전체기사 최신뉴스 GAM 라씨로
KYD 디데이

'北 배후 추정' 해킹조직, 한국 인터넷뱅킹 보안프로그램 공급망 공격

기사입력 : 2020년11월17일 09:50

최종수정 : 2020년11월17일 09:50

전문가 "악성 프로그램을 정상적인 것처럼 위장해 유포"
"북한, 군부 소속 해커들 통해 외화벌이 중"

[서울=뉴스핌] 하수영 기자 = 북한이 배후에 있는 것으로 추정되는 해킹조직 '라자루스'가 한국 인터넷금융거래 등에 널리 사용되는 보안 소프트웨어 공급망을 이용한 해킹에 나선 것으로 알려졌다.

17일 자유아시아방송(RFA)에 따르면 유럽의 다국적정보기술 보안업체 이셋(ESET)은 지난 16일 발표한 '라자루스의 한국 공급망 공격'이라는 제목의 보고서에서 "북한이 최근 수 개월 간 '위즈베라 베라포트' 소프트웨어를 이용한 새로운 공급망 공격에 나선 것으로 추정된다"고 밝혔다.

[사진=게티이미지]

위즈베라 베라포트는 한국 인터넷 사용자들이 보안 강화를 위해 필요한 다수의 보안프로그램을 한번에 손쉽게 설치하기 위해 사용하는 통합 설치 프로그램이다.

정부기관이나 인터넷 뱅킹, 즉 온라인 금융거래 웹사이트에서 널리 사용되고 있고, 종종 이들 웹사이트 서비스 이용을 위해 이 프로그램을 필수적으로 설치해야 한다.

이와 관련해 이셋은 "라자루스 해킹 조직이 감염된 위즈베라 베라포트 통합설치 프로그램을 정상적인 프로그램 공급망을 통해 유포하고 있다"며 "변조된 악성 소프트웨어나 업데이트 프로그램을 정상적인 것처럼 보이게 하기 위해 불법 유출한 인증서를 사용했는데, 이 인증서 중 하나는 한국 보안회사의 미국지사가 발급한 것"이라고 설명했다.

한국의 보안업체인 이스트시큐리티의 문종현 이사는 "공급망 공격은 단 시간에, 많은 사람의 컴퓨터를 좀비 즉 공격자 의도에 따라 작동할 수 있는 컴퓨터로 만들어 해커들이 정보나 자금 탈취 등 원하는 불법 활동에 사용하는 매우 지능적인 공격 수법"이라고 말했다.

이어 "위즈베라 베라포트 소프트웨어가 한국 인터넷 뱅킹 이용자에게 많이 알려져 있고, 널리 사용되고 있기 때문에 공급망공격과 결합되는 순간 그 파급력이 엄청나게 커질 수 있다"고 지적했다.

문 이사는 그러면서 "공급망 공격과 같은 일반 불특정 국민에 대한 북한의 다양하고 노골적인 공격 수법에 대한 보안 강화 노력이 절실하다"고 강조했다.

또 "개인들은 온라인 사회적연결망을 통해 자신이 사용하는 운영체제(OS)가 무엇인지 노출시키지 않도록 유의해야 한다"며 "윈도우 운영체제용 악성프로그램은 맥(Mac)이나 다른 운영체제에서는 작동하지 않는데, 해커가 특정인을 공격 대상으로 삼을 때 그가 무슨 운영체제를 사용하는 지 알면 그에 맞춘 공격 계획을 세울 수 있기 때문"이라고 말했다.

이에 대해 익명을 요구한 미국의 보안전문가는 "북한은 국가 주도로 불법 사이버 공격을 감행하고 있기 때문에 해커들이 군부 소속인 것 같다"고 밝혔다.

미국의 북한 정보통신 전문 사이트 '노스코리아테크'의 마틴 윌리엄스 편집장도 "북한이 사이버 전사의 규모를 늘리고 있는 것은 확실해 보인다"며 "최근 북한은 악성 사이버 활동에 성공하는 경우가 늘고 있는데, 이것은 외화벌이의 효과적 방안이 되고 있다는 것을 보여준다"고 분석했다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
김문수, 국힘 대선후보 자격 회복 [서울=뉴스핌] 이바름 기자 = 국민의힘 당원들은 대통령선거 후보로 김문수 후보를 선택했다. 권영세 국민의힘 비상대책위원장은 10일 밤 11시쯤 비상대책위원회의를 개최하고 "국민의힘 대통령후보 변경 지명을 위한 당원투표 결과 안건이 부결됐다"고 밝혔다. [서울=뉴스핌] 윤창빈 기자 = 국민의힘으로부터 대선 후보 자격이 취소된 김문수 후보가 10일 오후 서울 양천구 남부지방법원에서 후보 선출취소 효력정지 가처분 심문기일을 마치고 나서며 입장을 밝히고 있다. 2025.05.10 pangbin@newspim.com 권 비대위원장은 "우리 경쟁력 있는 후보를 세우기 위한 충정으로 우리 당원들의 뜻에 따라 내린 결단이었지만, 결과적으로 당원동지 여러분의 동의를 얻지 못했다"고 말했다. 이어 "절차와 과정의 혼란으로 당원과 국민 여러분께 심려를 끼쳐 드린점 머리 숙여 사과드린다"고 덧붙였다. 권 비대위원장은 "당원투표 부결로 비대위의 관련 결정들이 무효화 돼 김문수 후보의 대통령 후보 자격이 즉시 회복됐고 내일 공식 후보등록이 이뤄질 것"이라고 설명했다. 권 비대위원장은 이번 논란에 대한 책임을 지고 사퇴 의사를 밝혔다. 앞서 국민의힘은 이날 새벽 김 후보에 대한 대선후보 자격을 취소했다. 이어 당원을 대상으로 국민의힘에 입당한 한덕수 후보를 대선후보로 변경 지명하는 투표를 진행했다. right@newspim.com   2025-05-10 23:40
사진
한화, 33년 만에 11연승…폰세, 7승 [서울=뉴스핌] 장환수 스포츠전문기자= 김경문 감독의 한화가 날마다 새로운 역사를 쓰고 있다. 한화는 10일 서울 고척스카이돔에서 열린 키움과 원정경기에서 9-1로 대승, 빙그레 시절인 1992년 5월 이후 33년 만에 11연승을 달성했다. 코디 폰세. [사진=한화] 한화는 4월 13일 키움과 홈경기부터 8연승을 거둔 데 이어 2패 뒤 4월 26일 kt와 홈경기부터 다시 11연승 행진을 벌였다. 최근 21경기에서 19승 2패의 믿기 힘든 승률. 이 추세면 1992년 5월 12일 삼성전부터 거둔 14연승 팀 신기록도 바라볼 수 있게 됐다. 이날 승리로 26승 13패가 된 한화는 단독 선두 자리도 굳게 지켰다. 1위와 최하위 팀의 경기이지만 전날에 이어 고척돔은 이틀 연속 1만6000명의 관중이 자리를 꽉 메웠다. 한화는 3회초 1사 1루에서 에스테반 플로리얼의 우전 안타 때 1루 주자 심우준이 3루까지 가다가 아웃 판정을 받았지만비디오 판독 결과 세이프로 번복됐다. 1사 1, 3루에서 문현빈의 희생 플라이로 선취점을 뽑았다. 노시환이 볼넷으로 나가 이어진 2사 1, 2루에선 채은성이 좌전 적시타를 날려 2루 주자 플로리얼을 홈으로 불러들였다. 2-0으로 앞선 한화는 4회초엔 최재훈의 볼넷, 심우준의 몸에 맞는 공, 플로리얼의 안타로 만든 1사 만루에서 문현빈이 다시 희생 플라이를 쳤고, 노시환과 채은성의 연속 안타로 5-0으로 점수 차를 벌리며 일찌감치 승부를 결정지었다. 한화 선발 코디 폰세는 6이닝 동안 삼진 9개를 뺏으며 3안타 1실점으로 막고 시즌 7승을 달성, 롯데 박세웅과 함께 다승 공동 선두에 올랐다. 한화에 2연패한 키움은 13승 29패로 중하위권 그룹과도 큰 차이가 나는 꼴찌에 머물렀다. zangpabo@newspim.com 2025-05-10 17:49
안다쇼핑
Top으로 이동