美 정부, 북한 악성코드 추가 공개
스크롤 이동 상태바
美 정부, 북한 악성코드 추가 공개
이 기사를 공유합니다
전문가들 “사이버공격 수법 갈수록 진화”

미국 정부가 북한의 악성코드 유포와 악의적 사이버 활동 정황을 파악한 분석보고서를 추가로 내놓았다고 VOA가 13일 전했다.

미국 국토안보부 산하 사이버 보안·기반시설 보안국(CISA)과 국방부, 연방수사국(FBI)이 12일, 북한 정부가 이용하는 것으로 여겨지는 악성코드의 변종에 대한 분석보고서 3개를 발표했다.

CISA는 이 분석보고서에 담겨진 정보가 국토안보부와 국방부, FBI가 공동으로 분석한 결과물이라면서, 북한 정부 내 사이버 활동 조직이 이용하는 도구와 시설에 대한 기술적인 세부 내용이 포함돼 있다고 밝혔다.

미국 정보 당국이 북한 악성코드를 추가로 공개한 이날은 미국 정부가 배후로 북한을 지목했던 ‘워너크라이’ 공격이 일어난지 3년이 되는 날이다.

‘워너크라이’는 2017년 5월 12일부터 악성코드를 기반으로 이뤄진 대규모 사이버공격으로, 전세계 100여개 국의 컴퓨터 12만대 이상을 감염시킨 것으로 파악되고 있다.

당시 감염된 컴퓨터에는 20개의 언어로 비트코인을 지급하면 풀어주겠다는 메시지를 띄워, 현금 탈취가 공격의 주 목적임을 드러낸 바 있다.

이후 2017년 말 미국 정부는 ‘워너크라이’의 공격 배후로 북한을 공식 지목했다.

CISA는 보고서에서 미국 정부는 북한 정부가 행하는 악성적인 사이버 활동을 ‘히든코브라’로 부르고 있다면서, 이번에 새로 공개된 북한 소행의 악성코드 변종 3종은 ‘카퍼헷지(COPPERHEDGE)’와 ‘테인티드스크라이브(TAINTEDSCRIBE)’, 그리고 ‘페블대시(PEBBLEDASH)’로 지칭했다.

미국의 사이버 보안업체 ‘파이어아이(FireEye)’의 벤 리드 분석관은 12일VOA에, 이번에 공개된 악성코드가 획기적인 면은 없지만 변종을 많이 파악할수록 유리하다고 말했다.

이런 정보가 공개되면 각 기업들이 다양한 변종의 악성코드에 제대로 대비를 하고 있는지 스스로 확인할 수 있다는 것이다.

리드 분석관은 또 ‘워너크라이’ 공격이 일어난지 3년이 지나는 동안 북한의 사이버 해킹 수법은 새로운 역량을 추가하며 진화하고 있다고 지적했다.

가장 두드러지는 점은 북한이 ‘금융적인 동기’에서 비롯된 활동을 다각화하고 있다는 것이다.

이 기사를 공유합니다
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.
메인페이지가 로드 됐습니다.
가장많이본 기사
뉴타TV 포토뉴스
연재코너  
오피니언  
지역뉴스
공지사항
동영상뉴스
손상윤의 나사랑과 정의를···
  • 서울특별시 노원구 동일로174길 7, 101호(서울시 노원구 공릉동 617-18 천호빌딩 101호)
  • 대표전화 : 02-978-4001
  • 팩스 : 02-978-8307
  • 청소년보호책임자 : 이종민
  • 법인명 : 주식회사 뉴스타운
  • 제호 : 뉴스타운
  • 정기간행물 · 등록번호 : 서울 아 00010 호
  • 등록일 : 2005-08-08(창간일:2000-01-10)
  • 발행일 : 2000-01-10
  • 발행인/편집인 : 손윤희
  • 뉴스타운 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 뉴스타운. All rights reserved. mail to newstowncop@gmail.com
ND소프트