"北멀웨어, 백도어 설치하고 여전히 활동중"..美정부 경보

2017. 11. 15. 14:24
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

미국 정부는 14일(현지시간) 북한이 만든 멀웨어(악성소프트웨어)가 컴퓨터 네트워크에 여전히 숨어있다며 경보를 발령했다.

AFP통신 등에 따르면 미 국토안보부와 연방수사국(FBI)은 이날 '라자루스'(Lazarus) 혹은 '히든 코브라'(Hidden Cobra)라고 불리는 해킹 그룹이 이전에 침해했던 네트워크에 백도어를 설치하고 은밀히 활동하고 있다고 경고했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

정부·금융기관·언론사 등 일부 네트워크 감염됐을 가능성

(서울=연합뉴스) 김연숙 기자 = 미국 정부는 14일(현지시간) 북한이 만든 멀웨어(악성소프트웨어)가 컴퓨터 네트워크에 여전히 숨어있다며 경보를 발령했다.

AFP통신 등에 따르면 미 국토안보부와 연방수사국(FBI)은 이날 '라자루스'(Lazarus) 혹은 '히든 코브라'(Hidden Cobra)라고 불리는 해킹 그룹이 이전에 침해했던 네트워크에 백도어를 설치하고 은밀히 활동하고 있다고 경고했다.

백도어란 해커가 컴퓨터 시스템을 마음대로 들여다볼 수 있도록 설치한 통로를 가리킨다. 이미 장악한 네트워크를 계속 이용하기 위해 뒷문을 열어두고 드나드는 것이다.

두 기관은 정부기관과 금융사, 언론사, 기업 등의 일부 네트워크가 볼그머(Volgmer) '트로이 목마' 혹은 '폴칠'(FALLCHILL)이란 원격제어 툴에 감염됐을 수 있다고 밝혔다. 이 경우 해커는 시스템을 완전히 통제할 수 있다.

볼그머는 2013년부터, 폴칠은 2016년부터 사용된 것으로 FBI는 추정했다.

민간 보안 전문가들은 히든 코브라를 북한과 연루된 해킹 조직 라자루스로 지목하고, 이들이 전 세계 은행을 상대로 한 수백만 달러 규모의 사이버 절도의 배후일 수 있다고 봤다.

일부 전문가들은 라자루스가 지난 5월 영국 국가보건서비스(NHS) 소속 의료기관을 비롯해 150여 개국을 강타한 '워너크라이'(WannaCry) 랜섬웨어 공격의 배후라고 분석했다.

국토안보부와 FBI는 이 해킹그룹이 북한 정부의 군사·전략적 목적을 위해 사이버 작전을 계속할 것으로 전망했다.

[연합뉴스TV 제공]

nomad@yna.co.kr

☞ '6∼7분 사이 40만원에 팔려가는 삶'…'인간시장' 현장
☞ 귀순 북한 병사 2차 수술 종료…"여전히 의식없어"
☞ 걸인 품서 현금·금붙이 우르르…'가정부 1년치 임금'
☞ "교감이 여교사 과녁 앞에 세워놓고 활을…" 징계 수위는?
☞ '이영학' 초동대응 부실 사과 경찰…뒤로는 '특진' 신청

▶연합뉴스 앱 지금 바로 다운받기~

<저작권자(c) 연합뉴스, 무단 전재-재배포 금지>

Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지

이 기사에 대해 어떻게 생각하시나요?