본문 바로가기
bar_progress

글자크기 설정

닫기

보안업체들 "랜섬웨어 배후 北"…과거 공격 연장선

시계아이콘01분 01초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기

가상화폐 활용 새로워…"속단일러" 반론도

보안업체들 "랜섬웨어 배후 北"…과거 공격 연장선 ▲랜섬웨어 공격으로 피해를 입은 기관중 하나인 인도네시아 국립암병원에서 15일(현지시간) 환자들이 진료를 기다리고 있는 모습(사진=AP연합뉴스)
AD


[아시아경제 조목인 기자]글로벌 보안업체들이 전 세계를 상대로 한 랜섬웨어 공격의 배후로 북한을 지목하고 나섰다.

구글의 보안연구원 닐 메타는 15일(현지시간) 자신의 트위터에서 랜섬웨어 해킹툴인 '워너크라이(WannaCry)'가 북한 전문 해킹집단 래저러스(Lazarus) 그룹의 수법과 유사하다는 의견을 제시했다.


래저러스는 지난 2014년 소니픽처스 해킹을 비롯해 지난해 방글라데시 중앙은행 스위트프(SWIFT) 코드 해킹 등 다양한 사이버공격을 단행한 조직이다. 특히 이 집단은 북한 정권과 연계돼 있다는 강력한 의심을 받고 있다.

메타 연구원이 이같은 의혹을 제기한 이후 세계 최대 보안업체 시만텍과 러시아 보안업체 카스퍼스키 등도 이번 공격과 북한이 연관된다는 의견을 공개했다. 카스퍼스키 측은 워너크라이이의 코드 복사 방식은 방글라데시 중앙은행 해킹사건이 래저러스 그룹의 소행이라고 밝혀낸 BAE시스템스의 조사 결과와 매우 유사하다고 밝혔다.


래저러스 그룹을 수년째 추적해온 시만텍은 이번 공격만큼 파괴력이 크진 않았지만 지난달과 이달 초 잇따라 단행된 위너크라이 랜섬웨어 공격이 북한 소행이라는 증거들이 있다고 밝혔다. 시만텍의 비크람 타쿠르 기술 국장은 이번 공격에 비트코인이 연관된 점은 과거 공격과 다른 점이라고 지적했다. 해커들이 노리는 점이 전 세계적으로 확대된 파괴력 과시인지 수익인지 불분명하다고 타쿠르 국장은 덧붙였다.


또 다른 보안 전문업체 코매 테크놀로지의 마태오 수이체 창업자는 "그동안 래저러스 그룹은 은행과 같은 금융사들을 공격 목표로 삼은 적이 많았다"면서 "가상화폐를 활용해 돈을 훔치려는 랜섬웨어 공격은 과거 래저러스 공격 패턴의 연장선 상에 있다"고 말했다.


국내 보안업체인 큐브피아의 권석철 대표는 "아직 단정할 수 없지만 기술로 보면 북한이 배후일 가능성도 있다"고 말했다.


물론 일각에서는 북한 소행이라고 속단하기 어렵다는 반론도 있다. 사이버 보안업체 프루프포인트의 다리엔 허스 선임 엔지니어는 "래저러스 그룹의 공격 툴을 모방한 다른 업체일 가능성도 배제할 수 없다"고 주장했다.


한편 외신들은 랜섬웨이 공격으로 5만~6만달러 정도의 돈이 해커들에게 전달됐다면서 150여개국에 걸친 전방위적 공격에 비하면 매우 적은 액수라고 보도했다. 이들이 비트코인을 챙기긴 했지만 이를 현금화하는 것은 어려울 것이란 전망도 나온다.





조목인 기자 cmi0724@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기