美보안업체 “북한이 ‘랜섬웨어 공격’ 배후일 가능성 매우 커”

美보안업체 “북한이 ‘랜섬웨어 공격’ 배후일 가능성 매우 커”

입력 2017-05-23 09:34
수정 2017-05-23 09:49
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
미국의 사이버보안업체인 시만텍이 북한이 사상 최대규모의 전 세계적 해킹 사건인 워너크라이(WannaCry) 랜섬웨어 공격의 배후일 가능성이 매우 크다는 분석을 내놨다.

시만텍은 22일(현지시간) 블로그를 통해 이번 랜섬웨어 공격은 ‘래저러스(Lazarus)’ 해킹그룹과의 강력한 연계성을 보여준다고 밝혔다.

래저러스는 2014년 미국 소니픽처스, 지난해 2월 방글라데시 중앙은행 등을 해킹한 해킹그룹으로 지목받고 있으며, 특히 사이버보안 전문가들은 북한과 연계된 것으로 보고 있다.

앞서 시만텍은 워너크라이와 래저러스 해킹 수법에 유사점이 있긴 하지만 “연계성이 아주 약하다”고 신중한 입장을 내놓은 바 있는데 이번에 북한 배후 가능성에 무게를 실은 것이다.

시만텍은 이날 “워너크라이 랜섬웨어 공격에 대한 초기 분석 결과, 이번 공격에 사용된 해킹 툴과 기술, 인프라는 과거 래저러스의 해킹에서 보였던 것과 ‘실질적인 공통점’이 있다”면서 “래저러스가 워너크라이 확산의 배후일 가능성이 매우 크다”고 설명했다.

시만텍은 랜섬웨어 공격에 사용된 악성 코드는 과거 북한이 해킹에 사용했던 인터넷 주소가 있는 서버를 포함해 같은 명령·지휘 인프라를 사용했다고 밝혔다.

시만텍은 또 이번 공격은 한 국가에 의해 이뤄진 것으로 보이지만, 돈벌이가 주요 목적인 것으로 보인다고 덧붙였다.

연합뉴스
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'사법고시'의 부활...여러분의 생각은 어떤가요?
이재명 대통령이 지난 달 한 공식석상에서 로스쿨 제도와 관련해 ”법조인 양성 루트에 문제가 있는 것 같다. 과거제가 아니고 음서제가 되는 것 아니냐는 걱정을 했다“고 말했습니다. 실질적으로 사법고시 부활에 공감한다는 의견을 낸 것인데요. 2017년도에 폐지된 사법고시의 부활에 대해 여러분의 생각은 어떤가요?
1. 부활하는 것이 맞다.
2. 부활돼서는 안된다.
3. 로스쿨 제도에 대한 개편정도가 적당하다.
광고삭제
광고삭제
위로