Cjournal
Cjournal
기업과산업  바이오·제약

세계 뒤흔든 랜섬웨어 공격, 북한이 배후일까

임용비 기자 yblim@businesspost.co.kr 2017-05-16 15:06:51
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기


전세계를 덮친 ‘워너크라이(WannaCry)’ 랜섬웨어 공격 배후에 북한이 있다는 주장이 나왔다.

16일 구글과 러시아 보안업체 카스퍼스키랩에 따르면 이번 랜섬웨어 공격은 해커집단 ‘라자루스(Lazarus)’의 소행과 유사한 것으로 분석됐다.

  세계 뒤흔든 랜섬웨어 공격, 북한이 배후일까  
▲ 정만기 산업통상자원부 1차관이 16일 서울 양재동에서 열린 '랜섬웨어 확산에 따른 산업부 산하 공공기관 워크숍'에 참석했다.
정체 불명의 해커집단인 라자루스는 2009년~2013년 여러 차례에 걸쳐 국내 주요 기관의 웹사이트를 마비시킨 디도스(DDos·분산 서비스 공격) 사건으로 처음 알려졌다.

라자루스의 활동을 추적해 온 카스퍼스키랩은 이들이 북한과 연관되었을 가능성이 높다고 올해 4월 발표했다. 라자루스가 해킹을 할 때 사용한 인터넷 주소 가운데 일부가 북한에 있는 것으로 드러났기 때문이다.

전문가들이 이번 랜섬웨어 공격의 배후로 라자루스를 지목하는 이유는 공격방법이 유사하기 때문이다.

라자루스는 2014년 소니픽처스 영화사 해킹, 2016년 방글라데시 중앙은행 해킹 등을 일으켰는데 당시 공격에서 사용한 악성코드가 이번 랜섬웨어 공격의 코드와 유사하다.

또 윈도 운영체제의 파일공유 취약점을 파고들어 네트워크를 통해 악성코드를 퍼뜨리는 점은 2009년~2013년 디도스 공격과 비슷하다.

북한의 소행으로 섣불리 단정해서는 안 된다는 신중론도 있다. 라자루스와 북한의 관계도 공식적으로 확인되지 않았을 뿐 아니라 이번 공격이 라자루스가 일으킨 것인지도 아직 분명하지 않기 때문이다.

보안업체 시만텍은 “랜섬웨어 공격이 라자루스의 공격수법과 비슷하기는 하지만 더 강력한 증거를 찾기 위해 계속 조사할 것”이라고 밝혔다. [비즈니스포스트 임용비 기자]

최신기사

황주호 "한수원 폴란드 원전 사업에서 철수", 웨스팅하우스와 불공정 계약 의혹 확산
경제부총리 구윤철 "대주주 양도세 심사숙고" "노란봉투법안 우려 최소화"
내란 특검, '단전·단수 지시 의혹' 이상민 전 행전안전부 장관 구속기소
대통령실 웨스팅하우스와 불공정 협정 진상 파악 나서, 민주당 "윤석열 정부 매국행위"
사망보험금 55세부터 연금처럼 수령 가능, 금융위 '사망보험금 유동화' 추진
로이터 "엔비디아 중국에 블랙웰 기반 AI 반도체 샘플 공급 임박, HBM 탑재"
[19일 오!정말] 민주당 김병주 "국민 알 권리를 위해 윤석열 체포영장 집행 무산 과..
[오늘의 주목주] '웨스팅하우스와 불공정 협정 논란' 두산에너빌리티 8%대 급락, 코스..
한은 총재 이창용 "하반기 내수 중심 경제 회복세 지속" "트럼프 관세 불확실성은 여전"
나이스신용평가 "포스코이앤씨 안전사고 관련 부담, 사업경쟁력·수익성 악화"
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.