본문 바로가기 메뉴 바로가기 검색 바로가기

美재무부, 北 해킹그룹 3곳 전격 제재

美정보기관들, 北 해킹그룹의 악성 프로그램 공개도

미국 재무부는 13일(현지시간) 북한의 3개 해킹그룹을 제재 리스트에 올렸다. 아울러 미국 정보기관들은 또다른 북한 해킹조직이 새로운 악성 프로그램을 유포하고 있다고 밝히는 등 대북 대화 재개를 앞두고 북한을 바짝 옥죄는 양상이다.

北 해킹그룹 3곳 제재

미국 재무부 해외자산통제국(OFAC)은 이날 홈페이지를 통해 보안업계에서 '라자루스 그룹', '블루노로프', '안다리엘'로 칭해온 북한의 3개 해킹그룹을 제재한다며 "이들은 미국과 유엔의 제재대상이자 북한의 중요 정보당국인 정찰총국의 통제를 받고 있다"며 제재 이유를 조목조목 밝혔다.

OFAC에 따르면 우선 '라자루스 그룹'은 2007년께 북한의 공작업무를 총괄하는 정찰총국의 3국 110연구소 산하로 만들어졌으며 중요한 인프라 시설을 비롯해 각국 정부와 군, 금융, 제조업, 출판, 언론, 엔터테인먼트 분야 등을 겨냥하고 있다.

'라자루스 그룹'은 150여개국에 영향을 주고 30만대의 컴퓨터에 피해를 준 2017년 워너크라이 랜섬웨어 사건에 관여했으며 2014년 미국 기업 소니픽처스 엔터테인먼트 해킹 사건에도 직접적 책임이 있다.

'블루노로프'는 국제사회의 대북제재 강화 대응을 위해 2014년께 만들어졌다. 외국 금융기관 공격을 통해 불법적 수입을 확보하고 있으며, 부분적으로 핵무기와 탄도미사일 프로그램 증강을 위한 것이라고 OFAC는 주장했다.

OFAC은 업계 조사 및 언론보도를 인용, 블루노로프가 외국 금융기관에서 11억 달러 탈취를 시도했고 방글라데시와 인도, 멕시코, 파키스탄, 필리핀, 한국, 대만 등 11개국 16개 기관에서 성공적으로 작전을 수행했다고 전했다.

방글라데시 중앙은행 계좌에서 8천만 달러를 빼간 사건과 국제은행간통신협회(SWIFT) 시스템에서 8억5천100만 달러를 빼내려 한 사건에도 '블루노로프'와 '라자루스 그룹'이 협력했다고 OFAC은 설명했다.

'안다리엘'의 경우 2015년께부터 활동이 포착됐으며 한국 정부와 인프라 시설을 겨냥한 공격을 하고 있는 것으로 파악됐다.

2016년 9월 한국 국방장관의 개인 컴퓨터와 국방부 인트라넷에 침투해 군사작전 정보를 빼내려한 것이 대표적으로, 한국 정부 인사와 한국군에 대한 악성 사이버 활동을 계속하고 있다는 게 업계의 평가라고 OFAC은 전했다.

외국 정부나 금융기관, 인프라 시설 등에 대한 전통적 사이버 공격 이외에 북한은 가상화폐나 암호화폐 쪽에도 손을 대 2017년 1월부터 2018년 9월 사이 아시아의 5개 암호화폐거래소에서만 5억7천100만 달러를 빼냈을 것으로 추정되며 역시 대량살상무기(WMD)와 탄도미사일 프로그램 지원을 위한 것일 수 있다고 OFAC은 주장했다.

이날 제재로 이들 그룹의 미국 내 자산은 동결되며 미국민이 이들과 거래하는 행위도 금지된다. 미 정부는 작년 9월 '라자루스 그룹' 멤버인 북한 국적의 박진혁을 기소하고 박진혁과 소속 회사 '조선 엑스포'를 제재 명단에 올린 바 있다.

미 정보기관, 北 해킹조직의 악성 프로그램 공개

미 국방부와 연방수사국(FBI), 국토안보부(DHS)은 북한 해킹조직 ‘히든 코브라’의 악성 프로그램 유포에 대한 분석 보고서도 발표했다.

13일 <미국의소리(VOA)> 방송에 따르면, 국토안보부 산하 사이버안보와 사회기반시설 안보국(CISA)은 지난 9일 공개한 이 보고서에서 북한의 해킹조직들이 주로 사용하는 악성코드인 ‘배드콜’과 ‘전자물고기’를 확인했다고 밝혔다.

보고서는 배드콜에 대해, 피해 대상의 네트워크 연결과 추가 네트워크 이용을 해킹할 수 있도록 하는 악성 프로그램으로 감염된 시스템이 프록시 서버 역할을 해 피해 컴퓨터의 인증을 우회하도록 하는 방식이라고 설명했다.

FBI의 조사 결과 북한 '히든 코브라'의 소행으로 확신하고 있다고 밝혔다.

전자물고기 '악성코드'는 해킹 초기 상대방의 컴퓨터 보안방화벽을 뚫는 일종의 터널링 도구 역할을 하는 것으로, 피해자의 정보를 손쉽게 탈취할 수 있도록 하는 악성 프로그램이다.

'히든 코브라'는 '라자루스', '평화의 수호자' 등으로 불리는 북한 해킹조직과 같은 조직으로, 미국과 한국에 대규모 디도스 공격을 가하고 2014년 소니영화사 해킹과 2016년 방글라데시 은행 해킹 등 전 세계적인 사이버 공격을 펼쳐왔다.

보고서는 '배드콜' 관련 4개, '전자물고기' 관련 2개의 악성 실행파일 샘플을 공개하기도 했다.
최병성 기자

댓글이 22 개 있습니다.

  • 1 0
    트럼프가 재무부를 통제할끼?

    미국 재무부 이놈들 북미대화 막으려고 ㅈㄹ하는거다.
    미 재무부는 과거 정확한 근거도 없이 마카오의 BDA은행 제재를 해서 북미 9.19합의를 원점으로 되돌린 경험이 있다. 북한은 결국 핵실험을 강행했지.
    미 재무부는 북미대화에 늘 반대였다. 이번에도 그 낌새가 보인다.
    볼턴못지 않은데, 트럼프가 이걸 어떻게 제어할까.

  • 3 0
    미국새끼들쳐맞고싶어안달하는구나

    제재와대화는 양립할수없다고 노스코리아가 그렇게강조하건만
    미국새끼들 정신 한오백년나갓구나. . ..
    베트남에서 쳐맞은거 몆배강하게쳐맞으려고 깝죽대고 지랄한다

  • 0 1
    개독댓글좀비들봐라

    우리 조국 법무장관!

    국민 눈 밖에 난 완장!

  • 5 0
    차기 대권은 이낙연과 이재명 2명

    모두 뒈지고
    이낙연과 이재명만 남았네
    이낙연이면 문재인 스타일과 90% 똑같어 진중하고 심사숙고 그러나
    결단력부족하고 또한 발빠른 경제정책의 혁신는 기대할수가 읍지 제2의 호남출신 나올까?

  • 6 0
    5촌 조카 전격입국은 ?

    간단해
    문재인이 조국을 버린것이야 -

  • 5 1
    불쌍한 조국 시키

    오늘도 코스프레쇼 장소는 어디로 정하고 쇼쇼쇼 할래?
    니늠이 문재인보고 세월호 코스프레쇼 단단히 학습하고 연구한 모양이야 - ㅎㅎ

    큰일이야 -
    국민들은 너무 감정적이야 이성적으로 냉철하게 보고 비판하는 능력이 부족

  • 11 2
    끝났다

    친문이 조국을 버렸다
    문재인에게 5촌 조카 귀국을 종용한 모양이야 - 여론도 나빠지고
    가만히 있다가는 국정 발목잡기로 혼미하고 친문이 조언하고 문재인이
    조국 5촌 당당하면 귀국시키라고 하였것쥐 - 아님 윤석열이 조국은 구속불가피 피력

  • 1 1
    정은

    등신들이 신발신고 발바닥 긁는 제재만 하면서 쇼한다 ㅋㅋ

  • 3 0
    미국을 하나의 실체로 보면 안 된다

    미국 재무부와 정보기관이
    트럼프의 대북정책에 또 제동 건 거다.
    뭔가 될만 하면 딴지 건다.
    미국 국내사정도 복잡하다.
    북한 악마화 장사로 먹고 살던 측이
    위기의식 품고 반란 일으키고 있는 거다.

  • 22 1
    급보/ 조국 5촌조카 인천공항 체포

    당행이다
    5촌 조카놈아 해외로 피신하다가는 쥐도새도 모르게 조국에 올인한 문재앙정권에게
    죽임당해 윤석열이 조국놈에게 전화에서 니놈은 빠져나가지 못한다고 말한 모양이지 - 윤석열 화이팅

  • 3 1
    노무현을죽인정치공작여론조작처단하라!

    표창장위조로 수사가 시작됐는데
    표창장을 준 사람들이 당연히 줄만한 표창장을 줬다고 증언하고 있는데
    뭘 더 수사하겠다고 하는지 미친거 아냐?

    그에 반해서 나베 아들은 수상한게 한 두가지도 아니고 청원까지 들불처럼
    타오르고 있는데 이건 왜 압색하지 않고있는데?

    누가봐도 조국법무장관을 죽이려는 정치공작이 아닌가
    관심법으로 모조리 한놈도 남기지말고 처단하라!

  • 2 0
    나베 자업자득 사필귀정...

    "홍준표, 나경원 향해 “과오 인정하고 내려와라…더 버티면 추해진다”"“그러고도 아직도 미련이 남아 황교안 대표가 낙마하길 기다리며 직무대행이나 해보려고 그 자리에 연연하는가”라며 “더 이상 참고 볼 수가 없어 충고한다. 더 이상 버티면 추해진다”

  • 3 1
    정치검찰기레기선동연합찢어죽여라!

    절대로 용서하면 안된다!
    왜냐하면
    조국의 범죄를 밝히는것이 목적이아니라
    조국을 수단과 방법을 가리지않고 사퇴시키는것이 목적으로 보이기때문이다.
    이건 절대로 용서하면 안된다.
    조국 죽이기에 가담한 양아치검새 왜구당 개독 기레기
    특별히 TV에 나와 뱀혓바닥을 놀리는 양아치교수나부랭이 양아치 평론가등...
    마지막 한놈까지 철저하게 추격하여 무자비하게 처단하라!

  • 1 0
    또다른문제는

    이탈리아 해킹팀 자료중에는 해킹프로그램도 들어있다..이것이
    전세계로 공개됐고.한국의 안드로이드폰 해킹 방법도 공개되버
    렸다는사실이고..이제는 어디서 해킹이들어올지도 모르는 상황
    이다..더나쁜소식은 이탈리아 해킹팀이 해킹툴을 더정교하게
    개발하여 가을부터 장사를 다시시작한다는것이다..그뒤에 숨어
    있는미국자본이 이런 노다지를 포기할리가 있나?..

  • 2 0
    이탈리아해킹팀자료는

    공개되어있고..나나테크 사장은 중국내 한국인감청용 이라는 말을했고..
    중국의 또다른 해킹업체도 자료가 털렸는데 인터넷에 공개 안된상태다.
    아마도 이탈리아쪽 자료가 정리될무렵에 폭로될것이다. 해킹의 진실은
    시간문제다. 이탈리아 해킹회사최대주주는 미국대사고 부시의친구다.

  • 1 0
    박근혜 정부 당시 국가정보원이

    도감청프로그램을 이탈리아해킹팀으로부터구입해 내국인사찰
    했다는 의혹이 있었고 국정원 임과장은 2015-7-18일 용인 야산
    마티즈차량 안에서 숨진 채 발견 됐다.
    임과장의 유가족은 임과장의 다수의 얼굴상처를 언급하며 타살을 주장했다.
    http://www.ohmynews.com/NWS_Web/View/at_pg.aspx?CNTN_CD=A0002370507

  • 1 0
    111

    세계적 해킹그룹으로 만드는것뿐이지

  • 1 0
    나베아들 입학취소 가막소 추방 위기

    미국교수 인터뷰 떠뜨아

    https://youtu.be/_b4ILY4QYsw

    "나경원 서울대교수 학생들 = FBI 수사 받겟네 ㅋㅋㅋㅋㅋㅋ
    축하드립니다 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
    한국에도 수사받을게 많을텐데
    미국에서도 당신을 곧 찾겠네요 ㅋㅋ
    애미가 아들 인생 조저 놨네 ....."

  • 1 0
    ★ 똥개 젖짜는 羅달창

    【사진】 “천안함 北風이라고 댓글 달어, 옳지 엔터 !!”
    img.bemil.chosun.com/nbrd/data/10044/upfile/201006/20100605192301.jpg

    自由韓國 조폭당 “천안함 폭침주범 김영철 방한 철회하라 !!”
    news.zum.com/articles/43512323

  • 4 1
    한반도 평화

    대화 하자는 쉑히들이 뭔 놈의 제재...?

    참 웃기는 놈들이군...

  • 1 0
    ★ 서울마포 성유

    北 해킹그룹 보다 더 무서운게 이핑계 저핑게 병역미필 아닐까 ?

    명진 스님의 주옥같은 말씀에 매-우 눈물
    - “이명박 병역미필 等 달인”
    bopstory.tistory.com/2112

    - “황교안, ‘피부병 두드러기’로 병역면제”
    omn.kr/lu1f

    두드러기 黃 “살~살~ 해라. 애 잡겠다”
    news.zum.com/articles/53519800

  • 8 3
    노무현대통령을죽음으로몬원수들처단하자!

    고대 법대 교수가 개검에 빅 엿을 날렸다네요

    ""PC 교체", "하드디스크 교체" 어쩌구 하는 보도는
    개검이 무지랭이 국민들을 상대로 저렴한 사기를 치는 것이고
    기레기들은 개검의 사기질을 알고도, 또는 모른척 받아적는 것입니다""

    노무현을 죽음으로 내몰고 반성은 커녕 또다시 정권을 개무시하고 있는 정치검찰을 찢어죽이자!

↑ 맨위로가기