美보안업체 "북한이 '랜섬웨어 공격' 배후일 가능성 매우 커"

입력 2017-05-23 09:28  

美보안업체 "북한이 '랜섬웨어 공격' 배후일 가능성 매우 커"

시만텍 "이번 공격, 북한과 연계된 래저러스 해킹그룹과 '강력한 연계'"



(서울=연합뉴스) 이귀원 기자 = 미국의 사이버보안업체인 시만텍이 북한이 사상 최대규모의 전 세계적 해킹 사건인 워너크라이(WannaCry) 랜섬웨어 공격의 배후일 가능성이 매우 크다는 분석을 내놨다.

시만텍은 22일(현지시간) 블로그를 통해 이번 랜섬웨어 공격은 '래저러스(Lazarus)' 해킹그룹과의 강력한 연계성을 보여준다고 밝혔다.

래저러스는 2014년 미국 소니픽처스, 지난해 2월 방글라데시 중앙은행 등을 해킹한 해킹그룹으로 지목받고 있으며, 특히 사이버보안 전문가들은 북한과 연계된 것으로 보고 있다.

앞서 시만텍은 워너크라이와 래저러스 해킹 수법에 유사점이 있긴 하지만 "연계성이 아주 약하다"고 신중한 입장을 내놓은 바 있는데 이번에 북한 배후 가능성에 무게를 실은 것이다.

시만텍은 이날 "워너크라이 랜섬웨어 공격에 대한 초기 분석 결과, 이번 공격에 사용된 해킹 툴과 기술, 인프라는 과거 래저러스의 해킹에서 보였던 것과 '실질적인 공통점'이 있다"면서 "래저러스가 워너크라이 확산의 배후일 가능성이 매우 크다"고 설명했다.

시만텍은 랜섬웨어 공격에 사용된 악성 코드는 과거 북한이 해킹에 사용했던 인터넷 주소가 있는 서버를 포함해 같은 명령·지휘 인프라를 사용했다고 밝혔다.

시만텍은 또 이번 공격은 한 국가에 의해 이뤄진 것으로 보이지만, 돈벌이가 주요 목적인 것으로 보인다고 덧붙였다.

lkw777@yna.co.kr

(끝)




<저작권자(c) 연합뉴스, 무단 전재-재배포 금지>

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!