북한 해커 조직, 보안 SW에 악성코드 유포 정황...대규모 피해 우려

[AI 요약] 북한의 해커 조직으로 알려진 피에러스가 한국에 범용적인 보안소프트웨어 설치 프로그램에 악성코드를 유포하려 했다는 정황이 포착됐다. 그는 활용한 멀웨어가 사용자의 pc 등에 침투하게 되는 방식으로, 범용적으로 쓰이는 통합설치 프로그램을 통해 해킹 공격을 하려는 것을 볼 때, 이를 빌미로 돈을 빼내려는 금전적인 목적일 가능성이 크다고 본다.

북한의 해커 조직으로 알려진 라자루스가 우리나라에 범용적으로 쓰이는 보안소프트웨어 설치 프로그램에 악성코드를 유포하려 했다는 정황이 포착됐다. 라자루스의 해킹 능력이 뛰어난 것으로 알려졌고, 남북의 지정학적인 특성상 악성코드 감염시 대규모 피해가 우려된다.

글로벌 보안업체인 ESET는 최근 라자루스가 보안소프트웨어 통합설치 프로그램인 '베라포트'에 악성코드를 유입시켰다고 발표했다. 베라포트는 국내 사용자들이 많이 쓰는 프로그램으로, 국내 보안업계에서도 주의가 필요하다는 입장을 밝히고 있다.

안랩 송창민 팀장은 "베라포트는 국내 인터넷뱅킹 뿐만 아니라 정부 공공기관에서도 자주 활용할 정도로 대중화된 솔루션"이라면서, "보안업계에선 라자루스가 국내 기업의 보안 정보를 탈취, 베라포트에 악성코드 유입 경로를 마련하려는 것으로 보인다"고 설명했다.

보안 프로그램 설치를 위해 베라포트를 작동시키면, 라자루스가 유입시킨 멀웨어가 사용자의 PC 등에 침투하게 되는 방식이다.

라자루스가 왜 베라포트를 해킹하려는지 의도는 알려지지 않았다. 그러나 범용적으로 쓰이는 통합설치 프로그램을 통해 해킹 공격을 하려는 것을 볼 때, 이를 빌미로 돈을 뜯어내려는 금전적인 목적일 가능성이 크다고 업계는 보고 있다.

익명을 요구한 보안 업계의 한 관계자는 "라자루스는 북한의 지원을 받는 것으로 알려져 있는데, 특히 이러한 조직들이 최근 국내 사용자들을 대상으로한 사이버 공격을 늘려가고 있다"고 말하면서, 이를 방지하기 위해서는 보안 프로그램을 수시로 업데이트하고, 의심이 가는 이메일이나 문자 등을 열어보지 말아야 한다고 안내했다.

석대건 기자

daegeon@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

CATL “주행거리 1000km 리튬인산철배터리” 공개···초당 1km 충전

세계 최대 배터리 제조업체인 중국 CATL이 초당 1km씩 충전해 10여분 만에 총 1000km를 달리게 해 주는 전기차용 초고속 충전 리튬인산철(LFP) 배터리를 내놓았다. 10분만 충전하면 600km를 달릴 수 있다. CATL은 10여분 충전으로 중국 북부 베이징에서 남부 난징까지 갈 수 있다고 말했다.

AI 엑스포 2024 현장, '본격화된 생성형 AI 시대'… 온디바이스 AI, 디지털 문서, 영상인식까지

챗GPT, 제미나이, 라마 등 대화형으로 시작된 생성형 AI 기술은 이제 다양한 분야와 접목돼 놀라운 상용화 서비스로 선보이고 있는 상황. 올해 AI 엑스포 2024에서는 이 혁신의 중심에 선 관련 국내외 생성 AI 플랫폼들의 서비스 경쟁이 특히 많은 주목을 받았다.

‘챗GPT’ 능가한다니! 아이폰과 챗봇 ‘클로드’의 만남

오픈AI의 전 직원 그룹이 세운 앤스로픽의 챗봇 클로드가 애플의 아이폰과 만나면서 챗GPT의 대항마로 떠올랐다. 클로드는 챗봇 테스트 사이트에서 1위를 차지하면서 GPT-4를 무너뜨린 최초의 AI가 된 시스템으로 평가받고 있다.

[인터뷰] 김민성 아드리엘 부대표 “글로벌 디지털 마케팅 시장에서 경쟁력 있는 한국의 B2B SaaS 솔루션으로 인정받게 할 겁니다”

글로벌 시장 확대를 본격화하고 있는 아드리엘의 행보가 예사롭지 않다. 이러한 상황에서 지난달 김민성 부대표의 합류는 아드리엘의 글로벌 시장 공략에 새로운 전환점이 될 것으로 기대를 모으고 있다. 취임의 변을 통해 김 부대표는 아드리엘을 “글로벌 마케팅 분석 및 시각과 솔루션 이상의 가치를 제공하는 최고의 SaaS 기업이 될 수 있도록 할 것”이라고 포부를 밝혔다. 서울 종로구 아드리엘 본사에서 진행된 김 부대표와의 인터뷰는 이와 관련된 질문으로 시작했다.