북한 해커 조직, 보안 SW에 악성코드 유포 정황...대규모 피해 우려

[AI 요약] 북한의 해커 조직으로 알려진 피에러스가 한국에 범용적인 보안소프트웨어 설치 프로그램에 악성코드를 유포하려 했다는 정황이 포착됐다. 그는 활용한 멀웨어가 사용자의 pc 등에 침투하게 되는 방식으로, 범용적으로 쓰이는 통합설치 프로그램을 통해 해킹 공격을 하려는 것을 볼 때, 이를 빌미로 돈을 빼내려는 금전적인 목적일 가능성이 크다고 본다.

북한의 해커 조직으로 알려진 라자루스가 우리나라에 범용적으로 쓰이는 보안소프트웨어 설치 프로그램에 악성코드를 유포하려 했다는 정황이 포착됐다. 라자루스의 해킹 능력이 뛰어난 것으로 알려졌고, 남북의 지정학적인 특성상 악성코드 감염시 대규모 피해가 우려된다.

글로벌 보안업체인 ESET는 최근 라자루스가 보안소프트웨어 통합설치 프로그램인 '베라포트'에 악성코드를 유입시켰다고 발표했다. 베라포트는 국내 사용자들이 많이 쓰는 프로그램으로, 국내 보안업계에서도 주의가 필요하다는 입장을 밝히고 있다.

안랩 송창민 팀장은 "베라포트는 국내 인터넷뱅킹 뿐만 아니라 정부 공공기관에서도 자주 활용할 정도로 대중화된 솔루션"이라면서, "보안업계에선 라자루스가 국내 기업의 보안 정보를 탈취, 베라포트에 악성코드 유입 경로를 마련하려는 것으로 보인다"고 설명했다.

보안 프로그램 설치를 위해 베라포트를 작동시키면, 라자루스가 유입시킨 멀웨어가 사용자의 PC 등에 침투하게 되는 방식이다.

라자루스가 왜 베라포트를 해킹하려는지 의도는 알려지지 않았다. 그러나 범용적으로 쓰이는 통합설치 프로그램을 통해 해킹 공격을 하려는 것을 볼 때, 이를 빌미로 돈을 뜯어내려는 금전적인 목적일 가능성이 크다고 업계는 보고 있다.

익명을 요구한 보안 업계의 한 관계자는 "라자루스는 북한의 지원을 받는 것으로 알려져 있는데, 특히 이러한 조직들이 최근 국내 사용자들을 대상으로한 사이버 공격을 늘려가고 있다"고 말하면서, 이를 방지하기 위해서는 보안 프로그램을 수시로 업데이트하고, 의심이 가는 이메일이나 문자 등을 열어보지 말아야 한다고 안내했다.

석대건 기자

daegeon@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

"여보, 빨간불 들어왔는데...", 기름은 언제 넣어야 효과적일까?

2026년 3월, 국제유가는 38년 만에 최악의 폭등을 기록했다. 2월 28일 미국과 이스라엘의 대이란 공습, 그리고 이란의 보복으로 호르무즈 해협이 사실상 봉쇄된 탓이다.

[현장] 대한민국에서 피지컬 AI 스타트업이 성공하기 위한 조건은?

황일회 다임테크놀로지 CTO의 발표는 첨단 AI 기술 자체보다 그 기술이 어떻게 연구실을 나와 공장에 들어가고, 시장을 만들고, 해외로 확장될 수 있는지에 초점이 맞춰졌다.

[현장] 현대차는 AI 로봇 시대를 어떻게 준비하고 있을까?

휴머노이드 로봇 ‘아틀라스(Atlas)’가 자동차 공장 안으로 들어온다. 2028년에는 반복적인 부품 시퀀싱 작업을 맡고, 2030년에는 부품 조립처럼 더 복잡한 공정으로 역할을 넓힌다. 현대자동차그룹이 올해 CES 2026에서 공개한 계획이다. 아틀라스를 개발한 보스턴다이내믹스와 현대차그룹의 관계만 보면 완성차 기업이 차세대 로봇 시장에 뛰어드는 장면으로 읽힐 수 있다. 하지만 현대차가 그리고 있는 그림은 로봇 한 대를 개발해 판매하는 사업보다 훨씬 넓다.

한 때는 초등학생 장래희망 1순위 였는데…유튜브, 수익화 기준 8000시간으로 '껑충'

유튜브는 지난 8월 10일, 파트너 프로그램 진입 기준을 2027년 2월 1일부터 대폭 강화한다고 밝혔다. 신규 크리에이터가 광고 수익을 받으려면 최근 365일간 시청 시간 8000시간 또는 최근 90일간 쇼츠 조회수 2000만 회를 달성해야 한다.