본문 바로가기
Dim영역

[워너크라이 배후 북한]②'워너크라이'만 북한 소행일까

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

올해 세계 각국 공격한 다른 랜섬웨어들 북한 관련 가능성

랜섬웨어(이미지=게티이미지뱅크)

랜섬웨어(이미지=게티이미지뱅크)

AD
원본보기 아이콘

미국과 영국 등 주요국 정부가 지난 5월의 워너크라이 랜섬웨어 공격의 배후가 북한이라고 공식 지목하면서 올해 발생한 다른 랜섬웨어 공격과 북한의 관련성에도 관심이 쏠리고 있다.

실제로 올해는 워너크라이 이후에도 크고 작은 랜섬웨어의 공격이 끊이지 않았다. 6월에는 랜섬웨어 '페티야'가 우크라이나, 러시아, 덴마크, 영국, 프랑스, 미국 등을 덮쳤다. 이어 변종인 '낫페티야'가 우크라이나 정부 기관과 기업을 공격했다. 윈도 운영체제의 SMB(파일공유) 취약점을 파고들어 컴퓨터를 감염시키는 방법이 동원됐다.
10월에는 새로운 랜섬웨어 '배드래빗'이 유럽 국가를 습격했다. 러시아, 우크라이나, 터키, 독일 등의 유럽 국가가 이 랜섬웨어에 감염돼 언론사, 공항, 지하철 시스템 등에 피해가 발생했다.

국내서도 웹하드 설치 프로그램 등을 통해 '올크라이(All Cry)' 랜섬웨어가 확산된 바 있다. 이 랜섬웨어는 문서파일뿐 아니라 확장자가 'exe'인 설치파일까지 암호화시켜 정상적으로 프로그램이 사용되지 못하게 만들었다. 이어 '마이랜섬' 피해도 보고됐다. 광고 사이트에 악성코드를 심는 방법으로 유포된 랜섬웨어였다. 특히 이 랜섬웨어는 국내를 타깃으로 제작됐다는 게 특징이었다. 파일을 암호화하기 전 대상 PC가 한국어 환경인지 여부를 확인한 것이다.

이에 대해 로버트 해니건 전 영국 정보통신본부 국장은 영국 일간 파이낸셜타임스(FT)에 실린 기고를 통해 "전 세계 랜섬웨어 중 얼마나 많은 수가 북한 해커 그룹과 연계돼 있는지 파악하는 것은 불가능하다"고 했다.
그렇다면 이 같은 공격이 가능한 북한의 해킹 기술은 어느 정도일까. 미국 일간 뉴욕타임스(NYT)는 지난 10월 사설을 통해 "북한의 해킹 기술은 핵전력보다도 빠르게 발전하고 있다"고 경고한 바 있다. 또 NYT는 북한이 1990년대부터 사이버 공격 역량을 키웠으며 양성한 해커들이 6000명이 넘는다고 전했다. 북한 연계 해킹 집단인 '라자루스'도 세계 곳곳에서 발생한 해킹 사건의 배후로 빠지지 않고 거론되고 있다.



김철현 기자 kch@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 내년 의대 증원, 최대 '1500명선'…법원 제동에 "성실히 근거 제출할 것"(종합) "너무 하얘 장어인줄 알았어요"…제주 고깃집발 '나도 당했다' 확산 전국 32개 의대 모집인원 확정…1550명 안팎 증원

    #국내이슈

  • 피벗 지연예고에도 "금리 인상 없을 것"…예상보다 '비둘기' 파월(종합) "韓은 부국, 방위비 대가 치러야"…주한미군 철수 가능성 시사한 트럼프 밖은 손흥민 안은 아스널…앙숙 유니폼 겹쳐입은 축구팬 뭇매

    #해외이슈

  • 캐릭터룸·테마파크까지…'키즈 바캉스' 최적지는 이곳 [포토] 붐비는 마이크로소프트 AI 투어 이재용 회장, 獨 자이스와 '기술 동맹' 논의

    #포토PICK

  • 현대차, 美 하이브리드 月 판매 1만대 돌파 고유가시대엔 하이브리드…르노 '아르카나' 인기 기아 EV9, 세계 3대 디자인상 '레드닷 어워드' 최우수상

    #CAR라이프

  • [뉴스속 용어]'네오탐'이 장 건강 해친다? [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼