전체기사 최신뉴스 GAM 라씨로
KYD 라이브
KYD 디데이
사회

속보

더보기

"랜섬웨어 '워너크라이', 북한 연관 가능성…NSA 해킹툴 재사용"

기사입력 : 2017년05월16일 10:02

최종수정 : 2017년05월16일 10:02

워너크라이 초기 코드, 북한 해킹조직에도 등장

[뉴스핌= 이홍규 기자] 150개국의 30만여대 컴퓨터를 감염시킨 랜섬웨어 '워너크라이'의 사이버 공격이 북한과 연관됐을 수 있다는 기술적 증거들이 발견됐다.

15일(현지시각) 로이터통신과 파이낸셜타임스(FT)에 따르면 사이버보안 리서치업체 시만텍과 카스퍼스키 랩은 워너크라이 소프트웨어 초기 버전의 일부 코드들이 라자루스 그룹(Lazarus Group)이 사용한 프로그램에도 등장했다고 밝혔다. 라자루스 그룹은 북한이 운영하는 해킹 조직으로 판명됐다.

이에 카스퍼스키랩의 커트 바움가트너는 "워너크라이의 근원과 관련해 우리가 현재까지 본 단서 중에 최고의 것"이라고 로이터통신에 말했다. 그러나 이 두 업체는 북한이 연루됐다고 단정짓는 것은 아직 시기상조라고 덧붙였다

<사진=블룸버그통신>

이 두 회사는 코드의 추가 연구 필요성과 더불어 다른 곳에도 분석 도움을 요청했다고 말했다. 전문가들에 따르면 해커들은 코드를 재사용하므로, 복사된 코드 라인(지시어)만으로 범인을 색출하기 어렵다.

익명을 요구한 미국과 유럽 보안 당국자들은 공격의 배후에 누가 있는지 말하기는 어렵지만 용의자로 북한을 배제하지 않는다고 설명했다.

지난 12일 시간당 9000여대의 컴퓨터가 감염되면서 정점을 이뤘던 감연 건수는 현재 크게 떨어진 상태다. 미국 동부 해안에서는 이날 오후 새로 감염된 기기 수가 수백 대 정도로 떨어졌고, 이 숫자는 줄어드는 추세다.

일부 보안회사들에 따르면 라자루스 해커들은 방글라데시 중앙은행에서 810만달러를 절도한 혐의를 받고 있다. 이 해커들은 북한의 금융적 편취를 위해 조직된 단체다.

이번 공격의 해킹 그룹이 2급 기밀(second classified)로 분류된 사이버 무기를 미국 정보원들로부터 훔쳐 재사용했을 가능성도 제기된다.

또 범죄자들이 사이버 공격이 지구촌을 강타한 후 '다크웹(일반적인 검색 엔진으로는 찾을 수 없어, 주로 불법적인 정보가 거래되는 심층 웹)'이라 불리는 곳에서 이를 이용할 수 있게 했다고 파이낸셜타임스(FT)는 보도했다.

분석가들에 따르면 미국 국가안보국(NSA)에 의해 개발된 해킹툴(EsteemAudit)이 채택됐고 현재 이 해킹툴은 범죄용으로 사용 가능하다.

 

[뉴스핌 Newspim] 이홍규 기자 (bernard0202@newspim.com)

[뉴스핌 베스트 기사]

사진
中 인공태양, 세계 최초 1억도 1000초 운행 [베이징=뉴스핌] 조용성 특파원 = 중국이 개발 중인 인공 태양이 세계 최초로 1000초 운행에 성공했다. 중국과학원 산하 허페이(合肥) 물질과학연구원은 초전도 토카막 핵융합 실험장치인 '이스트(EAST·Experimental Advanced Superconducting Tokamak)'가 20일 수행한 실험에서 1억 도 이상의 플라즈마를 1066초 이상 안정적으로 유지하는 데 성공했다고 중국 관영 신화사가 21일 전했다. 1억 도의 플라즈마를 안정적으로 1000초 이상 운행하기는 이번이 세계 최초라고 신화사는 의미를 부여했다. 연구진은 2012년에 플라즈마의 30초 운행에 성공했고, 2016년에 60초를 달성했으며, 2017년에는 101초를, 2023년에 403초 운영을 성공시켰다. 중국과학원의 연구진은 "핵융합 장치가 최소 수천 초 동안 안정적으로 운영되어야만 플라즈마의 자가 순환을 실현할 수 있으며, 핵융합 발전소가 영구적으로 발전할 수 있다"며 "이번 실험의 성공으로 인공 태양이 기초 과학의 영역에서 벗어나 현실화의 영역으로 접어들게 됐다"고 평가했다. 중국의 EAST 프로젝트는 초고온, 초저온, 초고진공, 초강력 자기장, 초대전류 등 200여 개 핵심 기술과 2000여 개의 특허를 보유하고 있다. 2006년 EAST 장치가 완공된 후 21차례의 물리 실험이 진행됐고, 플라즈마 작동 횟수는 15만 회를 넘어섰다. 연구진은 "EAST를 통해 국제 협력을 확대하고, 미래 핵융합 에너지 상용화를 앞당길 수 있기를 희망한다"고 말했다. 핵융합 발전은 지구상에 무궁무진하게 존재하는 수소를 원료로 하며, 방사능과 이산화탄소 배출에 대한 우려가 없어서 '꿈의 에너지'로 불린다. 태양의 에너지 생성 과정을 재현하기 때문에 '인공 태양'이라고도 불린다. 상용화까지는 20여 년이 소요될 것으로 예상된다. 중국과학원 산하 허페이(合肥) 물질과학연구원은 초전도 토카막 핵융합 실험장치인 '이스트(EAST)'가 20일 수행한 실험에서 1억도 이상의 플라즈마를 1066초 이상 유지하는 데 성공했다. 중국의 이스트 장치 모습. [신화사=뉴스핌 특약] 조용성 특파원 = 2025.01.21 ys1744@newspim.com 중국과학원 산하 허페이(合肥) 물질과학연구원은 초전도 토카막 핵융합 실험장치인 '이스트(EAST)'가 20일 수행한 실험에서 1억도 이상의 플라즈마를 1066초 이상 유지하는 데 성공했다. 실험에 성공하자 연구진들이 기뻐하고 있다. [신화사=뉴스핌 특약] 조용성 특파원 = 2025.01.21 ys1744@newspim.com ys1744@newspim.com 2025-01-21 10:22
사진
"트럼프, 취임 첫날 200여 개 행정명령 서명" [서울=뉴스핌] 최원진 기자= 도널드 트럼프 미국 대통령 당선인이 취임 첫날 200개가 넘는 행정명령 '폭탄'을 발동한다고 폭스뉴스가 19일(현지시간) 단독 보도했다. 이 사안에 정통한 고위 행정부 관리는 폭스뉴스에 트럼프 당선인이 각각 수십 개의 주요 행정 조치가 담긴 여러 "옴니버스(omnibus)"식 행정명령에 서명할 예정이라고 알렸다. 취임식 전날인 19일(현지시간) 미국 워싱턴DC에서 열린 지지자 집회에 참석한 도널드 트럼프 미국 대통령 당선인. [사진=로이터 뉴스핌] 트럼프 당선인은 오는 20일 취임하자마자 국가 국경 비상사태를 선포, 미군이 국토안보부와 협력해 남부 국경을 온전히 보호하고 불법 이민자들을 대상으로 국경을 폐쇄할 예정이다. 또한 미국 내 활동하는 모든 범죄 카르텔 제거를 목표로 이들을 테러 단체로 지정하고, 연방수사국(FBI), 이민세관단속국(ICE) 등 관련 기관 당국자들로 구성된 범죄 카르텔 대응 태스크포스(TF)를 꾸린다. 트럼프 당선인은 천연가스, 항구, 셰일가스 추출을 위한 수압파쇄공법(fracking·프래킹) 등 에너지 관련 규제 완화를 추진한다. 국가 에너지 비상사태를 선포해 모든 해상 풍력 발전 임대를 중단할 예정이다. 이밖에 트럼프 당선인은 전기차 의무화를 종료하고 그린뉴딜 정책을 종료하며, 파리기후협정에서 다시 탈퇴하는 등 바이든 행정부 때 조치와 정책을 대부분 철회할 계획이다. 트럼프 당선인은 취임 첫날 동영상 공유 플랫폼 틱톡의 서비스 금지법 시행을 유예하는 행정명령에도 서명할 예정이다. 그는 이날 소셜미디어 트루스소셜에 취임 첫날 틱톡 금지법에 명시된 미국 사업권 매각 기간을 늘리는 행정명령에 서명할 것이라면서 행정명령 전 틱톡 서비스를 재개한 관련 사업자에게는 어떤 법적 책임도 묻지 않을 것이란 글을 올렸다. 이에 전날 밤부터 미국 서비스가 금지된 틱톡은 19일 오후부터 서비스 일부가 복구됐다. 트럼프 당선인은 행정명령으로 90일 동안 틱톡에 미국 사업권 매각 기한을 연장해 줄 것으로 보인다. 폭스뉴스가 취재한 고위 당국자는 "이는 미국 역사상 가장 광범위한 행정 명령 목록이 될 것"이라며 "유권자들이 투표한 모든 것이 행정 정책으로 전환될 것"이라고 덧붙였다. wonjc6@newspim.com 2025-01-20 10:33
안다쇼핑
Top으로 이동