전체기사 최신뉴스 GAM 라씨로
KYD 디데이
정치 북한

속보

더보기

美 국토안보부 "북한, 새 변종 악성코드로 방산업체·에너지회사 공격"

기사입력 : 2020년08월21일 09:53

최종수정 : 2020년08월21일 09:53

美 방산업체 인사담당자 사칭 악성 웹문서 유포
대북 전문가 "한미 공군력 정보 파악 목적인 듯"

[서울=뉴스핌] 하수영 기자 = 북한이 새 변종 악성코드를 사용해 핵심 방위산업체와 에너지 회사들을 공격했다고 미국 국토안보부가 발표했다. 악성 코드를 유포해 정보를 빼내고, 악성 웹 문서를 미끼로 접근해 해당 전산망에 정보 수집용 악성 코드를 심었다는 분석이다.

21일 미국의소리(VOA) 방송에 따르면 미국 국토안보부(DHS) 산하 사이버안보·기반시설안보국(CISA)은 이날 발표한 '멀웨어(악성 소프트웨어) 분석 보고서(MAR)'에서 "북한 정부가 '블라인딩캔(BLINDINGCAN)'이라는 이름의 원격 접속 방식 변종 멀웨어를 사용한 것을 발견했다"며 이같이 밝혔다.

[사진=게티이미지]

보고서에 언급된 '원격 접속 트로이목마(Remote Access Trojan)'는 멀웨어에 쓰이는 바이러스 형태의 하나로, 공격 대상 전산망에 원격으로 일종의 비밀 통로를 만드는 것이 특징이다.

보고서는 "미국 정부가 '히든 코브라'라고 부르는 북한 해커들이 있는데, 이들은 올해 초 이같은 원격 접속을 위한 악성 코드를 유포해 핵심 방위산업체와 에너지 기술 회사의 정보를 빼냈다"고 설명했다.

이어 "또 방산업체 등 정부 계약업체들을 대상으로 구직 공고 등으로 위장한 악성 웹 문서를 미끼로 접근해 해당 전산망에 정보 수집용 악성 코드를 심었다"고 부연했다.

아울러 "히든 코브라와 연관된 멀웨어의 특징으로 'iconcache.db'라는 파일명이 있다"며 "이 파일이 변종 멀웨어를 실행하는 역할을 한다며 사용자들의 주의를 당부한다"고 강조했다.

보고서는 그러면서 악성 코드가 담긴 문서도 공개했다. 문서를 보면 미국 방산업체 '보잉'사의 상표와 항공기 이미지가 포함돼 있으며, 인사 담당자가 해당 문서를 보낸 것처럼 꾸며 피해자가 문서를 실행하도록 유도하고 있다.

이와 관련해 미국 사이버사령부 역시 이날 VOA에 "국방부, CISA, FBI(연방수사국)간 공조를 통해 최근 7건의 북한 연관 변종 멀웨어를 발견했다"며 "해외로부터의 사이버 위협에 대응하기 위한 조치를 사령부 차원에서 이어가고 있다"고 밝혔다.

한편 안보 전문가인 매튜 하 워싱턴 민주주의연구재단 사이버 안보 선임연구원은 "이는 한미 공군력을 겨냥한 공격일 수 있다"고 분석했다.

하 연구원은 "최근 몇 주간 사이버 보안 회사들로부터 전 세계 특정 목표를 대상으로 한 다양한 사이버 공격이 보고돼 왔다"며 "미국의 항공 방산업체를 노린 점을 감안할 때 한국과 미국의 공군력에 대한 정보를 파악하기 위한 목적이었을 수 있다"고 말했다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
버핏, 하락장에 옥시덴털 등 주식 더 샀다 [뉴욕=뉴스핌] 김민정 특파원 = '오마하의 현인' 워런 버핏의 버크셔 해서웨이가 이번 주 뉴욕증시 하락 장세 속에서 그동안 꾸준히 매수해 온 옥시덴털 페트롤리엄의 지분을 추가 매수했다. 20일(현지시간) CNBC에 따르면 버크셔는 890만 주의 옥시덴털 지분을 4억500만 달러(약 5860억 원)에 매수했다. 이번 지분 인수는 지난 17일과 18일, 19일에 걸쳐 이뤄졌다. 이번 매수로 버크셔가 보유한 옥시덴털의 지분은 28%로 확대했다. 버핏 회장은 하락장에 주식을 저렴하게 산 것으로 보인다. 옥시덴털의 주가는 이번 달 들어 10% 하락해 연초 이후 24%의 낙폭을 기록 중이다. 전날 옥시덴털의 주가는 52주래 최저치를 기록하기도 했다. 버크셔 해서웨이의 워런 버핏 회장 [사진=블룸버그] 옥시덴털은 버크셔가 보유한 주식 중 6번째로 규모가 크지만, 버핏 회장은 완전한 인수설을 부인했다. 버크셔가 옥시덴털을 추가 매수한 것은 지난 6월 이후 이번이 처음이다. 현재 버크셔가 보유한 옥시덴털의 가치는 120억 달러에 이르지만 투자 전문매체 배런스는 옥시덴털 투자로 버크셔가 10억 달러의 손실을 보고 있을 것으로 추정했다. 같은 기간 버크셔는 북미 최대 위성 라디오 사이러스XM 지분 500만 주를 1억1300만 달러에 샀다. 사이러스XM은 올해 60%나 급락해 현재 10여 년간 가장 낮은 수준에서 거래되고 있다. 최근 투자자들은 회사가 2025년 실적 전망치를 하향 조정하면서 주식을 공격적으로 매도했다. 도메인 등록 서비스업체 베리사인의 지분 23만4000주를 약 4500만 달러에 사들였다. 현재 버크셔는 이 회사의 지분 13%를 보유 중이다. 이로써 지난 3거래일간 버크셔가 매수한 지분은 최소 5억6000만 달러에 달한다. mj72284@newspim.com 2024-12-21 00:55
사진
달러/원 환율 1,450원 돌파...15년래 최고 [서울=뉴스핌] 고인원 기자= 19일 달러/원 환율이 1450원도 돌파하며 15년 6개월 만에 최고치를 기록했다. 올해 마지막 연방공개시장위원회(FOMC) 정례 회의에서 미국 연방준비제도(Fed)가 예상대로 기준 금리를 0.25%포인트 인하했으나 내년 기준 금리 인하 속도를 줄일 가능성을 시사한 여파다. 연준은 18일(현지 시각) 이틀간 연방공개시장위원회(FOMC) 정례 회의를 마치고 기준 금리를 4.25~4.50%로 0.25%포인트(%p) 인하한다고 밝혔다. 이로써 연준은 9월과 11월에 이어 이달까지 세 번의 회의에서 연속으로 기준 금리를 내렸다. 연준은 별도로 공개한 경제 전망 요약(SEP)에서 내년 말까지 금리 인하 폭을 0.50%p로 제시했다. 이는 9월 1.00%p를 기대한 것에서 크게 축소된 수치다. 이 같은 예상대로면 연준은 내년 0.25%p씩 총 두 차례 금리를 낮추게 된다. 매파적인 연준의 내년 금리 전망에 이날 미 달러화는 2년 만에 최고 수준으로 올라섰고, 달러/원 환율은 한국 시간 19일 오전 6시 50분 기준 1453원으로 1450원도 넘어섰다. 이는 지난 2009년 3월 이후 약 15년 만에 최고치다. 지난 2017년 도널드 트럼프 당시 대통령이 제롬 파월 당시 연방준비제도(Fed) 이사를 차기 의장으로 지명했다. [사진=블룸버그] koinwon@newspim.com 2024-12-19 06:58
안다쇼핑
Top으로 이동