IT·과학 산업 경제
정치 사회 문화·생활
전국 글로벌 연예·스포츠
오피니언 포토·영상 기획&시리즈
스페셜&이벤트 포럼 리포트 아이뉴스TV

"3·20 사이버테러와 소니픽처스 해킹은 동일범 소행"

본문 글자 크기 설정
글자크기 설정 시 다른 기사의 본문도 동일하게 적용됩니다.

사이버보안 기업들 '오퍼레이션 블록버스터' 보고서 통해 이같이 밝혀

[김국배기자] 2013년 국내에서 발생한 이른바 '3·20 사이버테러'와 2014년 미국 소니픽처스 해킹이 동일범의 소행이라는 분석이 나왔다.

노베타(Novetta), 카스퍼스키랩, 엘렌발트(AlienVault) 등 사이버보안 기업은 합동조사 보고서인 '오퍼레이션 블록버스터'를 통해 이같이 밝혔다.

다양한 악성코드의 공통된 특징을 근거로 수십 3·20 사이버테러가지의 사이버 공격을 그룹화한 결과 악성코드 간 연결점을 발견, 모두 같은 해킹 조직에서 시작된 것으로 파악된 것이다.

감염된 시스템의 해킹 흔적을 지우기 위해 사용한 특수한 방법과 백신(Anti-Virus) 제품의 탐지를 피하기 위한 기법도 각 공격간 연관성을 찾는 단서가 됐다.

'나자로 그룹(Lazarus Group)'으로 명명된 이 해커 조직은 소니픽처스 해킹이 일어난 2014년보다 무려 7년이나 앞선 2009년부터 활동해왔으며 여전히 활동중인 것으로 조사됐다.

카스퍼스키랩은 "나자로 해커 조직은 안정적이고 오래 유지되고 있는 해커 조직임을 뜻한다"고 말했다.

보고서는 이 해커 조직이 사용한 대부분의 악성코드가 대한민국 표준시간대(GMT+8–GMT+9 사이)에 제작된 것으로 분석했다.

카스퍼스키랩 관계자는 "악성코드에서 한글코드가 발견되고 악성코드를 제작한 시간대도 대한민국 표준 시간대"라며 "북한이 증거는 없지만 한국어를 구사할 줄 아는 사람이 악성코드 제작했을 가능성이 크다"고 말했다.

3·20 사이버테러는 2013년 3월 20일 국내 방송사와 금융사 전산망을 마비시킨 사이버 공격이다. 소니 픽처스 해킹은 2014년 12월 25일 북한 김정은 암살을 소재로 한 영화 '인터뷰' 개봉을 앞두고 소닉 픽처스가 사이버 공격을 당한 사건을 말한다. 우리 정부와 미국 정부 모두 북한을 해킹 주점으로 지목했었다.

김국배기자 vermeer@inews24.com


주요뉴스


공유하기

주소가 복사되었습니다.
원하는 곳에 붙여넣기 해주세요.
alert

댓글 쓰기 제목 "3·20 사이버테러와 소니픽처스 해킹은 동일범 소행"

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중
댓글 바로가기

BJ과즙세연 TIMELINE

BJ과즙세연과 함께 걸어가는 방시혁 회장 8일 유튜브 채널 'I am WalKing'이 공개한 영상에서 방시혁 하이브 의장이 지난 7월 미국 LA 베벌리힐스에서 유명 인터넷방송인 BJ과즙세연과 함께 걸어가는 모습이 포착됐다. 사진은 유튜브 영상 캡처.

  • 다음 뉴스에서 아이뉴스24 채널 구독 하고 스타벅스 커피 쿠폰 받으세요!

뉴스톡톡 인기 댓글을 확인해보세요.