2014년 백악관 전산망 공격했던 해커, 한국도 공격 목표로 삼아

입력 2015-04-23 10:43
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

전산망 침입 때 사용됐던 악성코드, ‘러시아어를 사용하는 사람들’에 의한 것으로 추정

지난해 10월 미국 백악관 전산망 일부를 공격했던 해커들이 한국, 독일, 우즈베키스탄 등 다른 나라들도 공격 목표로 삼았다는 분석이 제기됐다.

러시아 사이버보안업체 카스퍼스키랩은 22일(현지시간) 보고서를 발표하며 백악관 전산망 침입할 때 사용됐던 악성코드가 “러시아어를 사용하는 사람들”에 의해 사용된 것으로 추정한다고 밝혔다.

카스퍼스키랩은 해커들이 사용한 ‘코지듀크(CozyDuke)’라는 이름의 악성코드가 외교ㆍ국방 분야 종사자를 주 목표로 삼았고 에너지와 통신 기업이나 학술 연구기관을 상대로도 쓰였다고 설명했다.

공격자들은 먼저 피해자가 접속하려 하는 웹사이트를 흉내 낸 가짜 웹사이트를 만들어 접속을 유도하는 방법인 ‘스피어피싱’ 방법을 사용했고 악성코드를 전염시킬 수 있는 ‘플래시’ 동영상을 보도록 유도하는 방법을 썼다.

코지듀크가 그동안 사이버스파이 행위에 쓰였던 다른 악성코드들과 프로그램 실행 구조나 기능이 유사했다고 카스퍼스키랩은 지적했다. 이어 악성코드에 따른 공격의 피해를 받지 않으려면 모르는 사람이 보낸 이메일 첨부파일을 열지 말라고 조언했다. 또 윈도 같은 운영체계(OS)뿐 아니라 ‘플래시 플레이어(Flash Player)’‘어도비 리더(Adobe Reader)’‘오피스(Office)’ 같이 업무보조용으로 쓰이는 프로그램의 취약점을 보완한 후에 사용하는 것이 좋다고 덧붙였다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 교통비 또 오른다?…빠듯한 주머니 채울 절약 팁 정리 [경제한줌]
  • 기본으로 돌아간 삼성전자…'기술-품질' 초격차 영광 찾는다
  • "비트코인 살 걸, 운동할 걸"…올해 가장 많이 한 후회는 [데이터클립]
  • 베일 벗은 선도지구에 주민 희비 갈렸다…추가 분담금·낮은 용적률이 ‘복병’[1기 선도지구]
  • [2024마켓리더대상] 위기 속 ‘투자 나침반’ 역할…다양한 부의 증식 기회 제공
  • 어도어ㆍ빅히트, 쇄신 바람 불까…위기 속 등장한 '신임 대표'들 [이슈크래커]
  • “117년 만에 폭설도 못 막지”…올림픽파크포레온 1.2만 가구 입주장 개막에 '후끈' [르포]
  • 목소리 높이는 소액주주…상법개정안 가속 페달 달까
  • 오늘의 상승종목

  • 11.27 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 133,081,000
    • +1.79%
    • 이더리움
    • 4,928,000
    • +6%
    • 비트코인 캐시
    • 714,500
    • +3.7%
    • 리플
    • 2,061
    • +7.01%
    • 솔라나
    • 331,800
    • +3.2%
    • 에이다
    • 1,415
    • +9.27%
    • 이오스
    • 1,138
    • +2.99%
    • 트론
    • 279
    • +3.33%
    • 스텔라루멘
    • 702
    • +13.04%
    • 비트코인에스브이
    • 93,850
    • +2.01%
    • 체인링크
    • 25,090
    • +4.63%
    • 샌드박스
    • 858
    • +0.82%
* 24시간 변동률 기준