北해커, 악성코드 ‘두리안’ 개발…국내 가상자산 기업 공격

BTCC

출처=게티이미지뱅크

북한 해커 조직이 ‘두리안’이라는 악성 코드를 개발해 국내 가상자산 기업을 공격하고 있는 것으로 드러났다.

13일(현지시간) 코인텔레그래프에 따르면 사이버 보안 업체 카스퍼스키는 북한 해킹 그룹 ‘김수키’가 최소 두 곳의 한국 가상자산 기업을 겨냥해 공격했다고 발표했다. 표적이 된 기업의 정보는 알려지지 않았다.

관련기사 北 ‘사법부 전산망‘ 해킹…2년간 1TB 털렸다“北, 해킹으로 핵개발 재원 40% 조달”北 해커 라자루스, 100만 달러 상당 BTC 인출…활동 재개 가능성부테린 “자칫하면 해킹…블록체인 버그, AI로 잡아낸다”

김수키의 공격은 기업이 독점적으로 사용하는 합법 보안 소프트웨어를 악용하는 방식으로 이뤄졌다. 이전까지 알려지지 않은 두리안이라는 악성코드를 통해 백도어 애플씨드, 프록시 도구인 레이지로드, 크롬 원격 데스크톱 등의 합법적인 도구에 악성 코드를 끼워 배포하는 수법이다. 두리안은 명령을 실행하고 추가 파일을 다운로드하거나 정보를 추출하는 등 포괄적인 백도어 기능을 수행한다.

한편 카스퍼스키는 악명 높은 북한 해커 그룹인 라자루스가 이 수법을 사용했다는 점을 근거로 킴수키와 라자루스 그룹이 연관이 있을 가능성도 제기했다.

라자루스 그룹은 지난 2009년부터 활동을 시작한 가장 악명높은 가상자산 해커 단체다. 블록체인 탐정인 자크XBT에 따르면 라자루스 그룹은 2020년부터 2023년 사이에만 2억 달러가 넘는 가상자산을 빼돌렸다. 2023년 기준 누적 탈취 금액은 30억 달러 이상으로 추산된다.

Related Posts

업비트, 예치금 이용료율 연 1.3% 확정…분기마다 지급

업비트 예치금 이용료 지급 관련 공지가상자산 거래소 업비트가 이용자의 원화 예치금에 연 1.3%의 이용료를 지급하기로 확정했다.19일 업비트는 홈페이지 공지사항을 통해 19일 일마감잔고부터 연 1.3%의 이용료를 적용해 3개월마다 지급한다고 밝혔다. 지급시기는 매 분기 첫 날로부터 10일 이내다. 업비트는 “예치금 이용료는 유효한 고객확인정보가 있는 국내 거주 회원들을 대상으로 한다”며 “이용료율은 회사의 사정에 따라 변경될 수 있다”고…

Load More Posts Loading...No More Posts.