국제

북한의 관여가 의심되는 해커 집단이 전세계 인프라스트럭쳐나 기업을 해킹하는 「Operation GhostSecret」 존재 판명

나나시노 2018. 4. 26. 22:08
반응형




북한의 관여가 의심되는 해커 집단이 전세계 인프라스트럭쳐나 기업을 해킹하는 「Operation GhostSecret」 존재 판명



북한이 관계되어 있다고 보여지는 해커 집단이 「Operation GhostSecret」라고 불리는 해킹 운동을 세계적으로 하고 있는 것을 조사로 알게되었습니다. Operation GhostSecret의 수법은 세련되고, 검지가 되기 어려운 복잡한 구조가 되고 있어, 시간 경과와 함께 해킹 규모는 점점 확대하고 있습니다.




2018년4월 24일자에 McAfee는 「Operation GhostSecret」라고 불리는 해킹 공격이 세계적으로 넓어지기를 보이고 있는 것을 발표했습니다. Operation GhostSecret가 실행한 흔적은 미국을 포함하는 17개국에서 발견되었습니다. 주요한 통신이나 인프라스트럭쳐, 엔터테인먼트 조직으로부터 정보를 훔쳐냈다고 연구자들은 보고 있습니다. 해커들의 수완은 「상당한 것」이며, 여러 서버 툴을 개발&사용해서 전세계에 있는 다양한 기업에 대하여 해킹을 하고 있습니다.


이 해킹 배후에 존재한다고 보여지고 있는 것은 「Hidden Cobra」라고 하는 해킹 집단. Hidden Cobra는 「Lazarus」라고도 불려, 2014년 소니·픽쳐스를 해킹하거나, 2017년에 유행한 랜섬 웨어 「WannaCry」에 관여하고 있다고 보여지고 있습니다. 미국 정부는 소니·픽쳐스 해킹과 WannaCry 어느 것에도 북한이 관계되어 있다고 보고 있는 것부터, Operation GhostSecret를 실행하는 해커들도 북한과 관계가 의심되고 있습니다.


McAfee 연구자들이 Operation GhostSecret의 움직임에 알아차린 것은 2018년3월. 이 때, 연구자들은 해커들이 터키 금융기관을 타깃으로 하고 있었던 것을 발견했다고 합니다만, 터키 금융기관을 공격한 것은 여러 국가·여러 기업을 노리는 해커들의 일부에 지나치지 않았습니다. 「이 해킹 운동은 대단히 복잡해서, 정보를 훔쳐내기 위해서 수많은 임플란트를 시스템에 감염시키고 있어, 동시에 조사인에 의해 검지되지 않도록 뒤얽힌 디자인이 되고 있습니다」라고 연구자들은 이야기했습니다.




2018년3월에 해킹 운동이 밝혀지고 나서, Operation GhostSecret는 「해킹 운동을 계속할뿐만 아니라, 타깃 종류·사용하는 툴의 어느 것에 있어서도 규모를 확대시키고 있다」라고 연구자들은 진술했습니다. 4일간이라고 하는 짧은 기간이지만, 미국·영국·독일·일본·러시아를 포함하는 17개국이 타깃이 되고 있는 것이 밝혀졌습니다.



반응형