본문 바로가기

    ADVERTISEMENT

    "가상화폐 채굴지시-김일성대 서버로 이전하는 악성코드 발견"

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    미보안업체 에일리언볼트…"서버암호 'KJU', 김정은 약자 추정"
    "가상화폐 채굴지시-김일성대 서버로 이전하는 악성코드 발견"
    가상화폐 가운데 하나인 '모네로'(Monero) 채굴을 지시하고 채굴된 모네로를 북한으로 송금토록 하는 악성 코드가 발견됐다고 월스트리트저널(WSJ)과 로이터통신이 8일(현지시간) 미국의 사이버 보안업체 '에일리언볼트'(AlienVault)를 인용해 보도했다.

    에일리언볼트에 따르면 이 악성 코드는 감염된 컴퓨터에 모네로를 채굴하도록 한 뒤 채굴된 모네로를 자동으로 북한 김일성대학 서버로 보내도록 설계됐다.

    특히 해커가 사용하는 김일성대학 서버 암호가 'KJU'이며, 이는 북한 김정은 노동당 위원장의 이니셜로 보인다고 WSJ은 분석했다.

    에일리언볼트의 엔지니어인 크리스 도만은 구글의 '바이러스토털'이 수집한 '바이러스 데이터베이스'에서 이 악성 코드를 확인한 것으로 전해졌다.

    도만은 "이 악성 코드가 어디에 얼마나 많은 컴퓨터에 심어졌는지, 또 악성 코드에 감염돼 얼마나 많은 모네로가 인출됐는지는 확인하기 어렵다"면서도 "규모가 큰 기업들이 (악성코드 감염 여부를 확인하기 위해) 바이러스토털에 대량의 파일을 자동으로 올리기 때문에 이들 기업에 악성 코드가 심어졌을 가능성이 있다"고 말했다.

    WSJ은 악성 코드에 대해 "북한 정권이나 (배후가 북한으로 알려진) 해킹그룹 라자루스와 직접적인 연관이 있는지는 입증할 수는 없지만, 국제사회의 제재를 상쇄하기 위한 대체 돈벌이 방안을 찾고 있는 북한이 가상화폐에 관심이 있다는 또 다른 사례"라고 평가했다.

    지난해 6월 한국 내 최대 가상화폐 거래소 빗썸에서 발생한 3만여 명의 회원정보 유출 사건 등 가상화폐 거래소 해킹 사건과 관련해 국가정보원은 북한이 관련됐다는 증거를 확보해 검찰에 넘긴 바 있다.

    미국 IT(정보기술) 전문 매체 '테크크런치'는 지난해 12월 북한이 국제사회의 강화된 제재 속에 하드캐쉬(현금)를 마련하기 위해 가상화폐 '비트코인' 해킹에 골몰하고 있다고 보도했다.
    "가상화폐 채굴지시-김일성대 서버로 이전하는 악성코드 발견"
    /연합뉴스

    ADVERTISEMENT

    1. 1

      [단독] 큐로셀, 국산 1호 CAR-T ‘림카토’ 드디어 허가나나…4월 2일 중앙약심 열린다

      국산 1호 CAR-T(키메라 항원 수용체 T세포) 치료제 탄생이 임박했다.식품의약품안전처는 신규 유전자치료제 관련 중앙약사심의위원회를 오는 4월 2일 열 예정이라고 30일 공지했다. 업계에 따르면 해당 신규 유전자치...

    2. 2

      삼천당제약, 먹는 비만약 제네릭 美 라이선스 계약 체결

      삼천당제약이 먹는 당뇨약과 먹는 비만 치료제 제네릭의 미국 시장 진출을 위한 라이선스 계약을 체결했다.삼천당제약은 30일 공시를 통해 ‘리벨서스’ 제네릭과 ‘위고비’ 먹는약...

    3. 3

      K바이오 영업익, 지난해 첫 5조원 돌파…성장의 변곡점 만들었다

      국내 상장 바이오기업의 지난해 영업이익 합계가 사상 처음으로 5조원을 넘을 것으로 보인다. 기록적 호황기였던 2021년을 10% 가까이 웃도는 수치다. 전문가들은 "K바이오가 그동안 시행착오를 거듭하며 기술력을 갈고...

    ADVERTISEMENT

    ADVERTISEMENT