서비스 메뉴 바로가기
본문 바로가기
아티클 바로가기
프로그램 목록 바로가기
신문
중앙일보
중앙SUNDAY
일간스포츠
Korea Joongang Daily
The Korea Daily
방송
JTBC
JTBC2
JTBC GOLF&SPORTS
JTBC4
JTBC GOLF
JTBC worldwide
멀티플렉스 & 레저
메가박스
필름 소사이어티
클래식 소사이어티
휘닉스 호텔앤드리조트
휘닉스 평창
휘닉스 섭지코지
매거진 & 출판
월간중앙
이코노미스트
포브스코리아
중앙북스
엘르
바자
코스모폴리탄
에스콰이어
전문 콘텐트
조인스랜드
헬스미디어
차이나랩
영어의 신
서비스
썰리
fol:in
JTBC NOW
JTBC NEWS
OOH MEDIA
중앙멤버십
JJ라이프
TJ4대전충청
CLOSE
JTBC2
JTBC GOLF&SPORTS
JTBC4
JTBC GOLF
중앙그룹 브랜드
회원가입
로그인
JTBC
뉴스
방송
편성표
JTBC
JTBC2
JTBC GOLF&SPORTS
JTBC4
JTBC Golf
온에어
검색열기
키워드 검색하기
닫기
뉴스홈
속보
정치
경제
사회
국제
문화
연예
스포츠
날씨
다시보기
JTBC 뉴스룸
아침&
오대영 라이브
보도특집
오픈 저널리즘
타임라인 이슈
VOD 이슈
기자 구독
뉴스제보
JTBC SNS
Poll
JTBC 뉴스룸
VOD 다시보기
AOD 다시듣기
트리거
팩트체크
밀착 카메라
영상구성
랭킹
APP
제보하기
북한 해킹조직, '가짜 앱'으로 애플 운영체계 공격
입력 2019-10-15 10:17
암호화폐 회사로 위장해 악성 앱 퍼뜨려
크게
작게
프린트
메일
URL 줄이기
페이스북
X
복사
URL 줄이기 레이어
닫기
암호화폐 회사로 위장해 악성 앱 퍼뜨려
북한과 연계된 것으로 추정되는 해킹조직이 가짜 애플리케이션을 활용해 미국 애플사의 맥(Mac) 운영체계(OS)를 공격했다고 미국 자유아시아방송(RFA)이 15일 보도했다.
애플 맥의 시스템 보안 담당 업체 잼프(Jamf) 소속 연구원인 패트릭 워들은 블로그를 통해 북한 '라자루스'로 의심되는 해킹조직이 암호화폐 회사로 위장해 악성코드를 심은 애플리케이션을 유포한 정황이 포착됐다고 지난 12일 밝혔다.
워들에 따르면 북한은 'JMT트레이딩'이라는 가상의 암호화폐 회사를 꾸며내 가짜 앱을 개발한 후 이를 글로벌 오픈소스 커뮤니티 '깃허브(Github)' 등에 공유하고, 암호화폐 거래소에 올리거나 개인 거래자들에게도 시험용으로 보냈다.
이 앱을 내려받으면 해커가 애플 맥의 운영체계에 침투해 사용자의 컴퓨터를 원격으로 조종할 수 있게 된다.
워들은 "악성코드 표본은 의심의 여지 없이 '라자루스'에 의해 만들어진 것"이라며 "이번에 발견된 샘플은 오직 맥 운영체계만을 겨냥했다"고 설명했다.
이어 "원격 조종자는 감염된 맥 운영체계를 완벽히 지휘하고 통제할 수 있다"며 특히 암호화폐 거래소 직원들이 감염에 주의할 필요가 있다고 덧붙였다.
'라자루스'는 지난 2014년 미국 소니픽처스, 2016년 방글라데시 중앙은행 대상 해킹 사건, 2017년 워너크라이 랜섬웨어(암호화 등 방식으로 데이터를 사용할 수 없도록 한 뒤 그것을 '인질'로 삼아 금전을 요구하는 악성 프로그램) 유포 사건 등에 연루됐다는 의심을 받는 북한의 대표적인 해킹 조직이다.
이 조직은 지난달 13일 미국 재무부에 의해 제재 대상으로 지정됐다.
(연합뉴스)
관련
기사
북, 우리 선수단 직항기 방문 거절…'통신 협조'도 불투명
북, 실무협상 결렬 뒤…기록영화에 ICBM '수차례' 등장
북 "미, 빈손으로" vs 미 "좋은 대화"…향후 협상 전망은
북, 제3국서 일본 접촉…"평양~원산 신칸센 놔달라 제안"
'9·19 평양선언' 1주년 조촐한 기념식…북한은 조용
JTBC 핫클릭