라자루스 美보안업체, "ATM 해킹...2년간 수천만 달러 탈취”
라자루스 美보안업체, "ATM 해킹...2년간 수천만 달러 탈취”
  • 합동취재반
    합동취재반
  • 승인 2018.11.10 18:32
  • 댓글 0
이 기사를 공유합니다

[합동취재본부=김은해 기자]10일 미국의소리방송(VOA)은 10일 북한 연계설이 제기된 해킹조직 '라자루스'(Lazarus)가 은행 현금자동입출금기 ATM 서버를 해킹한 구체적 수법이 파악됐다고 보도했다.

이신문은 미국 사이버 보안업체 시만텍은 라자루스가 아시아와 아프리카 지역 중소규모 은행 서버에 '트로잔 패스트캐시'라는 악성 프로그램을 심는 수법으로 지난 2016년부터 2년간 수천만 달러를 탈취한 것으로 추정된다고 밝혔다.

이 악성 프로그램은 ATM에 입력된 현금 인출 요청을 중간에서 조작하는 방식으로 작동했다.

보도에 따르면 해커들은 보안 수준이 취약할 것으로 예상되는 은행 서버를 노린 것으로 추정되며, 실제로 방어망이 뚫린 은행들도 보안패치 지원이 중단된 운영체계를 사용하는 것으로 파악됐다고 시만텍은 설명했다.

라자루스는 북한과 연계가 있다는 의심을 받는 해커 집단으로, 2014년 미국 소니 픽처스 해킹과 지난해 5월 전 세계를 강타한 워너크라이(WannaCry) 악성코드 공격 등의 주체로 추정된다.

다만 북한 배후설의 실체는 확인되지 않고 있다.

 

 

경제미디어의 새로운 패러다임, 파이낸스투데이  

 

 

 

후원하기

Fn투데이는 여러분의 후원금을 귀하게 쓰겠습니다.

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • 제호 : 파이낸스투데이
  • 서울시 서초구 서초동 사임당로 39
  • 등록번호 : 서울 아 00570 법인명 : (주)메이벅스 사업자등록번호 : 214-88-86677
  • 등록일 : 2008-05-01
  • 발행일 : 2008-05-01
  • 발행(편집)인 : 인세영
  • 청소년보호책임자 : 장인수
  • 본사긴급 연락처 : 02-583-8333 / 010-3797-3464
  • 법률고문: 유병두 변호사 (前 수원지검 안양지청장, 서울중앙지검 , 서울동부지검 부장검사)
  • 파이낸스투데이 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 파이낸스투데이. All rights reserved. mail to news1@fntoday.co.kr
ND소프트 인신위