北 3개 해킹조직, 亞서 6800억원 규모 암호화폐 탈취

"北 3개 해킹조직, 亞서 6800억원 규모 암호화폐 탈취"

입력 2020.02.09 17:22 | 수정 2020.02.09 17:27

 

미 재무부가 "북한의 3개 해킹조직이 지난 2017~2018년 아시아 국가의 5개 암호화폐 거래소에서 총 5억7000만달러(약 6800억원) 규모의 암호화폐를 탈취했다"고 밝혔다.
 
미 재무부가 대북 제재 대상에 포함한 3개 해킹그룹 라자루스, 블루노로프, 안다리엘. / 조선일보DB
미 재무부가 대북 제재 대상에 포함한 3개 해킹그룹 라자루스, 블루노로프, 안다리엘. / 조선일보DB
8일(현지시각) 재무부는 '2020 테러리스트와 기타 불법 자금조달 대처를 위한 국가전략 보고서'에서 북한 해킹조직 라자루스, 블루노로프, 안다리엘 3개가 북한 정찰총국의 통제 아래 사이버 첩보와 정보 탈취, 현금 강탈, 파괴적인 악성코드 유포 행위를 했다고 지적했다. 그 일환으로 2017년 1월부터 2018년 9월까지 아시아 국가의 5개 암호화폐 거래소에서 5억700만달러의 암호화폐를 탈취했다고 밝혔다.

3개 해킹조직은 앞서 미 재무부가 대북 제재 대상에 포함했다. 이들 조직은 정찰총국의 통제를 받아 북한 당국이 대북 제재를 피해 자금을 마련할 수 있도록 해킹 등을 하는 임무를 맡고 있다. 라자루스는 2014년 소니픽처스 해킹, 2016년 방글라데시 중앙은행 해킹, 작년 3월 싱가포르 가상화폐거래소 해킹 등에 연루됐으며 하부그룹으로 블루노로프와 안다리엘을 두고 있다.

재무부에 따르면 이들 조직은 2017년 미국과 호주, 영국 등 150개 나라에 피해를 입혔던 워너크라이 랜섬웨어 공격을 주도해 각 국의 사회기반시설에 피해를 입히고 복구 대가로 비트코인과 같은 암호화폐를 요구했다.

재무부는 "이 같은 북한의 불법 행위를 적발하기 위해 인공지능과 데이터 분석 활용을 더욱 확대할 방침"이라며 "대량 불법 자금 밀수와 무역 동향 탐지 등 북한의 무역기반 자금세탁을 규지하고 효율적인 법 집행을 할 수 있도록 적용 범위를 넓힐 것"이라고 밝혔다.

재무부는 보고서에서 북한을 '나쁜 행위자'로 지목하며, 대북제재를 제대로 이행하지 않는 일부 금융기관을 악용해 불법 금융거래와 제재 회피를 계속하고 있다고 지적했다.

그 사례로 2018년 4월 돈 세탁 혐의로 미국에 억류된 와이즈 어니스트호가 미국 뉴욕의 은행 두 곳에 운항과 정비 등에 필요한 달러 송금 제휴 계좌를 만들었다고 지적했다. 2018년 3월 석탄 밀수와 관련해 75만달러를 뉴욕은행 대리 계좌를 통해 송금하면서 대북 제재를 회피했다고도 했다.

재무부는 "'대리 계좌'가 불법 자금의 흐름을 용이하게 할 가능성이 커 관련 부문에 대한 보완과 감시를 강화할 방침"이라며 "외국 정부와 민간 부문의 제재 이행의 취약점을 해결하기 위해 지속적인 노력을 해나갈 것"이라고 밝혔다.



출처 : http://news.chosun.com/site/data/html_dir/2020/02/09/2020020901307.html

 

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28356
21 BIND DNS와 DHCP 보안 취약점 발견...업데이트 필수 file 졸리운_곰 2018.03.11 261
20 인텔 칩 내에서 설계 오류 발견된 이후 이틀간의 기록 file 졸리운_곰 2018.01.04 226
19 [4.28 버그리포트] CVE-2017-8301 外 file 졸리운_곰 2017.04.28 133
18 [4.24 버그리포트] CVE-2015-1521 外 file 졸리운_곰 2017.04.25 108
17 모의해킹 보고서 [2호]_주간취약점동향리포트_20120925.pdf file 졸리운_곰 2014.11.12 360
16 GNU Bash 원격명령 실행 취약점 대응방안 권고.pdf file 졸리운_곰 2014.10.27 266
15 Wordpress Frontend Upload Plugin - Arbitrary File Upload 졸리운_곰 2014.02.17 914
14 Wordpress Buddypress Plugin 1.9.1 - Privilege Escalation 졸리운_곰 2014.02.17 868
13 Daum Game 1.1.0.5 - ActiveX (IconCreate Method) Stack Buffer Overflow 졸리운_곰 2014.02.09 779
12 Android Browser and WebView addJavascriptInterface Code Execution 졸리운_곰 2014.02.09 1375
11 Apache Tomcat Manager Application Upload Authenticated Code Execution 졸리운_곰 2014.02.09 3156
10 NETGEAR ReadyNAS Perl Code Evaluation 졸리운_곰 2014.01.07 2016
9 Adobe Reader ToolButton - Use After Free 졸리운_곰 2014.01.07 1341
8 Moodle Remote Command Execution 가을의 곰을... 2013.11.06 1588
7 Apache + PHP 5.x - Remote Code Execution (Multithreaded Scanner v2) 가을의 곰을... 2013.11.06 1420
6 MS13-080 Microsoft Internet Explorer CDisplayPointer Use-After-Free 가을의 곰을... 2013.10.18 1536
5 Apple iOS 7.0.2 - Sim Lock Screen Display Bypass Vulnerability 가을의 곰을... 2013.10.17 1191
4 XAMPP 1.8.1 (lang.php, WriteIntoLocalDisk method) - Local Write Access Vulnerability 가을의 곰을... 2013.10.17 1260
3 Micorosft Internet Explorer SetMouseCapture Use-After-Free file 가을의 곰을... 2013.10.13 1151
2 Apache Tomcat/JBoss EJBInvokerServlet / JMXInvokerServlet (RMI over HTTP) Marshalled Object file 가을의 곰을... 2013.10.13 4162
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED