닫기

MS, 개인정보 빼돌린 북한 해킹그룹 고소

기사듣기 기사듣기중지

공유하기

닫기

  • 카카오톡

  • 페이스북

  • 트위터 엑스

URL 복사

https://www.asiatoday.co.kr/kn/view.php?key=20191231010018306

글자크기

닫기

하만주 워싱턴 특파원

승인 : 2019. 12. 31. 11:47

탈륨, MS 명의 도용, 컴퓨터 감염 후 민감한 정보 빼돌려
정부·싱크탱크·대학·핵확산 방지·인권단체 회원 목표
중러·이란 관련 해킹그룹도 해킹 시도
마이크로소프트
마이크로소프트(MS)가 미국 내 자사 컴퓨터로부터 ‘대단히 민감한 정보’인 회원의 개인 정보를 빼돌린 혐의로 북한 해킹 그룹 ‘탈륨(Thallium)’을 고소했다고 CNN방송·AFP통신이 30일(현지시간) 보도했다./사진=MS 홈페이지
마이크로소프트(MS)가 미국 내 자사 컴퓨터로부터 ‘대단히 민감한 정보’인 회원의 개인 정보를 빼돌린 혐의로 북한 해킹 그룹 ‘탈륨(Thallium)’을 고소했다고 CNN방송·AFP통신이 30일(현지시간) 보도했다.

MS는 해당 사이트의 도메인이 등록된 버지니아주 연방법원에 지난 18일 고소장을 제출했으며, 도메인 압수에 대한 법원 명령도 받았다고 이날 밝혔다.

MS 측 관계자는 “탈륨(Thallium)이라는 이름으로 운영 중인 50개의 도메인에 대한 압수 허가를 받았다”며 “탈륨은 MS 명의를 도용해 사용자의 컴퓨터를 감염시키고 민감한 정보를 빼돌렸다”고 밝혔다.

지난 2010년부터 활동한 탈륨의 규모나 정확한 실체·위치 등이 드러나지는 않았지만 북한 해킹 단체와 연결돼 있다는 게 MS 측의 설명이다.

이들은 주로 공무원과 싱크탱크 연구원·대학 직원·핵확산 방지 단체·인권 단체의 회원들을 목표로 삼았던 것으로 드러났다.

탈륨은 핫메일·지메일·야후와 같이 신뢰도가 높은 메일 사이트에서 메일이 온 것처럼 위장해 사용자의 암호를 포함한 민감한 정보를 빼내는 이른바 ‘스피어 피싱’ 방식을 사용한 것으로 조사됐다.

이들은 상대방의 로그인 정보를 취득하기 위해 ‘당신의 계정에 의심스러운 활동이 포착됐다’는 취지의 문구를 담은 이메일을 발송한 것으로 알려졌다.

해커들은 로그인에 성공하면 피해자의 소셜미디어에 침투해 이메일과 연락처·약속 등의 정보를 빼돌렸다.

해커들은 또 인가받은 MS 사이트인 것처럼 위장 홈페이지도 만들어 사용자를 속이거나 이메일에 ‘아기상어’(BabyShark) ‘김정랫’(KimJongRAT)과 같은 제목의 악성 소프트웨어를 첨부해 유포하기도 했던 것으로 확인됐다.

MS는 앞서 중국·러시아·이란과 관련된 해킹 집단도 비슷한 방식으로 해킹 시도를 했다고 밝혔다.
하만주 워싱턴 특파원

ⓒ 아시아투데이, 무단전재 및 재배포 금지

기사제보 후원하기

댓글 작성하기