▶ 브로드컴 시만텍 분석… “새로운 백도어 사용 공격 감행”
중국 해킹 그룹으로 의심되는 조직이 최근 미주 대륙 국가의 외교부를 공격했다는 연구 결과가 나왔다.
보안 기업인 브로드컴의 시만텍은 21일 작년 말부터 올해 초에 걸쳐 자행된 일부 국가의 정부 부처 기관 공격에 '플리'(Flea)라는 해킹 그룹이 배후에 있다는 내용의 보고서를 발표했다.
보고서는 APT15, 니켈(Nickel)로도 알려진 이 해킹 조직이 미주 대륙의 정부 부처인 외교부를 집중적으로 공격했다고 밝혔다.
이 조직은 또 일부 국가의 재무부와 함께 중남미에서 제품을 판매하는 기업도 목표로 삼았다고 설명했다.
시만텍은 다만, '플리'를 중국 등 특정 국가와 연계시키지는 않았다.
그러나 마이크로소프트(MS)는 이 조직을 중국에 기반을 둔 해킹 그룹이라고 분석하고, 구글 클라우드의 사이버 보안 회사인 맨디언트도 중국과 관련 있을 가능성이 높은 것으로 보고 있다고 블룸버그 통신은 전했다.
'플리'는 보안 메커니즘을 우회해 컴퓨터 시스템에 접근하는 새로운 '백도어'(backdoor)를 사용해 공격을 감행한 것으로 분석됐다. 백도어는 인증 등을 거치지 않고도 시스템 등에 접근할 수 있도록 하는 프로그램이다.
시만텍은 "플리가 새로운 백도어를 사용한 것은 이 조직이 새로운 도구를 적극적으로 개발하고 있음을 보여준다"고 설명했다.
'플리'는 적어도 2004년부터 운영돼 왔으며 최근에는 정보 수집을 위해 정부 조직과 외교 기관, 비정부 목표물에 대한 공격을 집중적으로 하고 있다고 시만텍은 덧붙였다.
<연합뉴스>
댓글 안에 당신의 성숙함도 담아 주세요.
'오늘의 한마디'는 기사에 대하여 자신의 생각을 말하고 남의 생각을 들으며 서로 다양한 의견을 나누는 공간입니다. 그러나 간혹 불건전한 내용을 올리시는 분들이 계셔서 건전한 인터넷문화 정착을 위해 아래와 같은 운영원칙을 적용합니다.
자체 모니터링을 통해 아래에 해당하는 내용이 포함된 댓글이 발견되면 예고없이 삭제 조치를 하겠습니다.
불건전한 댓글을 올리거나, 이름에 비속어 및 상대방의 불쾌감을 주는 단어를 사용, 유명인 또는 특정 일반인을 사칭하는 경우 이용에 대한 차단 제재를 받을 수 있습니다. 차단될 경우, 일주일간 댓글을 달수 없게 됩니다.
명예훼손, 개인정보 유출, 욕설 등 법률에 위반되는 댓글은 관계 법령에 의거 민형사상 처벌을 받을 수 있으니 이용에 주의를 부탁드립니다.
Close
x