• UPDATE : 2020.4.5 일 09:03
> 뉴스 > 국제
"北, 악성 메일·가짜 사이트로 해킹"MS, 버지니아주 법원에 고소
국제팀  |  press@a-news.co.kr
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 : 2019년 12월 31일 (화) 11:04:52
수정 : 2019년 12월 31일 (화) 11:05:54
트위터 페이스북 미투데이 요즘 네이버 구글 msn

마이크로소프트(MS)가 자사 회원의 개인 정보를 빼돌린 혐의로 북한 해킹 사이트를 고소했다.

30일(현지시간) CNN과 AFP 통신은 이 같이 보도했다.

MS는 해당 사이트의 도메인이 등록된 버지니아주 연방법원에 지난 18일 고소장을 제출했으며, 도메인 압수에 대한 법원 명령도 받았다고 이날 밝혔다.

MS 측 관계자는 "탈륨(Thallium)이라는 이름으로 운영 중인 50개의 도메인에 대한 압수 허가를 받았다"며 "탈륨은 MS 명의를 도용해 사용자의 컴퓨터를 감염시키고 민감한 정보를 빼돌렸다"고 밝혔다.

지난 2010년부터 활동한 탈륨의 규모나 정확한 실체, 위치 등이 드러나지는 않았지만, 북한 해킹 단체와 연결돼 있다는 게 MS 측의 설명이다.

이들은 주로 공무원과 싱크 탱크 연구원, 대학 직원, 비핵화와 인권 단체의 회원들을 목표로 삼았던 것으로 드러났다.

탈륨은 핫메일, 지메일, 야후와 같이 신뢰도가 높은 메일 사이트에서 메일이 온 것처럼 위장해 사용자의 암호를 포함한 민감한 정보를 빼내는 이른바 '스피어 피싱' 방식을 사용한 것으로 조사됐다.

이들은 상대방의 로그인 정보를 취득하기 위해 '당신의 계정에 의심스러운 활동이 포착됐다'는 취지의 문구를 담은 이메일을 발송한 것으로 알려졌다.

해커들은 로그인에 성공하면 피해자의 소셜미디어에 침투해 이메일과 연락처, 약속 등의 정보를 빼돌렸다.

해커들은 또 인가받은 MS 사이트인 것처럼 위장 홈페이지도 만들어 사용자를 속이거나 이메일에 '아기상어'(BabyShark), '김정랫'(KimJongRAT)과 같은 제목의 악성 소프트웨어를 첨부해 유포하기도 했던 것으로 확인됐다.

마이크로소프트는 앞서 중국, 러시아, 이란과 관련된 해킹 집단도 비슷한 방식으로 해킹 시도를 했다고 밝혔다.

<연합>

국제팀의 다른기사 보기  
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
트위터 페이스북 미투데이 요즘 네이버 구글 msn 뒤로가기 위로가기
이 기사에 대한 댓글 이야기 (0)
자동등록방지용 코드를 입력하세요!   
확인
- 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
- 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
이 기사에 대한 댓글 이야기 (0)
많이 본 기사
신문사소개기사제보광고문의개인정보취급방침청소년보호정책이메일무단수집거부
서울 성동구 성수일로 10 (성수동1가) 서울숲ITCT지식산업센터 507호 (우)04780  |  대표전화 : 02-6430-5060  |  팩스 : 02-6430-5046
발행인 : 윤동승.신성우 | 편집인 : 윤동승 |  청소년보호책임자 : 윤동승  |  등록번호 : 서울 아03281 | 등록일 : 2014. 8. 6 | SINCE 2013
Copyright © A-NEWS. All rights reserved.