[디지털투데이 양대규 기자] 북한의 해킹 사이트가 마이크로소프트(MS) 회원의 개인정보를 빼돌린 것으로 나타났다. 

30일(현지 시각) CNN과 AFP 통신에 따르면 MS는 자사 회원의 개인 정보를 빼돌린 혐의로 북한 해킹 사이트를 고소했다. MS는 해당 사이트의 도메인이 등록된 버지니아주 연방법원에 지난 18일 고소장을 제출했으며, 도메인 압수에 대한 법원 명령도 받았다고 이날 밝혔다.

MS 측 관계자는 "탈륨(Thallium)이라는 이름으로 운영 중인 50개의 도메인에 대한 압수 허가를 받았다"며 "탈륨은 MS 명의를 도용해 사용자의 컴퓨터를 감염시키고 민감한 정보를 빼돌렸다"고 전했다.

MS 측의 설명에 따르면 탈륨은 지난 2010년부터 활동한해킹 그룹으로 규모나 정확한 실체, 위치 등이 드러나지는 않았지만, 북한 해킹 단체와 연결돼 있다. 이들은 주로 공무원과 싱크 탱크 연구원, 대학 직원, 비핵화와 인권 단체의 회원들을 목표로 삼았던 것으로 나타났다.

탈륨은 핫메일, 지메일, 야후와 같이 신뢰도가 높은 메일 사이트에서 메일이 온 것처럼 위장해 사용자의 암호를 포함한 민감한 정보를 빼내는 '스피어 피싱' 방식을 사용한 것으로 알려졌다.

이들은 상대방의 로그인 정보를 취득하기 위해 '당신의 계정에 의심스러운 활동이 포착됐다'는 취지의 문구를 담은 이메일을 발송했다. 해커들은 로그인에 성공하면 피해자의 소셜미디어에 침투해 이메일과 연락처, 약속 등의 정보를 빼돌렸다.

이들은 또 인가받은 MS 사이트인 것처럼 위장 홈페이지도 만들어 사용자를 속이거나 이메일에 '아기상어'(BabyShark), '김정랫'(KimJongRAT)과 같은 제목의 악성 소프트웨어를 첨부해 유포하기도 했던 것으로 나타났다.

마이크로소프트는 앞서 중국, 러시아, 이란과 관련된 해킹 집단도 비슷한 방식으로 해킹 시도를 했다고 밝혔다.

(사진=연합뉴스)
(사진=연합뉴스)

 

저작권자 © 디지털투데이 (DigitalToday) 무단전재 및 재배포 금지

관련기사