보안 / 해킹 북한 악성 사이버 활동 - 악성 코드 및 Troja의 분석 보고서
2020.02.18 00:22
북한 악성 사이버 활동
사이버 보안 인프라 보안국(CISA), 연방수사국(FBI), 국방성(DoD) 등은 북한 정부가 사용하는 악성코드의 변형을 다음과 같이 파악했습니다. 미국 정부는 북한 정부의 악의적인 사이버 활동을 하이든 코브라라고 부릅니다.
CISA는 사용자와 관리자가 위에 나열된 각 멀웨어 변종에 대한 멀웨어 분석 보고서와 북한 악성 사이버 활동 페이지를 검토할 것을 권장합니다.
댓글 [20]
-
추운사계절 2020.02.18 12:40
-
좀머씨 2020.02.18 13:10
미 국방부 최다 해킹시도는 중국이 아닌 북한으로 보고있고 (시도는 많지만 위험성은 낮음) 북한 해킹시도는 당연히 미국이 최고.
물론 미국은 전세계를 해킹하는 국가.
미정보부 nsa는 모든 직원이 박사급이고 나라가 운영하는 해킹단체임.
nsa 해킹실력은 전세계 원탑 오브 원탑.
-
FC바르셀로나우승~하자 2020.02.18 14:30 에이
미중앙정보국 (CIA)
NSA(국가안보국)
국방성(DoD)NSA(국가안보국)는 지구 해킹 감시 하는데
세계최고 정보기관인데
북한이 무서워??
지나가는 똥개가 멍멍멍 -
만수무강 2020.02.18 15:45
한국에 있습니다. 대표적으로 북한에게 털린 농협이 북한에게 털렸다고 징징댔죠. 그리고 털린 고객 정보와 돈에 대해서는 책임도 없다고 하고요. 그리고 농협은 아무런 책임 없이 운영하고 있습니다.
-
▒Boss▒ 2020.02.18 19:55
그거...중요한건 온라인 시스템이 아닌 오프라인 시스템이 털렸던거 아닌가요?
-
시인의편지 2020.02.18 21:22
북한이 농협을 털었다고요?
ㅎㅎㅎ
설치류 정권 때 자행되었던 쥐새끼 작업으로 알고 있는데요.
-
▒Boss▒ 2020.02.19 13:48
"제가 온라인 해킹으로 님의 지갑을 털어서 현금을 지폐로 빼왔습니다"
뭐 이런 얘기죠 ^^
-
심청사달 2020.02.22 15:54
농협이 북한에 뚫렸다구요? 뱅킹 보안이 그리 쉽게 뚫린다면 무서워서 인터넷 뱅킹 운영할까요?
말도 안되는 소리입니다.
-
서버종료 2020.02.18 15:29
북한 문제가 많네요
-
에볼루션 2020.02.19 00:38
북한의 실상으로 봤을때 그런 사이버 해킹 강국이라 생각 하지 않습니다
단지 북한이란 나라가 만만한거지요
국내도 무슨 일만 터졌다(농협, 원전, 국방부, 비트코인 등등 누출사고)..하면 북한 소행으로 매도하면 누출 책임이 면책되죠
근데 자세히 보면 내부자 소행 입니다
그외 정치쪽으로 북풍도 있죠
해외에서 뭐든 해킹됐다 하면 제일 먼저 북한을 들먹이죠
러시아,중국에 대해선 눈치보며 말못합니다
미국이나 일본 등도 만만한 북한을 이용하죠
물론 핵무기를 보유한 북한 김정은이 나쁜놈 이지만 핵보유와 사이버해킹기술은 별개로 생각 됩니다
실제로 사이버해킹은 러시아와 중국에서 자행된다고 생각 됩니다
미국 경우도 외교, 정치, 경제 등으로 얽혀 있어 러시아, 중국이라 말 못하고 돌려서 북한이라 하는거죠
저런 기사는 해킹을 완전히 파악하고 있으니 해킹자(러시아, 중국) 한테 경고하는 의미로 보여집니다
별개로 흔한 러시아쪽서 퍼오는 자료들 거의 다 바이러스 천국 입니다
-
FC바르셀로나우승~하자 2020.02.19 08:30 동의 글 100
에불부션님 하고 저 같은 생각 입니다
-
▒Boss▒ 2020.02.19 13:59
쉬운 예로 여러 크렉된 자료들의 출처는 대부분 중국 아니면 러시아 입니다.
거기에 "이런것도 돼?" 하는 기발한 자료들 역시 그렇습니다.
그러나 북한을 전지전능 하다고 굳게믿는 사람들이 많은거 같습니다.
그에비해 엄청난 능력을 가진 기술 선진국 이라는 옆의 섬나라는 전혀 그런 기술은 없는거 같기도 하구요
아니면 절대 그런기술력은 전혀 없다고 굳게 믿든가 아니면...섬나라의 기술력을 개무시 한다는 얘기겠죠
민주주의 와 자본주의를 대~충 띄엄띄엄 인식하면 그런가 봅니다만...
장기집권+독재 는 북한과 이전의 닭깍끼 마사오(옦까모또 미놀우)가 대표적 이고
그들을 신성시하듯 전지전능을 그대로 믿는다는 것도...아이러니 합니다.
대표적으로 가장 최근까지 빨겡이 였고 빨겡이로 일평생을 살아온 이들을 빨아주는 특정언론기업...의 행태가 그렇죠
그들이 민주주의를 뭘 안다고...
아! 갸들은 빨겡이가 민주화를 했다고 하는 애들이지~~~ ㅋㅋㅋ
-
에볼루션 2020.02.20 00:11
강대국들은 냉전시대 부터 첩보, 도청, 해킹 등의 활동을 해 왔고 지금도 하고 있고 앞으로 계속 할 겁니다
미국이 러시아, 중국을 직접 거론하면 당장 외교문제가 발생하고 러시아, 중국이 가만 안있죠
러시아 중국은 그런사실 없다고 잡아떼고 미국 정보기관이 전세계를 감시하고 러시아, 중국을 해킹한 사실을 폭로하겠죠
즉 진흙탕 싸움이 될거 뻔한거라 같은 공산진영인 북한으로 지목하는거죠
북한으로 지명해도 해킹자 알겠죠..미국정보기관에서 역추적 된다는 사실을..
동네북인 북한이야 외교문제도 없고 사실확인도 할수 없고 피드백도 안되는 국가라 누가 북한에 뭐라한들 아무 문제 없죠
북한은 인정 안되는 핵무기를 보유한 나라이기 때문에 맘대로 뒤집어 씌우고 욕할수 있는거죠
-
▒Boss▒ 2020.02.20 22:49
이성적이고 논리적인 그저 당연한 말씀 이신거 같습니다.
케지비나 씨아에이 그밖에도 모사드니 에마이씩쓰니 등등 누구라도 알법한 헤킹 전문가들이
마치 아무일도 안하는듯 개무시하는 사람들 때문에 말입니다.
가만보면 독보강호할 그들을 철저히 개무시하며 북한을 우상화(?)하는듯 보이기도 하니까 말입니다.
가끔 그들의 SF 작문을 보다보면 들던 생각 입니다.
스텔스 기능을 탑제한 수륙양용 잠수함에 무엇이건 뚫어버리는 전세계최고 헤킹군단을 보유한 북한...이
실제라면 전세계 군사최강국은 북한? 싶잖아요
고작해야 기름 넣어야만 움직이는 구식무기들 뿐 이고
그나마 기름없어 쩔쩔 맨다는...그저 핵 하나로 밍기적 거리는 양아치 라면서...
기술이 전세계 최고인양하면 <모순> 이라고 말해야지 않을런지 싶거든요 ^^
-
싸나이 2020.02.21 09:06
북한은 해킹 강국 맞습니다.
하지만 선진국은 아니죠.
왜 그런지는 조금만 생각해봐도 알 수 있습니다.
-
▒Boss▒ 2020.02.22 19:49
이제껏 FBI 나 CIA 주로 러시아 헤커가 뚫고 그런거 아니었어요?
그정도는 돼야...
아! 갸들한테는 이미 안방처럼 열어놓은거라 헤킹취급을 안한거려나요?
-
싸나이 2020.02.23 08:51
미국의 컴퓨터 천재라면 FBI CIA에서 일할까요, 아니면 IT기업에 입사나 창업을 할까요?
대한민국의 컴퓨터 천재라면 국정원에서 일할까요, 아니면 IT기업에 입사나 창업을 할까요?
북한의 컴퓨터 천재라면 정찰총국에 들어갈까요, 아니면 IT기업에 입사나 창업을 할까요?
조금난 생각해봐도 알 수 있습니다.
생각하기 힘들면..
북한의 해킹 실력에 관해서는 기사나 논문이 많이 나와 있으니 찾아보세요.
해킹은 북한이 잘 할 수 있고, 잘 하고 있는 분야 중 하나입니다.
-
▒Boss▒ 2020.02.23 23:53
그러니까 정보국의 해킹능력을 넘어서 있어서 그 해킹흔적을 다 알고 있다는 얘긴가요?
우리나라는 그런 능력이 전혀 없는거구요?
각각의 나라들은 해킹능력이 뚸어난 이들만 모을거고
그걸 대외적으로 홍보 하지는 않을거 같은데...아닌가요?
북한은 그나마 여기저기 꼬리 밟힐만큼 미숙해서 걸리는거고 아닐까요?
아니면 우리나라는 북한이나 집적댈만큼 허접한국가 보안망을 가진거라서?
서로 모순점이 있는거같지 않은가요?
미국이나 중국 러시아 등등의 나라는 해킹실력이 허접한건가요? 북한에 비해 상대적으로 말이죠
미국의 영화를 보면(해킹관련,사이버전) 영화가 아니고 다큐 였던거 같기도 하구요...
미국 입장에서 북한은 안중에도 없던거 같고(상대적 비중) 러시아 쪽에 집중한다 여겨졌으며
화웨이 관련 직접적인 안보(사이버)관련 제제도 있었지 않은가요?
북한은 아웃오브안중 같던데 말입니다.
아니라면 그들은 뻘짓중 인건가요?
-
싸나이 2020.02.24 08:57
북한이 해킹 강국이라는 말이 "미국이나 중국 러시아 등등의 나라는 해킹실력이 허접"하다는 말이 되나요??
그 나라들도 상당하죠. IT 인재들이 넘치는 나라인데.
하지만 선진국에서 해킹은 어둠의 영역이고 대부분의 IT인재들이 원하는 분야가 아니죠.
그래도 해킹을 좋아하거나 해킹에 종사해야 하는 사정이 있는 사람들도 있겠죠.
그러나 북한은 해킹에 우수한 인재를 배치할 수 있는 나라이고 실제로 그렇게 하고 있습니다.
북한의 해킹 실력에 대한 평가는 이미 많이 있으니 찾아보라고요.
세계가 북한 해킹 강국으로 평가하고 있습니다.
북한이 우리나라 어느 기관의 보안망을 뚫었다 해도 하나도 이상하지 않습니다.
그리고 "미국 입장에서 북한은 안중에도 없던" 근거 좀 부탁합니다.
"법안을 발의한 가드너 의원은 최근 `CNN’ 방송에 출연해 상원에 사이버보안 특위가 신설되면 미국 정부 전체 차원에서 러시아, 이란, 북한에 대응할 수 있는 사이버보안 정책과 접근법을 갖추게 될 것이라고 말했습니다."
게시글 자체가 미국 정부가 북한을 신경쓰고 있다는 말이죠.
On February 14, 2020, the Cybersecurity and Infrastructure Security Agency (CISA) and the Federal Bureau of Investigation (FBI) released six (6) new Malware Analysis Reports (MARs) and one (1) updated MAR related to malicious cyber activity from North Korea. Each MAR is designed to enable network defenders to identify and reduce exposure to North Korean government malicious cyber activity. CISA encourages users and administrators to carefully review these MARs for each malware variant listed below.
- February 14, 2020: Malware Analysis Report (10265965-1.v1) – North Korean Trojan: BISTROMATH
- February 14, 2020: Malware Analysis Report (10265965-2.v1) – North Korean Trojan: SLICKSHOES
- February 14, 2020: Malware Analysis Report (10265965-3.v1) – North Korean Trojan: CROWDEDFLOUNDER
- February 14, 2020: Malware Analysis Report (10271944-1.v1) – North Korean Trojan: HOTCROISSANT
- February 14, 2020: Malware Analysis Report (10271944-2.v1) – North Korean Trojan: ARTFULPIE
- February 14, 2020: Malware Analysis Report (10271944-3.v1) – North Korean Trojan: BUFFETLINE
- February 14, 2020: Malware Analysis Report (10135536-8.v4) – North Korean Trojan: HOPLIGHT
(updates October 31, 2019: Malware Analysis Report (10135536-8) – North Korean Trojan: HOPLIGHT, which updated April 10, 2019: Malware Analysis Report (10135536-8) – North Korean Trojan: HOPLIGHT)
Each MAR includes malware descriptions, suggested response actions, and recommended mitigation techniques. Users or administrators should flag activity associated with the malware and report the activity to CISA or the FBI Cyber Watch (CyWatch), and give the activity the highest priority for enhanced mitigation.
The information contained in these most recent seven (7) MARs, as well as the previous work linked below, is the result of analytic efforts between the U.S. Department of Homeland Security (DHS), the U.S. Department of Defense (DOD), and the FBI to provide technical details on the tools and infrastructure used by cyber actors of the North Korean government. The U.S. Government refers to the malicious cyber activity by the North Korean government as HIDDEN COBRA.
For additional information on previous HIDDEN COBRA alerts and MARs, please see:
- September 9, 2019: Malware Analysis Report (10135536-21) – North Korean Proxy Malware: ELECTRICFISH
(updates May 9, 2019: Malware Analysis Report (10135536-21) – North Korean Tunneling Tool: ELECTRICFISH) - September 9, 2019: Malware Analysis Report (10135536-10) – North Korean Trojan: BADCALL
(updates February 13, 2018: Malware Analysis Report (MAR-10135536-G) – North Korean Trojan: BADCALL and STIX file for MAR-10135536-G) - October 2, 2018: Alert TA18-275A - HIDDEN COBRA FASTCash Campaign
- October 2, 2018: Malware Analysis Report MAR-10201537 - HIDDEN COBRA FASTCash-Related Malware
- August 9, 2018: Malware Analysis Report (10135536-17) – North Korean Trojan: KEYMARBLE
- June 14, 2018: Malware Analysis Report (10135536-12) – North Korean Trojan: TYPEFRAME
- May 29, 2018: Alert: (TA18-149A) HIDDEN COBRA – Joanap Backdoor Trojan and Brambul Server Message Block Worm
- May 29, 2018: Malware Analysis Report (MAR-10135536-3) – HIDDEN COBRA RAT/Worm
- March 28, 2018: Malware Analysis Report (MAR-10135536.11) – North Korean Trojan: SHARPKNOT
- February 13, 2018: Malware Analysis Report (MAR-10135536-F) – North Korean Trojan: HARDRAIN
- December 21, 2017: Malware Analysis Report (MAR-10135536) – North Korean Trojan: BANKSHOT
- November 14, 2017: Alert (TA17-318A) HIDDEN COBRA – North Korean Remote Administration Tool: FALLCHILL
- November 14, 2017: Alert (TA17-318B) HIDDEN COBRA – North Korean Trojan: Volgmer
- August 23, 2017: Malware Analysis Report (MAR-10132963) – Analysis of Delta Charlie Attack Malware
- June 13, 2017: Alert (TA17-164A) HIDDEN COBRA – North Korea’s DDoS Botnet Infrastructure
- May 12, 2017: Alert (TA17-132A) Indicators Associated With WannaCry Ransomware
-
▒Boss▒ 2020.02.24 18:07
""미국 입장에서 북한은 안중에도 없던"" 이 아니죠
"미국의 영화를 보면(해킹관련,사이버전) 영화가 아니고 다큐 였던거 같기도 하구요...
미국 입장에서 북한은 안중에도 없던거 같고(상대적 비중) 러시아 쪽에 집중한다 여겨졌으며" 라고 개인적 느낌을 적었어요
앞뒤 자르면 쓸데없는 오해가 발생 합니다.
이유없이 글을 길게쓴게 아니에요
상대적으로...라는 개념이구요
각종 무역이나 산업 부분에서 어느 나라도 우리와 혈맹 일수는 없는 적대관계죠
경쟁구도가 맞습니다 만...상당부분 종속적 이기도 하죠
각종 프라이빗 한 정보들이 기본 OS를 통해 빠져나가도록 설계 되어있고 그 우회를 열심히 하고있는 사용자 현실 아닌가 싶어요
막상 그렇다보니 화웨이는 하드웨어에 심으려 했던거 같고...그걸 제제하는둥 말입니다.
그런데...그만큼 상대적으로 북한이 어쨌다더라 는 많은데
정작 거물들 국가의 행태는 없어요 막말로 북한은 그저 잔쳉이로만 여겨지는데 말이죠
보안이 딱히 어느 하나만을 염두하여 전개 된다는건 헛소리 같습니다.
대문이든 쪽문이든 뒷문이든 열린건 매한가지 같으니까요
북한의 사이버 공격은 꾸준하죠.