2020-04-02 13:05 (목)
사이버공격 단체 ‘라자루스’, 지속적으로 은행 공격
상태바
사이버공격 단체 ‘라자루스’, 지속적으로 은행 공격
  • 길민권 기자
  • 승인 2017.02.17 14:33
이 기사를 공유합니다

금융규제기관 웹사이트, 악성코드로 감염시켜 워터링 홀 공격 시도

AT.jpg
최근 전 세계 은행을 대상으로 한 사이버 공격은 ‘라자루스’라는 사이버범죄 단체와 관련이 있는 것으로 보고 있다.

이 단체는 2014년 소니 픽쳐스 공격 및 방글라데쉬 중앙은행으로 부터 8,100만달러를 훔친 적이 있다.

최근 공격 트렌드는 폴란드, 미국 , 멕시코 및 영국에 있는 금융기관을 공격하고 있다.

이러한 일련의 공격은 2016년 10월부터 시작했다. 이 단체는 금융규제기관의 웹사이트를 악성코드로 감염시켜 워터링 홀 공격을 이용해 방문자를 익스플로잇 킷이 있는 곳으로 리다이렉트 시킨다.

[외신. 2017. 2. 13. SANS Korea / www.itlkorea.kr]

★정보보안 대표 미디어 데일리시큐!★