보안 전문가, 바이비트 해킹 분석… 북한 “라자루스 그룹 소행 확인”

  • 슬로우미스트, “바이비트 해킹 분석 결과 라자루스 그룹 소행 확인”
  • “악성코드 전송해 컴퓨터 서버 원격 제어… 기존 보안 탐지 우회”
  • 해커, 거래소 인프라 침입 후 가상자산 탈취

블록체인 보안업체 슬로우미스트(SlowMist)는 2월 23일 바이비트(Bybit) 해킹 사건을 분석한 결과, 북한 해커 조직 라자루스 그룹의 소행임을 확인했다고 언급했다.

슬로우미스트 설립자 유시안(Yu Xian)은 “포렌식 분석과 상관관계 추적을 통해 이번 공격이 국가 차원의 APT(지능형 지속 공격)였음을 확인했다”며, “관련된 클라우드 서비스 제공업체, 프록시, 악용된 IP 등의 침해 지표(IOC)를 공유할 예정”이라고 밝혔다.

슬로우미스트에 따르면, 공격자는 pyyaml 라이브러리를 활용해 악성 코드를 전송하고, 이를 통해 대상 컴퓨터와 서버를 원격으로 제어한 것으로 드러났다. 이러한 방식은 대부분의 백신 프로그램을 우회할 수 있어 탐지가 어려운 것으로 알려졌다.

유시안은 “해커의 주요 목표는 암호화폐 거래소의 인프라를 장악하고, 사용자 지갑을 제어한 후 대량의 암호화폐를 불법적으로 이체하는 것”이라며, 추가 분석을 통해 유사한 악성 샘플을 다수 확보했다고 밝혔다.

슬로우미스트는 이번 공격에서 사용된 소셜 엔지니어링, 취약점 악용, 권한 상승, 인트라넷 침투, 자금 이체 등 일련의 전술을 분석해 발표했다. 또한 실질적인 보안 강화를 위한 제안을 정리해 업계와 공유하며, “더 많은 기관이 보안 기능을 개선하고, 잠재적인 위협을 줄이는 데 기여하길 바란다”고 밝혔다.

pyyaml

pyyaml은 파이썬(Python) 프로그래밍 언어에서 YAML(야믈) 형식의 데이터를 읽고 쓸 수 있도록 해주는 라이브러리다. YAML은 사람이 읽고 쓰기 쉬운 데이터 직렬화 형식으로, 구성 파일(config file)이나 데이터 저장 등에 자주 사용된다.

✉ eb@economybloc.com

└관련뉴스

맨틀(MNT) 코인, 바이비트 거래 수수료 결제·VIP 통합 서비스 출시

바이비트, 인도 내 서비스 재개

바이비트, 맨틀(MNT) 거래 수수료 활용 ‘MNT x 바이비트 2.0’ 공동 로드맵 공개

글로벌 코인 거래소 점유율…바이낸스·OKX·바이비트 상위권 유지

DEX 에이프엑스, 168억원 규모 APEX 코인 바이백 프로그램 발표

파벨 두로프 “프랑스 정보기관·몰도바 정부, 텔레그램 특정 채널 검열 요청”

솔라나 파이어댄서팀, 블록 고정 연산 단위 상향 제안

하이퍼리퀴드 재단, 하이퍼EVM 기반 첫 NFT 컬렉션 발행·배포

인기뉴스

1

돈나무 언니 “비트코인 가장 큰 가상자산으로 남을 것”

아크인베스트 최고경영자(CEO) 캐시 우드 - Chris Ratcliffe/Bloomberg
2

美 셧다운 시 ‘가상자산 입법·규제’ 지연 우려

미국
3

트럼프, 연방정부 셧다운 위기 속 미 의회 지도부와 29일 협상

도널드 트럼프
4

에이셔(ATH), 내일 주요 발표 예고

에이셔(Aethir)
5

주간 거시경제 주요일정 – 美 셧다운 시한임박·고용 데이터 발표

미국 증시 / 프리픽
6

바이낸스, 지케이베리파이(VFY) 코인 알파·무기한 선물마켓 상장 예정

바이낸스
7

플라즈마, DeFi 예치금 $49억 돌파

미국 증시 / 프리픽
이더리움 ETF
비트코인 현물 ETF