보안 전문가, 바이비트 해킹 분석… 북한 “라자루스 그룹 소행 확인”

  • 슬로우미스트, “바이비트 해킹 분석 결과 라자루스 그룹 소행 확인”
  • “악성코드 전송해 컴퓨터 서버 원격 제어… 기존 보안 탐지 우회”
  • 해커, 거래소 인프라 침입 후 가상자산 탈취

블록체인 보안업체 슬로우미스트(SlowMist)는 2월 23일 바이비트(Bybit) 해킹 사건을 분석한 결과, 북한 해커 조직 라자루스 그룹의 소행임을 확인했다고 언급했다.

슬로우미스트 설립자 유시안(Yu Xian)은 “포렌식 분석과 상관관계 추적을 통해 이번 공격이 국가 차원의 APT(지능형 지속 공격)였음을 확인했다”며, “관련된 클라우드 서비스 제공업체, 프록시, 악용된 IP 등의 침해 지표(IOC)를 공유할 예정”이라고 밝혔다.

슬로우미스트에 따르면, 공격자는 pyyaml 라이브러리를 활용해 악성 코드를 전송하고, 이를 통해 대상 컴퓨터와 서버를 원격으로 제어한 것으로 드러났다. 이러한 방식은 대부분의 백신 프로그램을 우회할 수 있어 탐지가 어려운 것으로 알려졌다.

유시안은 “해커의 주요 목표는 암호화폐 거래소의 인프라를 장악하고, 사용자 지갑을 제어한 후 대량의 암호화폐를 불법적으로 이체하는 것”이라며, 추가 분석을 통해 유사한 악성 샘플을 다수 확보했다고 밝혔다.

슬로우미스트는 이번 공격에서 사용된 소셜 엔지니어링, 취약점 악용, 권한 상승, 인트라넷 침투, 자금 이체 등 일련의 전술을 분석해 발표했다. 또한 실질적인 보안 강화를 위한 제안을 정리해 업계와 공유하며, “더 많은 기관이 보안 기능을 개선하고, 잠재적인 위협을 줄이는 데 기여하길 바란다”고 밝혔다.

pyyaml

pyyaml은 파이썬(Python) 프로그래밍 언어에서 YAML(야믈) 형식의 데이터를 읽고 쓸 수 있도록 해주는 라이브러리다. YAML은 사람이 읽고 쓰기 쉬운 데이터 직렬화 형식으로, 구성 파일(config file)이나 데이터 저장 등에 자주 사용된다.

✉ eb@economybloc.com

└관련뉴스

글로벌 코인 거래소 점유율…바이낸스·OKX·바이비트 상위권 유지

서클-바이비트, 유에스디코인 수익분배 계약 체결

바이비트, 서클·코인베이스·로빈후드·엔비디아·테슬라 포함 토큰화 주식 10종 상장 예정

바이비트, 바이리얼 플랫폼서 프래그메트릭(FRAG) 코인 첫 IDO 진행

미 재무장관 “비트코인 매입 안 한다…보유분 매각은 중단”

美 테라울프, 플루이드스택과 10년 계약…구글, $18억 보증 참여

터키 코인 거래소 BTC터크, $4800만 해킹 추정

코인베이스, 대형 암호화폐 옵션거래소 데리비트 인수 완료

디지털자산 헤드라인

미국 월스트리트

美 7월 생산자 물가지수 3.3%↑예상치 크게 상회…2월 이후 최고

코인 이미지

[시황] 비트코인 사상 최고가·이더리움은 근처…기관 유입이 상승 주도

이코노미블록

디지털자산 · 코인 주요소식 헤드라인

비트코인 현물 ETF

8/14 미국 비트코인 현물 ETF: 1,199억원 순유입

인기뉴스

1

업비트 싱가포르, 싱가폴 달러마켓에 카이아 코인 상장

카이아(KAIA)
2

월드리버티파이낸셜(WLFI) 코인, 장외 거래가 0.3달러

월드 리버티 파이낸셜(WLFI)
3

코인베이스, 월렛커넥트(WCT) 상장 · 유즈리스 코인(USELESS) 상장 로드맵 추가

코인베이스
4

코인 거래소 불리시, $11억 규모 IPO 성사…美 증시 상장

불리시
5

비둘기 “이더리움 비중 축소…자본 보전 모드로 전환”

바이낸스 선물 탑 트레이더 유진 응 아 시오(Eugene Ng Ah Sio)