최근 미국 보안업체 프루프포인트(proofpoint)는 해킹 그룹 라자루스의 파워라탕크바(PowerRatankba) 공격무기를 발견했으며, 이는 비트코인 관련 조직들의 관계자를 표적으로 하고 있다는 보고서를 발표했다. 특히, 이 보고서에서는 한국 POS 기기를 대상으로 한 라자루스의 ‘라탕크바POS(RatankbaPOS)’ 공격을 언급하고 있다. 라자루스는 북한으로 추정되는 해킹 그룹이다.
보고서는 “신용카드 데이터를 도용하기 위해 POS를 목표로, 국가를 타깃으로 한 사례를 처음 공유한다”며 “파워라탕크바와 밀접한 관련이 있는 악성코드”라고 말했다.
이어 “프루프포인트는 한국에서 운영되는 POS 단말기를 대상으로 데이터를 훔치기 위한 라자루스의 움직임을 찾았다”며 “전세계 소매업은 11~12월 사이 판매량이 가장 많은 만큼, 이 기간 POS는 공격자에게 인기있는 대상”이라고 설명했다.
해커들의 공격 양상이 수익을 얻기 위한 방향으로 쏠리고 있는 가운데, 북한 또한 외화벌이를 위해 비트코인·랜섬웨어·금융정보 유출 등에 적극적으로 나서고 있다.
지난 3월 국내 ATM을 해킹한 사건을 살펴보면, 백신 서버 취약점을 악용해 ATM 63대에 악성프로그램을 유포하고, 23만8073건의 카드·은행·개인정보를 훔쳐냈다. 당시 피해액은 약 1억264만원으로 조사됐다. 이와 관련 경찰은 북한 해커 소행으로 결론내고, 북한 해커로부터 금융정보를 넘겨받아 불법 사용한 한국인 3명과 중국동포를 검찰에 송치한 바 있다.
이번에 발견된 POS를 노리는 위협도 금전을 탈취하기 위한 목적이다. 카드결제 때 사용하는 POS 단말 내 데이터를 탈취해 금융정보를 유출시켜 악용할 수 있기 때문이다.
이 보고서는 “라탕크바POS는 한국 소프트웨어 벤더의 POS 프레임워크를 목표로 하고 있다”며 “이러한 위협이 주로 한국을 타깃하고 있다는 것에 강하게 확신하고 있다”고 설명했다.
이 보고서에 따르면 국내 보안기업인 S사의 POS 관련 소프트웨어 응용프로그램, 프레임워크, 장치를 대상으로 위협이 전개될 가능성이 제기된다.
한편, 국내 보안업체 또한 지난 13일 국내 POS 기기를 대상으로 한 공격을 탐지하고 조사에 나섰다. 이곳에서도 공격자를 북한 측 소행으로 보고 있다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[현장]“어르신, 온라인 예약 하셨어요?”...SKT 유심교체 방문해보니
2025-05-10 07:07:00[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15SKT 위약금 면제여부, 6월 말 이후 결론 전망 …"2차 조사결과 먼저 나와야"(종합)
2025-05-09 16:55:50넷플릭스, ‘베이식·광고스탠다드’ 요금인상…“스탠다드·프리미엄은 유지”
2025-05-09 14:37:46[일문일답] 과기정통부 “SKT 침해사고 2차 조사결과, 6월말 발표”
2025-05-09 13:36:41KT 통신 성장 견조, AI·부동산이 견인…AX 매출 가시화 시동(종합)
2025-05-09 12:15:13국내 플랫폼 다 죽는다…"공정거래법 개정안, 경쟁력 약화할 것"
2025-05-09 19:09:38[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15[현장] "한계란 없는 날"…배민 팝업, 기억에 남을 한입은?
2025-05-09 16:17:30'월드투어'로 본 '베이비몬스터' 화력…YG 흑자전환 이끌었다
2025-05-09 16:16:19"AI가 코디 추천"…넥슨 메이플스토리, 'AI 스타일 파인더' 출시
2025-05-09 15:03:18