탈륨(Thallium)이라 불리는 북한의 해킹 그룹이 관리해온 것으로 알려진 도메인의 관리 권한이 마이크로소프트로 넘어갔다.

마이크로소프트는 지난해 12월 27일자로 미국 버지니아주 동부지방법원의 명령에 따라 북한 해킹 그룹으로 추정되는 탈륨이 악용해온 50개의 도메인을 관리하게 되었다고 밝혔다.
MS는 DCU(Digital Crimes Unit)와 MSTCI(Microsoft Threat Intelligence Center)를 통해 해당 도메인이 주로 미국과 일본, 한국에 위치한 국가 기관이나 연구소, 대학, 인권 단체 등의 특정 목표를 타겟으로한 공격에 이용되어 왔다고 알렸다.
탈륨은 주로 SNS나 공개된 정보를 수집해 이를 바탕으로 스피어 피싱으로 알려진 수법으로 피해자를 악성 웹 페이지로 유도 개인 정보 탈취를 시도하거나, 악성코드를 심어 사용자 시스템 제어권 및 정보 탈취를 시도했다.
한편, 마이크로소프트가 사이버 범죄 조직과 관련된 도메인 관리 권한을 이양받은 것은 중국의 바륨(Barium), 러시아의 스트론튬(Strontum), 이란의 인(Phosphorus)에 이어 네 번째다.
|