英美 등 공조로 최대 랜섬웨어 해커 집단 '록빗' 장악
英美 등 공조로 최대 랜섬웨어 해커 집단 '록빗' 장악
  • 최정미 기자
  • 승인 2024.02.21 05:44
  • 수정 2024.02.21 05:44
  • 댓글 0
이 기사를 공유합니다

록빗 웹사이트 [영국 국가범죄청 웹사이트]
록빗 웹사이트 [영국 국가범죄청 웹사이트]

영국과 미국 등 수사기관이 국제 공조를 통해 세계 최대 랜섬웨어 해커집단 '록빗'(Lockbit)을 장악하는 데 성공했다.

영국 국가범죄청(NCA)은 20일(현지시간) 미국 연방수사국(FBI)과 긴밀히 협력해서 10여개국이 참여한 록빗 대상 '크로노스 작전'을 이끌었다고 AP 통신 등이 보도했다.

NCA와 미국 법무부·FBI, 유로폴(EU 경찰 조직)은 이날 런던에서 기자회견을 하고 록빗 시스템에 포괄적 접근 권한을 확보했으며 피해자 데이터를 되살리는 데 도움이 되는 열쇠를 구했다고 발표했다.

국가범죄청 그레임 비가 청장은 "우리는 해커들을 해킹했다"며 "록빗은 잠겼다"고 말했다.

전날 저녁부터 록빗 웹사이트에는 "법 집행 당국의 통제하에 있다"는 메시지가 떴다.

이날 폴란드와 우크라이나에서 록빗 활동가 2명이 체포됐고 암호화폐 계정 200개가 압수됐다.

미국 법무부는 록빗 랜섬웨어를 배포한 혐의로 러시아인 2명을 기소하면서 기소장을 공개했다.

록빗은 2019년께 등장했으며 이후 피해자 2천여명으로부터 1억2천만달러(1천600억원)를 뜯어냈다. 지금까지 세계 랜섬웨어 시장의 20∼25%를 차지하는 것으로 추정된다.

이들은 악성 코드로 피해자의 네트워크를 감염시킨 뒤 데이터를 암호화해서 잠그고 몸값을 요구했다.

록빗은 서비스형 랜섬웨어 사업 선구자로서, 대상 선정과 공격을 반독립적 계열사 네트워크에 아웃소싱하고 대신 도구와 인프라를 제공하고 수수료를 받는다.

록빗은 작년 11월 보잉 내부 데이터를 공개하고 중국 중국공상은행(ICBC) 미국 지사의 미 국채 거래를 방해했으며, 영국 NHS· 로열 메일을 공격했다.

러시아가 배후라는 증거는 없지만 러시아 사용자들이 많고 옛 소련 국가 기업은 공격지 않는다.

prtjami@wikileaks-kr.org


  • 서울특별시 마포구 마포대로 127, 1001호 (공덕동, 풍림빌딩)
  • 대표전화 : 02-702-2677
  • 팩스 : 02-702-1677
  • 청소년보호책임자 : 소정원
  • 법인명 : 위키리크스한국 주식회사
  • 제호 : 위키리크스한국
  • 등록번호 : 서울 아 04701
  • 등록일 : 2013-07-18
  • 발행일 : 2013-07-18
  • 발행인 : 박정규
  • 편집인 : 박찬흥
  • 위키리크스한국은 자체 기사윤리 심의 전문위원제를 운영합니다.
  • 기사윤리 심의 : 박지훈 변호사
  • 위키리크스한국 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 위키리크스한국. All rights reserved.
  • [위키리크스한국 보도원칙] 본 매체는 독자와 취재원 등 뉴스 이용자의 권리 보장을 위해 반론이나 정정보도, 추후보도를 요청할 수 있는 창구를 열어두고 있음을 알립니다.
    고충처리 : 02-702-2677 | 메일 : laputa813@wikileaks-kr.org
ND소프트