▶ 웹사이트에 “통제하에 있다”…피해자 수천명에 1천600억원 뜯어

록빗 웹사이트[로이터=사진제공]
영국과 미국 등 수사기관이 국제 공조를 통해 세계 최대 랜섬웨어 해커집단 '록빗'(Lockbit)을 장악하는 데 성공했다.
영국 국가범죄청(NCA)은 20일(현지시간) 미국 연방수사국(FBI)과 긴밀히 협력해서 10여개국이 참여한 록빗 대상 '크로노스 작전'을 이끌었다고 AP 통신 등이 보도했다.
NCA와 미국 법무부·FBI, 유로폴(EU 경찰 조직)은 이날 런던에서 기자회견을 하고 록빗 시스템에 포괄적 접근 권한을 확보했으며 피해자 데이터를 되살리는 데 도움이 되는 열쇠를 구했다고 발표했다.
국가범죄청 그레임 비가 청장은 "우리는 해커들을 해킹했다"며 "록빗은 잠겼다"고 말했다.
전날 저녁부터 록빗 웹사이트에는 "법 집행 당국의 통제하에 있다"는 메시지가 떴다.
이날 폴란드와 우크라이나에서 록빗 활동가 2명이 체포됐고 암호화폐 계정 200개가 압수됐다.
미국 법무부는 록빗 랜섬웨어를 배포한 혐의로 러시아인 2명을 기소하면서 기소장을 공개했다.
록빗은 2019년께 등장했으며 이후 피해자 2천여명으로부터 1억2천만달러(1천600억원)를 뜯어냈다. 지금까지 세계 랜섬웨어 시장의 20∼25%를 차지하는 것으로 추정된다.
이들은 악성 코드로 피해자의 네트워크를 감염시킨 뒤 데이터를 암호화해서 잠그고 몸값을 요구했다.
록빗은 서비스형 랜섬웨어 사업 선구자로서, 대상 선정과 공격을 반독립적 계열사 네트워크에 아웃소싱하고 대신 도구와 인프라를 제공하고 수수료를 받는다.
록빗은 작년 11월 보잉 내부 데이터를 공개하고 중국 중국공상은행(ICBC) 미국 지사의 미 국채 거래를 방해했으며, 영국 NHS· 로열 메일을 공격했다.
러시아가 배후라는 증거는 없지만 러시아 사용자들이 많고 옛 소련 국가 기업은 공격지 않는다.
<연합뉴스>
댓글 안에 당신의 성숙함도 담아 주세요.
'오늘의 한마디'는 기사에 대하여 자신의 생각을 말하고 남의 생각을 들으며 서로 다양한 의견을 나누는 공간입니다. 그러나 간혹 불건전한 내용을 올리시는 분들이 계셔서 건전한 인터넷문화 정착을 위해 아래와 같은 운영원칙을 적용합니다.
자체 모니터링을 통해 아래에 해당하는 내용이 포함된 댓글이 발견되면 예고없이 삭제 조치를 하겠습니다.
불건전한 댓글을 올리거나, 이름에 비속어 및 상대방의 불쾌감을 주는 단어를 사용, 유명인 또는 특정 일반인을 사칭하는 경우 이용에 대한 차단 제재를 받을 수 있습니다. 차단될 경우, 일주일간 댓글을 달수 없게 됩니다.
명예훼손, 개인정보 유출, 욕설 등 법률에 위반되는 댓글은 관계 법령에 의거 민형사상 처벌을 받을 수 있으니 이용에 주의를 부탁드립니다.
Close
x