2024-04-26 22:30 (금)
악성코드, 중국 유입 확인…北 해킹설 무게 실려
상태바
악성코드, 중국 유입 확인…北 해킹설 무게 실려
  • 김학형 기자
  • 승인 2013.03.21 11:15
  • 댓글 0
이 기사를 공유합니다

동일 해킹 주체 확인…피해기관 6곳 총 3만2천여대 PC·서버 피해

[KNS뉴스통신=김학형 기자] 방송·금융 기관의 전산망 해킹에 사용된 악성파일이 중국에서 유입된 것으로 확인되면서 북한이 해킹에 중국의 인터넷을 주로 이용해온 전례에 비춰 북한 소행일 가능성에 무게가 실리고 있다.

21일 방송통신위원회, 경찰청, 한국인터넷진흥원 등 민·관·군 합동대응팀은 "농협시스템을 분석한 결과 중국 IP(101.106.25.105)가 백신 소프트웨어(SW)배포 관리 서버에 접속, 악성파일을 생성했음을 확인했다"고 발표했다.

다시 말해 정체불명의 해커가 중국 인터넷을 경유해 피해기관의 백신SW를 배포하는 업데이트관리서버(PMS)에 접속해 악성파일을 심고 정해진 시간에 하위 컴퓨터의 부팅영역을 파괴하도록 명령한 것으로 분석된다.

악성코드 분석에서 피해기관에 대한 공격주체는 동일 조직 또는 동일 인물인 것으로 파악됐지만 구체적인 정체는 파악하지 못하고 있다. 지금까지 방송·금융기관 6개사의 PC·서버 3만2천여대가 피해를 당한 것으로 집계됐다.

합동대응팀은 피해서버·PC의 로그기록과 현장에서 채증한 악성파일에 대한 추가 분석을 통해 공격주체 파악에 주력하고 있다.

방통위 관계자는 "악성코드 분석과 피해PC 복구를 통해 침입 경로 및 공격기법 등 해커 실체 규명에 주력하고 있다"며 “피해 받은 전산망 완전복구에는 최소 4~5일이 걸릴 것”이라고 전했다.

국가·공공기관, 교통·전력 등 국가기반시설, 금융사, 병의원 등 주요 기관에 대해 백신 업데이터 서버는 인터넷과 분리토록 하고 PC는 부팅시 시모스(CMOS)에서 시간설정을 재조정하는 등 피해차단 요령을 긴급 전파했다.

합동대응팀은 추가 공격에 대비해 국토해양부(건설·교통), 지식경제부(에너지), 행정안전부(정부통합전산센터), 국정원 등 주요 기반시설에 대한 긴급 보안점검을 실시한 결과 별다른 이상을 확인하지 못했다고 전했다.

 

김학형 기자 khh@kns.tv


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.
인기기사
섹션별 최신기사
HOT 연예