최신 정보

보안 / 해킹 검찰, “농협 전산망 마비, 북한의 사이버테러”

2011.05.03 13:24

우금티 조회:4609

출처 : https://www.hani.co.kr/arti/economy/economy_general/476062.html



농협 전산망 마비사태 원인을 수사해 온 서울중앙지검 첨단범죄수사2부(부장검사 김영대)는 3일 이번 사태의 원인 제공자로 '북한'을 지목했다.

검찰은 이번 사태를 "7·7 및 3·4 디도스(DDoS·분산서비스거부) 공격을 한 동일 집단이 장기간 치밀하게 준비해 실행한, 북한이 관여한 초유의 사이버테러"라고 규정했다.

검찰에 따르면 이번 공격 명령 발원지는, 이미 알려진대로 농협 전산센터 유지보수업체(IBM) 직원의 노트북이다.

공격은 이 노트북을 좀비PC(해커가 원격조종이 가능하도록 악성코드를 심어놓은 PC)로 만든 뒤 원격으로 서버 파괴 명령이 담긴 프로그램을 심어 실행하는 방식으로 진행됐다.


검찰 조사 결과 북한 사이버테러 집단은 지난달 12일 오전 8시20분14초 명령 파일을 노트북에 설치했고, 오후 4시50분10초 명령을 실행해 순차적으로 273개 서버를 공격했다.

노트북이 좀비PC가 된 시점은 지난해 9월4일. 당시 북한 사이버테러 집단은 모 사이트 업데이트 파일로 위장한 악성코드를 뿌렸는데, 이때 최초 감염됐다는 것.

당시 사용된 악성코드는 81개로, 7·7 및 3·4 디도스 공격 때 발견된 악성코드와 제작기법이 동일하다는 것이 검찰의 설명이다.

이후 이 노트북은 7개월 이상 북한 사이버테러 집단에 의해 관리돼 왔고, 공격대상 IP(Internet Protocol)와 최고관리자 비밀번호 등이 고스란히 북한 사이버테러 집단에 넘어갔다.

노트북을 원격 조종한 IP 역시 3·4 디도스 공격 때 이용된 것과 동일한 것으로 드러났다. 3·4 디도스 공격 때 공격 명령 근원지는 북한 조선체신성이 할당받은 중국의 한 IP였다.

검찰 관계자는 "공공기관 홈페이지를 일시적으로 마비시키는 수준을 넘어 자본주의사회의 기본 인프라를 공격한 새로운 형태의 사이버테러"라며 "새로운 대책이 필요하다"고 지적했다.

이어 "농협의 경우 시스템 관리용 노트북을 통제 없이 반출입됐고 비밀번호도 허술하게 관리돼 공격의 빌미를 제공했다"이라며 "보안의식을 업그레이드하는 계기로 삼아야 한다"고 덧붙였다.


번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
49 보안 / 해킹| 예전에 작성된 글입니다. 공유기 UPNP 맹점 [7] 통나무 5282 02-13
48 보안 / 해킹| wifi 보안성역이 다시 무너지나? [6] ojhcn 5285 02-02
47 보안 / 해킹| [바이러스]Adobe Flash Player 11 로 업데이트를 권합니다 [7] 오마르 6880 01-04
46 보안 / 해킹| [속보]전세계 무선공유기 초비상...WPS 핀번호 뚫렸다 [7] 오마르 9883 12-28
45 보안 / 해킹| Microsoft Security Essentials4.0 bata [9] 선지자 4873 12-06
44 보안 / 해킹| [AV-TEST] 안티 바이러스 종합 성능 테스트 (2011년 9, 10월) [8] 곰돌e 4264 12-01
43 보안 / 해킹| 공인인증서 인터넷 재발급 못받는다 [12] 메리아 5775 11-30
42 보안 / 해킹| [넥슨 해킹]네티즌, 카페 결성 피해보상 요구 움직임 리버맥스 3515 11-28
41 보안 / 해킹| 이상철 "LGU+도 애플·구글처럼 혁신할 것" [3] 리버맥스 3146 11-28
40 보안 / 해킹| [넥슨 해킹]넥슨, 개인정보보호법 어떤 조항 위반했나 리버맥스 3052 11-28
39 보안 / 해킹| 넥슨 해킹 충격...'해킹 · 개인정보보호 종합 플랜' 시급 리버맥스 2684 11-28
38 보안 / 해킹| SGA, 악성코드 사전 차단 기술 특허 취득 [2] 리버넥스 3458 11-19
37 보안 / 해킹| [VB100, RAP] : 10월(2011) 바이러스 블러틴 테스트 결과 [2] window 초보 3509 11-02
36 보안 / 해킹| 이스트소프트 알약 v100 TEST [11] window 초보 4811 11-01
35 보안 / 해킹| 안드로이드 스마트폰 해킹, 이렇게 노린다 [7] 흐름차이 4663 10-15
34 보안 / 해킹| 스티브 잡스가 스탠포드대학 졸업식에서 행한 연설 [5] 초롱이 3002 10-06
33 보안 / 해킹| 한국 엡슨도 해킹당했답니다. [10] 뚜버기 4415 08-20
32 보안 / 해킹| 곰TV닷넷 해킹… 30만 해외 사용자 개인정보 유출 [10] 리버넥스 4024 08-17
31 보안 / 해킹| 중국발 해킹시도 월 200만건 넘었다. [1] 리버넥스 3338 08-17
30 보안 / 해킹| [단독] AV백신 눈 뜬 장님 만드는 취약점 발견...업계 비상 [3] 리버넥스 4281 08-17
XE1.11.6 Layout1.4.8