전산상 마비사태 “APT 공격으로 관리자 계정 탈취한 듯”

입력 2013-03-21 06:45

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

국내 방송사와 은행의 전산망을 마비시킨 사이버 테러는 해커가 지능형지속공격(APT)으로 해당 서버의 관리자 계정을 탈취한 것으로 보인다는 분석이 나왔다.

보안전문업체인 안랩은 “이번 해킹 사태와 관련한 중간 분석 결과, 공격자가 APT 공격으로 업데이트 서버 관리자의 아이디와 비밀번호를 탈취한 것으로 추정한다”며 “업데이트 서버 자체의 취약점 때문에 이번 사태가 벌어진 것은 아니다”라고 21일 밝혔다.

APT는 실시간으로 해킹 공격을 시도하는 게 아니라 통신망을 타고 미리 악성코드를 숨겨놓고서 시간이 지나 한꺼번에 작동시키는 수법이다.일단 업데이트 서버 관리자의 계정 정보가 유출되면 해커는 이를 이용해 정상적으로 서버에 드나들 수 있어 서버 취약점이 없더라도 이 같은 공격을 할 수 있다는 설명이다.

그러나 안랩은 “탈취된 관리자 계정은 피해기업 내부망에 위치한 업데이트 서버의 것”이라며 “이는 SK브로드밴드·KT·LG유플러스와 같은 외부망 IDC(인터넷데이터센터)에 위치한 업데이트용 서버와는 별개”라고 덧붙였다.

안랩은 장애를 일으킨 악성코드로 'Win-Trojan/Agent.24576.JPF'라는 코드를 지목했다.

이 악성코드에 감염되면 윈도 비스타와 윈도7 운영체제(OS)에서는 모든 데이터가 손상되며 윈도XP·윈도2003서버 OS에서는 일부가 손상된다.

다른 보안전문업체인 하우리는 “이번에 발견된 악성코드가 자사의 백신 프로그램인 ‘바이로봇’의 구성모듈 파일인 ‘othdown.exe’로 위장했다"고 밝혔다.

업체측은 “정상 파일로 위장한 악성코드가 특정 언론사와 금융기관에 침투한 뒤 하위 클라이언트 사용자까지 내려가 실행돼 전산망 마비를 일으켰다”며 “이렇게 위장한 악성코드가 PC의 부팅영역(MBR) 파괴, 드라이브 파디션 정보 파괴를 일으켰다”고 설명하며 파괴된 정보 복구는 불가능할 것으로 진단했다.

하우리 김희천 대표는 “엔진 업데이트 서버가 해킹된 것은 아니다”며 “이 악성코드에 대한 패턴 업데이트가 이뤄져 최신 업데이트만 유지한다면 추가 피해는 발생하지 않는다”고 말했다.

현재 MBC는 안랩의 보안 서비스를, KBS와 YTN은 하우리의 서비스를 이용하고 있는 것으로 알려졌다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2025.12.31] 자기주식취득결과보고서
[2025.12.15] 주주명부폐쇄기간또는기준일설정
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 홈플러스 “직원 87%, 구조혁신형 회생계획안에 동의”
  • 하이브 찾은 김 총리 “한류의 뿌리는 민주주의"⋯엔하이픈과 셀카도
  • 트럼프의 ‘알래스카 청구서’…韓기업, 정치적 명분 vs 경제적 실익
  • 한덕수 '징역 23년'형에 與 "명쾌한 판결"·野 "판단 존중"
  • 장동혁 단식 7일 ‘의학적 마지노선’…국힘, 출구 전략 논의 본격화
  • 트럼프가 그린란드를 원하는 이유 [이슈크래커]
  • 李대통령 "현실적 주택공급 방안 곧 발표...환율 1400원대 전후로"
  • '내란 중요임무 종사' 한덕수 징역 23년·법정구속…法 "절차 외관 만들어 내란 가담"
  • 오늘의 상승종목

  • 01.21 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 130,562,000
    • -2.34%
    • 이더리움
    • 4,303,000
    • -3.61%
    • 비트코인 캐시
    • 858,000
    • +1.18%
    • 리플
    • 2,804
    • -1.13%
    • 솔라나
    • 188,200
    • -0.63%
    • 에이다
    • 521
    • -0.95%
    • 트론
    • 444
    • +0%
    • 스텔라루멘
    • 307
    • -1.92%
    • 비트코인에스브이
    • 26,790
    • -0.96%
    • 체인링크
    • 17,850
    • -2.25%
    • 샌드박스
    • 209
    • +1.95%
* 24시간 변동률 기준