[전산망다운]보안관리자 PC 어떻게 해킹에 뚫렸나

입력 2013-03-21 08:51

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

20일 방송사와 은행 전산망을 순식간에 마비시킨 사이버테러 해킹수법이 실제로는 유명 백신업체의 업데이트 서버를 이용해 손쉽게 뚫은 것으로 알려져 해킹기술의 수준에 관심이 쏠리고 있다.

방송통신위원회는 20일 피해 기관으로부터 채증한 악성코드 분석결과 ‘업데이트 관리서버(PMS)’를 주요 유포지로 추정한다고 공식으로 밝혔다.

PMS란 개별 PC에 소프트웨어 업데이트 설치와 운영체제 패치 등을 강제하거나 유도하도록 하는 기업용 솔루션. 주로 보안 패치 설치나 업무용 소프트웨어 업데이트 등을 직원 개인에게만 맡겨 두기엔 보안에 위협이 될 수 있으므로 기업 차원에서 이를 강제하는 기능을 하고 있다.

결국 해커들이 PMS의 보안 취약점을 공략, 악성코드를 침투시킨 뒤 이를 통해 공격 대상 기업의 내부 컴퓨터에 악성코드를 유포시켰을 것이라는 주장이 제기됐다.

실제 이날 하우리 측은 발견된 악성코드가 자사의 백신 프로그램의 구성모듈 파일로 위장한 사실을 확인했다고 밝혔다.

이날 피해 기관들을 살펴보면 MBC와 신한은행, 농협이 안랩의 보안 솔루션인 ‘V3’를 이용하고 있으며, KBS와 YTN은 하우리의 ‘바이로봇’을 이용중인 것으로 확인됐다.

하우리 측은 이번에 발견된 악성코드가 자사의 백신 프로그램인 ‘바이로봇’의 구성모듈 파일인 ‘othdown.exe’로 위장했다고 밝혔다.

하우리 김희천 대표는 “해커가 악의적인 목적으로 백신 프로그램 파일을 변조한 것으로 보인다”면서 “악성코드 감염 후 디스크 손상으로 인한 부팅불가 증상 발생, 파괴가 유발됐다”고 설명했다.

안랩 역시 “내부 중간 점검 결과, 해커들이 백신 프로그램의 취약점을 악용해 해킹을 한 것으로 보인다”고 밝혔다.

이처럼 해당 백신 프로그램을 위장한 악성코드는 PC의 부팅영역을 파괴하고 드라이브 파티션 정보를 파괴한 것으로 나타났다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 코스피 서킷브레이커 발동…'서킷브레이커' 뜻은?
  • 국제유가, 이란 전쟁에 한때 110달러 돌파…2022년 7월 이후 최고치
  • "국제유가 반영 2~3주라는데"…국내 기름값 먼저 오른 이유
  • 회장 퇴임하면 3억·회의 참석하면 고가 기념품…감사서 드러난 ‘특혜와 방만’
  • 방산주 불기둥…한화, LG 제치고 시총 4위로
  • 바다만 여는 게 아니다…북극항로發 ‘3종 인프라’ 시동 거나 [포스트워: 한국 新북방지도 ①]
  • 메모리는 세계 1위인데…시스템 반도체 공백 드러난 K반도체 [HBM 호황의 역설]
  • 코스피 급락도 급등도 못탄 개미⋯삼전ㆍSK하닉 ‘줍줍’ 눈치싸움에서 졌다
  • 오늘의 상승종목

  • 03.09 12:01 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 98,661,000
    • -0.33%
    • 이더리움
    • 2,906,000
    • +1.04%
    • 비트코인 캐시
    • 662,500
    • +0.3%
    • 리플
    • 1,994
    • +0.05%
    • 솔라나
    • 122,600
    • +0.57%
    • 에이다
    • 373
    • +0.27%
    • 트론
    • 429
    • +1.18%
    • 스텔라루멘
    • 221
    • +0.45%
    • 비트코인에스브이
    • 19,430
    • -4.24%
    • 체인링크
    • 12,770
    • +0.55%
    • 샌드박스
    • 117
    • +1.74%
* 24시간 변동률 기준