[전산망다운]보안관리자 PC 어떻게 해킹에 뚫렸나

입력 2013-03-21 08:51

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

20일 방송사와 은행 전산망을 순식간에 마비시킨 사이버테러 해킹수법이 실제로는 유명 백신업체의 업데이트 서버를 이용해 손쉽게 뚫은 것으로 알려져 해킹기술의 수준에 관심이 쏠리고 있다.

방송통신위원회는 20일 피해 기관으로부터 채증한 악성코드 분석결과 ‘업데이트 관리서버(PMS)’를 주요 유포지로 추정한다고 공식으로 밝혔다.

PMS란 개별 PC에 소프트웨어 업데이트 설치와 운영체제 패치 등을 강제하거나 유도하도록 하는 기업용 솔루션. 주로 보안 패치 설치나 업무용 소프트웨어 업데이트 등을 직원 개인에게만 맡겨 두기엔 보안에 위협이 될 수 있으므로 기업 차원에서 이를 강제하는 기능을 하고 있다.

결국 해커들이 PMS의 보안 취약점을 공략, 악성코드를 침투시킨 뒤 이를 통해 공격 대상 기업의 내부 컴퓨터에 악성코드를 유포시켰을 것이라는 주장이 제기됐다.

실제 이날 하우리 측은 발견된 악성코드가 자사의 백신 프로그램의 구성모듈 파일로 위장한 사실을 확인했다고 밝혔다.

이날 피해 기관들을 살펴보면 MBC와 신한은행, 농협이 안랩의 보안 솔루션인 ‘V3’를 이용하고 있으며, KBS와 YTN은 하우리의 ‘바이로봇’을 이용중인 것으로 확인됐다.

하우리 측은 이번에 발견된 악성코드가 자사의 백신 프로그램인 ‘바이로봇’의 구성모듈 파일인 ‘othdown.exe’로 위장했다고 밝혔다.

하우리 김희천 대표는 “해커가 악의적인 목적으로 백신 프로그램 파일을 변조한 것으로 보인다”면서 “악성코드 감염 후 디스크 손상으로 인한 부팅불가 증상 발생, 파괴가 유발됐다”고 설명했다.

안랩 역시 “내부 중간 점검 결과, 해커들이 백신 프로그램의 취약점을 악용해 해킹을 한 것으로 보인다”고 밝혔다.

이처럼 해당 백신 프로그램을 위장한 악성코드는 PC의 부팅영역을 파괴하고 드라이브 파티션 정보를 파괴한 것으로 나타났다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 홈플러스 “직원 87%, 구조혁신형 회생계획안에 동의”
  • 하이브 찾은 김 총리 “한류의 뿌리는 민주주의"⋯엔하이픈과 셀카도
  • 트럼프의 ‘알래스카 청구서’…韓기업, 정치적 명분 vs 경제적 실익
  • 한덕수 '징역 23년'형에 與 "명쾌한 판결"·野 "판단 존중"
  • 장동혁 단식 7일 ‘의학적 마지노선’…국힘, 출구 전략 논의 본격화
  • 트럼프가 그린란드를 원하는 이유 [이슈크래커]
  • 李대통령 "현실적 주택공급 방안 곧 발표...환율 1400원대 전후로"
  • '내란 중요임무 종사' 한덕수 징역 23년·법정구속…法 "절차 외관 만들어 내란 가담"
  • 오늘의 상승종목

  • 01.21 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 130,562,000
    • -2.34%
    • 이더리움
    • 4,303,000
    • -3.61%
    • 비트코인 캐시
    • 858,000
    • +1.18%
    • 리플
    • 2,804
    • -1.13%
    • 솔라나
    • 188,200
    • -0.63%
    • 에이다
    • 521
    • -0.95%
    • 트론
    • 444
    • +0%
    • 스텔라루멘
    • 307
    • -1.92%
    • 비트코인에스브이
    • 26,790
    • -0.96%
    • 체인링크
    • 17,850
    • -2.25%
    • 샌드박스
    • 209
    • +1.95%
* 24시간 변동률 기준