이럴수가… 결국 북한 공격에 당했나

합동대응팀“악성코드, 중국서 유입”…北 소행 가능성 무게 실려(종합)
공격 주체는 동일한 조직에서 파생된 것으로 추정…주체 파악 중

위 사진은 기사 내용과 상관 없음


이럴수가… 결국 북한 공격에 당했나
합동대응팀“악성코드, 중국서 유입”…北 소행 가능성 무게 실려(종합)공격 주체는 동일한 조직에서 파생된 것으로 추정…주체 파악 중
















위 사진은 기사 내용과 상관 없음











20일 주요 방송·금융기관의 전산망 마비 원인인 악성파일이 중국에서 유입된 것으로 확인됐다고 21일 방송통신위원회, 경찰청, 한국인터넷진흥원 등 민·관·군 합동대응팀은 21일 밝혔다.

이에 따라 그간 중국 인터넷을 주로 이용하는 북한의 해킹 수법에 비춰 이번 해킹 사건도 북한의 소행일 가능성에 무게가 실리고 있다.

민·관·군 합동대응팀은 21일 브리핑에서 “농협시스템을 분석한 결과 중국 IP(101.106.25.105)가 백신 소프트웨어(SW)배포 관리 서버에 접속, 악성파일을 생성했음을 확인했다”고 발표했다.

아직 신원이 밝혀지지 않은 해커가 중국 인터넷을 경유해 피해기관의 백신SW를 배포하는 업데이트관리서버(PMS)에 접속, 악성파일을 심어놓은 뒤 정해진 시간에 하위 컴퓨터의 부팅영역을 파괴하도록 명령한 것으로 분석된다.

또 악성코드 분석에서 피해기관에 대한 공격주체는 동일 조직인 것으로 파악됐으나 구체적으로 누구인지는 아직 확인되지 않았으며, 지금까지 방송·금융기관 6개사의 PC·서버 3만2,000여대가 피해를 당한 것으로 집계됐다.

피해 기관의 전산망 완전복구에는 최소 4~5일이 걸릴 것으로 보인다.

정부는 추가 피해차단을 위해 안랩, 하우리, 잉카인터넷 등 백신업체와 협조, 전용 백신을 긴급 개발해 보호나라 홈페이지(www.boho.or.kr)를 통해 무료 배포하고 있다.

국가·공공기관, 교통·전력 등 국가기반시설, 금융사, 병의원 등 주요 기관에 대해 백신업데이터서버는 인터넷과 분리토록 하고 PC는 부팅시 시모스(CMOS)에서 시간설정을 재조정하는 등 피해차단 요령을 긴급 전파했다.

합동대응팀은 추가 공격에 대비해 국토해양부(건설·교통), 지식경제부(에너지), 행정안전부(정부통합전산센터), 국정원 등 주요 기반시설에 대한 긴급 보안점검을 실시한 결과 별다른 이상이 없었다고 밝혔다.

/디지털미디어부
















<저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지>