▲ ‘3.20 전산망 장애 전용백신’으로 위장한 악성코드 이메일
피해社 감염장비 및 국내 공격경유지 등에서 수집한 악성코드 76종 (파괴용 9, 사전 침투·감시용 67)과 수년간 국정원과 軍에 축척된 북한의 對南해킹 조사결과를 종합 분석한 결과는 다음과 같다.
공격자는 최소한 8개월 이전부터 목표 기관 내부의 PC 또는 서버 컴퓨터를 장악하여 자료 절취, 전산망 취약점 파악 등 지속적으로 감시하다가 백신 등 프로그램의 중앙배포 서버를 통해 PC 파괴용 악성코드를 내부 전체 PC에 일괄 유포하거나 서버 저장자료 삭제 명령을 실행한 것으로 확인하였다.
또한, 공격에 사용된 컴퓨터 인터넷주소 및 해킹수법 등을 분석한 결과, 과거 7.7 DDoS 등과 같이 북한 소행으로 추정되는 증거를 상당량 확보하였다.
▸ 2012년 6월 28일부터 북한 내부 PC 최소한 6대가 1,590회 접속하여 금융社에 악성코드를 유포하고 PC 저장자료를 절취하였으며 공격 다음날(3.21) 해당 공격경유지를 파괴, 흔적 제거까지 시도
▸ 금년 2월 22일 북한 내부 인터넷주소(175.45.178.xx)에서 감염PC 원격조작 등 명령 하달을 위한 국내 경유지에 시험 목적으로 처음 접속하였다.
▸ 지금까지 파악된 국내외 공격경유지 49개(국내 25, 해외 24) 중 22개(국내 18, 해외 4)가 2009년 이후 북한이 對南 해킹에 사용 확인된 인터넷주소와 일치하였다.
▸ 북한 해커만 고유하게 사용중인 감염PC의 식별 번호(8자리 숫자) 및 감염신호 생성코드의 소스프로그램 중 과거와 동일하게 사용한 악성코드가 무려 18종에 달하였다.
또한, 일련의 사이버테러 4건이 동일조직 소행이라는 근거로 3월 20일 방송·금융社 공격의 경우, 대부분 파괴가 같은 시간대에 PC 하드디스크를 ‘HASTATI‘ 또는 ’PRINCPES’ 등 특정 문자열로 덮어쓰기 방식으로 수행되었고, 악성코드 개발 작업이 수행된 컴퓨터의 프로그램 저장경로가 일치하였다.
3월 25일 및 26일 발생한 3건도 악성코드 소스프로그램이 방송·금융社 공격용과 완전히 일치하거나 공격경유지도 再사용된 사실을 확인하였다.
정부는 4월 11일 국정원장 주재로 미래부·금융위·국가안보실 등 15개 정부기관 참석하에 개최하는 ‘국가사이버안전전략회의’ 등을 통해 사이버 안전 강화 대책을 강구·시행하기로 하였다.
ⓒ 위메이크뉴스 & wemakenews.co.kr 무단전재-재배포금지
BEST 뉴스
-
장경태 ‘성추행 공작’ 논란…모자이크 해제 영상 공개되며 공방 격화
더불어민주당 장경태 의원을 둘러싼 이른바 ‘성추행 의혹 영상’ 파문이 새로운 국면을 맞고 있다. 최근 온라인을 통해 모자이크 처리되지 않은 원본 영상이 추가로 공개되면서, 사건의 실체를 둘러싼 공방이 한층 뜨거워지고 있다. 문제가 된 영상은 약 1년 전 촬영된 술자리 장면으로, 일부 언론과 온라인 커뮤니티... -
[단독] “이런 양아치는 본적도 없다” 62~68만원에 팔고 102~153만원 내라는 여행사
하나투어 CI [하나투어 제공] 국내 최대 여행사 하나투어가 과도한 추가 비용을 요구하면서 구설수에 휘말렸다. 기존에 결제한 요금의 2~3배 가량을 요구하자 누리꾼들은 “해도 너무한다”며 하나투어를 비판하고 있다. 기업 매각을 추진하는 과정에서 ... -
“역시 상남자”...한화, “美 조선소 정문에 알아서 집결하면 문 열어줄게”
한화오션 CI 출처=연합뉴스 한화오션이 한국 조선업계 출입 기자들에게 미국 조선소를 공개하는 행사를 준비하는 과정이 화제다. 기자들에게 ‘어떤 지원도 협조도 없다’며 조선소 정문으로 오라고 공지하면서다. 4일 조선업계에 따르면, 한화오션은 오는 8일... -
[단독] 카카오톡 해외 업데이트 후 ‘데이터 전멸’…프로필까지 사라져
카카오톡이 최근 진행한 업데이트 이후 해외 이용자들을 중심으로 대화, 사진, 영상, 파일, 프로필, 친구 목록까지 통째로 사라지는 전면적 데이터 소실 현상이 잇따르며 이용자 피해가 확산되고 있다. 이해를 돕기위한 생성 이미지 본지 ... -
상장폐지 앞둔 쌍방울에 원영식 회장, 11.85% 기습 매입
상장폐지가 확정된 쌍방울의 정리매매 기간 동안 원영식 전 초록뱀그룹 회장(현 오션인더블유 회장)이 가족회사인 아름드리코퍼레이션을 통해 쌍방울 지분을 대량 확보한 사실이 확인되면서, 자본시장과 금융당국 안팎에서 적지 않은 파장이 일고 있다. 원 회장은 가상자산·주가조작 등 혐의로 구속됐다... -
카카오브레인 대표 출신 김일두, 100억 투자금 도박 유용 인정
설립 두 달 만에 100억 원 규모의 시드 투자를 유치하며 한국 AI 검색 시장의 핵심 유망주로 떠올랐던 오픈리서치가 창업자의 도박 자금 유용 사실이 폭로되며 사실상 붕괴에 직면했다. 이미지 출처=오픈 리서치 누리집 카카오브...
