2021.12.29 (수)

  • 구름많음동두천 -3.8℃
  • 흐림강릉 3.6℃
  • 서울 -2.2℃
  • 박무대전 -1.5℃
  • 박무대구 -1.8℃
  • 구름많음울산 -0.4℃
  • 박무광주 0.9℃
  • 구름많음부산 3.4℃
  • 흐림고창 0.7℃
  • 흐림제주 8.6℃
  • 흐림강화 -1.8℃
  • 맑음보은 -3.0℃
  • 흐림금산 -2.3℃
  • 흐림강진군 -0.6℃
  • 구름많음경주시 -4.9℃
  • 흐림거제 3.3℃
기상청 제공

정치

[STV]‘3.20 사이버테러’ 중간 조사결과 발표

  • STV
  • 등록 2013.04.11 05:47:43
URL복사

북한의 과거 해킹수법과 일치하는 증거 발견

 

民官軍 합동대응팀은 지난 △3.20 방송·금융社(6) 전산장비 파괴, △3.25 ‘날씨닷컴사이트를 통한 全 국민대상 악성코드 유포, △3.26 대북·보수단체 홈페이지(14) 자료삭제, △YTN 계열사 홈페이지 자료서버 파괴 등 연쇄적 사이버테러가 7.7 DDoS(2009)·3.4 DDoS(2011)와 농협(2011중앙일보(2012) 전산망 파괴 등 수차례 對南 해킹을 시도한 북한의 해킹수법과 일치한다고 밝혔다.

 

3.20 사이버테러중간 조사결과

 

참고로, 금번 民官軍 합동대응팀은 미래부·국방부·금융위·국정원, 한국인터넷진흥원(KISA), 국내보안업체(안랩·하우리·이글루시큐리티·윈스테크넷·KT )로 구성됐다.

 

피해社 감염장비 및 국내 공격경유지 등에서 수집한 악성코드 76 (파괴용 9, 사전 침투·감시용 67)과 수년간 국정원과 軍에 축척된 북한의 對南해킹 조사결과를 종합 분석한 결과는 다음과 같다.

 

공격자는 최소한 8개월 이전부터 목표 기관 내부의 PC 또는 서버 컴퓨터를 장악하여 자료 절취, 전산망 취약점 파악 등 지속적으로 감시하다가 백신 등 프로그램의 중앙배포 서버를 통해 PC 파괴용 악성코드를 내부 전체 PC에 일괄 유포하거나 서버 저장자료 삭제 명령을 실행한 것으로 확인하였다.

 

또한, 공격에 사용된 컴퓨터 인터넷주소 및 해킹수법 등을 분석한 결과, 과거 7.7 DDoS 등과 같이 북한 소행으로 추정되는 증거를 상당량 확보하였다.

 

북한의 해킹으로 추정되는 증거로 북한 내부에서 국내 공격경유지에 수시 접속, 장기간 공격 준비

2012 6 28일부터 북한 내부 PC 최소한 6대가 1,590회 접속하여 금융社에 악성코드를 유포하고 PC 저장자료를 절취하였으며 공격 다음날(3.21) 해당 공격경유지를 파괴, 흔적 제거까지 시도

 

금년 2 22일 북한 내부 인터넷주소(175.45.178.xx)에서 감염PC 원격조작 등 명령 하달을 위한 국내 경유지에 시험 목적으로 처음 접속하였다.

 

공격경유지 49개중 22개가 과거 사용했던 경유지와 동일

 

지금까지 파악된 국내외 공격경유지 49(국내 25, 해외 24) 22(국내 18, 해외 4) 2009년 이후 북한이 對南 해킹에 사용 확인된 인터넷주소와 일치하였다.

 

악성코드 76종 중 30종 이상을 再활용

 

북한 해커만 고유하게 사용중인 감염PC의 식별 번호(8자리 숫자) 및 감염신호 생성코드의 소스프로그램 중 과거와 동일하게 사용한 악성코드가 무려 18종에 달하였다.

 

또한, 일련의 사이버테러 4건이 동일조직 소행이라는 근거로 3 20일 방송·금융社 공격의 경우, 대부분 파괴가 같은 시간대에 PC 하드디스크를 ‘HASTATI‘ 또는 ’PRINCPES’ 등 특정 문자열로 덮어쓰기 방식으로 수행되었고, 악성코드 개발 작업이 수행된 컴퓨터의 프로그램 저장경로가 일치하였다.

 

3 25일 및 26일 발생한 3건도 악성코드 소스프로그램이 방송·금융社 공격용과 완전히 일치하거나 공격경유지도 再사용된 사실을 확인하였다.

 

정부는 4 11일 국정원장 주재로 미래부·금융위·국가안보실 등 15개 정부기관 참석하에 개최하는국가사이버안전전략회의등을 통해 사이버 안전 강화 대책을 강구·시행하기로 하였다.

 

【장승영 기자 news7@stv.or.kr

www.stv.or.kr


문화

더보기


연예 · 스포츠

더보기
'보람상조그룹’ 탁구팀 보람할렐루야, 고교랭킹 1위 박경태 입단계약 【STV 박란희 기자】보람상조그룹이 창단한 탁구팀 보람할렐루야가 고교랭킹 1위 선수를 영입하는 데 성공했다. 이번 계약으로 보람할렐루야의 경쟁력이 크게 높아질 것으로 기대된다. 탁구계에 따르면 경북 포항 두호고 탁구부의 박경태 선수가 보람할렐루야와 입단계약을 맺었다. 두호고 탁구부의 에이스이자 현재 고등부 전국랭킹 1위에 올라있는 박경태는 보람할렐루야의 전력 강화에 크게 이바지 할 것으로 기대된다. 두호고 탁구부는 4월 중고종별, 7월 전국종별, 8월 중고회장기, 9월 대통령기, 10월 전국체전, 10월 문광부장관기까지 올해 개최된 6개 전국대회를 모두 석권하며 탁구 명문으로 이름을 떨친 바 있다. 보람할렐루야는 보람상조그룹이 창단한 탁구팀으로 생활체육 선진화에 앞장서고 있다. 보람할렐루야는 지난달 26일 보람그룹 본사에서 울산광역시탁구협회와 업무협약을 맺기도 했다. 이어 보람상조그룹은 지난 4~5일 열린 제23회 울산광역시장배 생활체육 탁구대회에도 후원사로 참여했다. 보람할렐루야는 2016년 10월 창단됐으며 △국민 건강증진을 위한 보람상조배 전국오픈 생활체육 탁구대회 개최 △한국중고등학교탁구연맹 유소년 지원 및 공식 후원 △대한탁구협회 후원 △탁구 강습회