[전산망다운]보안관리자 PC 어떻게 해킹에 뚫렸나

입력 2013-03-21 08:51
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

20일 방송사와 은행 전산망을 순식간에 마비시킨 사이버테러 해킹수법이 실제로는 유명 백신업체의 업데이트 서버를 이용해 손쉽게 뚫은 것으로 알려져 해킹기술의 수준에 관심이 쏠리고 있다.

방송통신위원회는 20일 피해 기관으로부터 채증한 악성코드 분석결과 ‘업데이트 관리서버(PMS)’를 주요 유포지로 추정한다고 공식으로 밝혔다.

PMS란 개별 PC에 소프트웨어 업데이트 설치와 운영체제 패치 등을 강제하거나 유도하도록 하는 기업용 솔루션. 주로 보안 패치 설치나 업무용 소프트웨어 업데이트 등을 직원 개인에게만 맡겨 두기엔 보안에 위협이 될 수 있으므로 기업 차원에서 이를 강제하는 기능을 하고 있다.

결국 해커들이 PMS의 보안 취약점을 공략, 악성코드를 침투시킨 뒤 이를 통해 공격 대상 기업의 내부 컴퓨터에 악성코드를 유포시켰을 것이라는 주장이 제기됐다.

실제 이날 하우리 측은 발견된 악성코드가 자사의 백신 프로그램의 구성모듈 파일로 위장한 사실을 확인했다고 밝혔다.

이날 피해 기관들을 살펴보면 MBC와 신한은행, 농협이 안랩의 보안 솔루션인 ‘V3’를 이용하고 있으며, KBS와 YTN은 하우리의 ‘바이로봇’을 이용중인 것으로 확인됐다.

하우리 측은 이번에 발견된 악성코드가 자사의 백신 프로그램인 ‘바이로봇’의 구성모듈 파일인 ‘othdown.exe’로 위장했다고 밝혔다.

하우리 김희천 대표는 “해커가 악의적인 목적으로 백신 프로그램 파일을 변조한 것으로 보인다”면서 “악성코드 감염 후 디스크 손상으로 인한 부팅불가 증상 발생, 파괴가 유발됐다”고 설명했다.

안랩 역시 “내부 중간 점검 결과, 해커들이 백신 프로그램의 취약점을 악용해 해킹을 한 것으로 보인다”고 밝혔다.

이처럼 해당 백신 프로그램을 위장한 악성코드는 PC의 부팅영역을 파괴하고 드라이브 파티션 정보를 파괴한 것으로 나타났다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 부동산 PF 체질 개선 나선다…PF 자기자본비율 상향·사업성 평가 강화 [종합]
  • ‘2025 수능 수험표’ 들고 어디 갈까?…수험생 할인 총정리 [그래픽 스토리]
  • 삼성전자, 4년5개월 만에 ‘4만전자’로…시총 300조도 깨져
  • 전기차 수준 더 높아졌다…상품성으로 캐즘 정면돌파 [2024 스마트EV]
  • 낮은 금리로 보증금과 월세 대출, '청년전용 보증부월세대출' [십분청년백서]
  • [종합] ‘공직선거법 위반’ 김혜경 벌금 150만원…法 “공정성·투명성 해할 위험”
  • 이혼에 안타까운 사망까지...올해도 연예계 뒤흔든 '11월 괴담' [이슈크래커]
  • "늦었다고 생각할 때가 제일 빠를 때죠" 83세 임태수 할머니의 수능 도전 [포토로그]
  • 오늘의 상승종목

  • 11.14 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 129,316,000
    • +4%
    • 이더리움
    • 4,510,000
    • -0.07%
    • 비트코인 캐시
    • 616,500
    • +5.03%
    • 리플
    • 1,004
    • +5.57%
    • 솔라나
    • 308,300
    • +4.26%
    • 에이다
    • 804
    • +4.96%
    • 이오스
    • 770
    • -0.39%
    • 트론
    • 256
    • +2.4%
    • 스텔라루멘
    • 177
    • -0.56%
    • 비트코인에스브이
    • 92,400
    • +18.92%
    • 체인링크
    • 18,840
    • -1.57%
    • 샌드박스
    • 399
    • -0.25%
* 24시간 변동률 기준