[전산망다운]"중국 IP로 심은‘트로이 목마’가 주범"

입력 2013-03-21 14:25
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

20일 방송·은행 전산망이 마비되는 초유의 사태는 중국 서버IP에 심어놓은 ‘트로이 목마’가 침투해 발생한 것으로 분석됐다.

사이버위협 민·관·군 합동대응팀은 이번 해킹 사건에 이용된 악성코드를 분석한 결과 피해 6개 기업 모두 동일 조직에 의한 공격이라 추정했고 '트로이 목마'가 침투에 이용됐다고 지목했다.

트로이 목마는 정상적으로 보이는 프로그램으로 위장해 컴퓨터 시스템을 공격하는 악성코드다.

지목된 트로이 목마의 특성상 짧게는 수일부터 길게는 수개월 전에 이미 악성코드를 침투시켜야 하기에 해커들은 이 사태를 사전에 치밀하게 준비했다고 볼 수 있다.

해커가 중국 IP를 거쳐 업데이트 관리 서버에 접속한 후 악성파일을 생성한 사실은 피해 업체 중 하나인 농협에서 확인됐다. 중국을 거쳤다는 점에서 북한의 과거 해킹 사례와 공통점이 있기에 북한의 소행이라는데 더 큰 무게가 실린다. 그러나 최초 공격지점과 공격자 등 구체적인 공격 경로는 아직 확인되지 않고 있다.

대응팀은 현재까지 확인된 사실을 토대로 악성코드 분석과 피해 PC 복구 등을 통해 해커 실체 규명에 주력하고 있다. 피해 복구 이후 시스템이 정상화되기까지는 최소 4∼5일이 걸릴 전망이다.

박재문 방통위 네트워크정책국장은 “중국 IP가 발견돼 여러 추정이 나오게 됐지만 현 단계에서는 모든 가능성을 열어놓고 해커 실체 규명에 최선을 다하고 있다”고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [알림] 이투데이, '2024 CSR 영상공모전'... 27일까지 접수
  • 단독 맘스터치, 국내서 드라이브스루 도전장…내달 석수역에 문 연다
  • ‘최강야구’ 영건 전원 탈락…‘KBO 신인드래프트’ 대졸 잔혹사 [요즘, 이거]
  • 추석 연휴에 아프면?…"경증이면 병·의원, 큰 병 같으면 119"
  • 세계를 움직이는 팝스타, 트럼프와 적이 된(?) 이유 [이슈크래커]
  • 청년 연간 최대 200만 원 세금 감면, ‘중소기업 취업자 소득세 감면’[십분청년백서]
  • 정유업계 DX 이끄는 ‘등대공장’ GS칼텍스 여수공장을 가다 [르포]
  • "무시해" 따돌림까지 폭로한 뉴진스 라이브 영상, 3시간 만 삭제
  • 오늘의 상승종목

  • 09.12 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 77,841,000
    • +2.3%
    • 이더리움
    • 3,139,000
    • +0.19%
    • 비트코인 캐시
    • 450,000
    • +1.4%
    • 리플
    • 757
    • +5.73%
    • 솔라나
    • 181,700
    • +3.06%
    • 에이다
    • 482
    • +5.93%
    • 이오스
    • 668
    • +2.3%
    • 트론
    • 205
    • -0.97%
    • 스텔라루멘
    • 126
    • +0%
    • 비트코인에스브이
    • 65,350
    • -1.8%
    • 체인링크
    • 14,350
    • +2.87%
    • 샌드박스
    • 345
    • +2.37%
* 24시간 변동률 기준