방문을 환영합니다.
조회 수 3722 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Extra Form

[北, 농협 사이버 테러] 악성코드 암호, ‘디도스’ 때와 45자리 영어·숫자 일치


농협 전산망 마비 사태는 북한 정찰총국 산하 해커집단이 유포한 악성코드에 감염된 한국IBM 직원 노트북에서 공격 프로그램이 가동되면서 시작됐다. 검찰은 범행의 궁극적인 진원지가 북한이라는 근거로 공격 프로그래밍 수법과 인터넷 프로토콜(IP)이 과거 북한 공격 당시와 일치한다는 점을 들었다. 또 해당 노트북의 맥어드레스(노트북 무선랜카드 고유번호) 역시 북한에 의해 조종돼 온 좀비PC와 같다는 게 드러났다.

◇7개월간 치밀하게 준비한 농협 전산망 공격=검찰 수사 결과에 따르면 이번 사태의 발원지로 지목된 한국IBM 직원 한모씨의 노트북은 지난해 9월 4일 오후 11시쯤 한 웹하드 사이트에서 악성코드에 감염됐다. 이 악성코드는 2개월 전 북한 해커집단이 시스템 업데이트 프로그램으로 위장한 것이었다. 이때 퍼진 악성코드에 감염된 국내 PC는 수천대에 이른다. 이 중 국가기관, 금융기관 등의 PC 201대가 북측의 선별관리 대상이 됐다.

해커집단은 악성코드에 감염된 '좀비PC'들의 데이터를 분석하다 한씨 노트북을 발견, 집중 관리했다. 지난 3월 11일 오후 6시에는 '백도어(Backdoor)'라는 해킹 프로그램을 설치한 뒤 도청 프로그램까지 사용해 한씨의 일거수일투족을 감시했다. 빼낸 정보는 A4용지로 1073장 분량이다. 검찰 관계자는 3일 "농협 서버가 마비될 때 '이거 어떻게 된 거야. 조치해'라고 했던 직원 말까지 해커가 들었을 것"이라고 말했다. 극소수 직원만 가진 최고접근권한의 비밀번호도 이렇게 빠져나갔다.

좀비PC가 된 노트북에 공격명령 파일이 설치된 건 사태가 발생한 지난달 12일 오전 8시20분쯤이었다. 해커들은 그날 오후 4시50분 원격조종으로 공격명령 프로그램을 실행했다. 이때부터 서버 운영 시스템 파괴가 시작됐다. 공격은 1·2·3차로 진행됐고 서버 587대 중 273대를 파괴했다. 해커들은 공격실행 30분 뒤 악성코드를 삭제해 침입 흔적을 없앴다.


.......



전문링크: http://media.daum.net/economic/view.html?cateid=1001&newsid=20110503183411366&p=kukminilbo


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수 원문 링크
공지 여러분들이 참여하여 꾸며나가는 IT소식/동향 게시판입니다. IT산업노조 2008.04.09 37389
192 [펌/ZDnet] HP, EDS 직원 임금 깎는다 1 IT산업노조 2009.03.17 8516
191 [펌/etnews]SW 단가산정 방식 '전면 개편' 1 종소리 2009.03.19 10254
190 [펌/ZDnet] IT업계를 뒤흔들 초특급 M&A시나리오 IT산업노조 2009.03.26 7903
189 [펌/ZDnet] [기자수첩]한국판 ‘인터넷 통제’, 중국도 놀랄라 IT산업노조 2009.04.06 7051
188 [펌/ZDnet] 인텔, 구조조정 전격 발표…최대 6,000명 해고 IT산업노조 2009.04.15 7924
187 [펌/ZDnet] 인터넷규제 강화 '사이버 망명 촉발할 것' IT산업노조 2009.04.15 8484
186 "야근 인정해달라"..한 IT 근로자의 절규 IT_종소리 2010.03.05 5805
185 'SW기술자 신고제' 8개월만에 재검토 종소리 2010.04.23 6171
184 2010년, 우리 모두를 뒤흔들 IT 기술 베스트! 종소리 2010.05.26 6990
183 일본 IT업계근무자들 "프리타전체노조 IT유니온" 결성 종소리 2010.07.22 5979
182 '일의 노예'… 한국의 IT개발자가 사는 법 종소리 2010.08.12 5438
181 사람 잡는 야근…폐 잘라낸 SI개발자 1 4 종소리 2010.08.18 5098
180 폐 잘라낸 SI개발자, 그 뒤엔? 종소리 2010.09.15 5450
179 IT개발자 잔혹사, 정부는 無대책 종소리 2010.09.15 4695
178 디지털원 교육센터에서 스터디 장소 제공해준데요... 1 2 호이호이 2010.11.08 5362
177 IT업계가 성장할수 없는 이유 1 얼라이언스시스템 2011.04.19 2753
176 셧다운제, 의회 통과하자마자 헌재 가나 종소리 2011.04.28 2565
175 대한민국 IT는 '삼풍백화점'…"제2의 농협 사태, 언제든 터진다" 종소리 2011.04.30 2320
» 농협사태에 관련해 검찰이 쓴 소설 종소리 2011.05.04 3722
173 [경향] [위기의 금융 보안]보안망 하청구조 못깨면 ‘제2의 농협 사태’ 부른다 juni 2011.05.07 3408
Board Pagination Prev 1 ... 8 9 10 11 12 13 14 15 16 17 ... 22 Next
/ 22