방문을 환영합니다.
조회 수 3722 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Extra Form

[北, 농협 사이버 테러] 악성코드 암호, ‘디도스’ 때와 45자리 영어·숫자 일치


농협 전산망 마비 사태는 북한 정찰총국 산하 해커집단이 유포한 악성코드에 감염된 한국IBM 직원 노트북에서 공격 프로그램이 가동되면서 시작됐다. 검찰은 범행의 궁극적인 진원지가 북한이라는 근거로 공격 프로그래밍 수법과 인터넷 프로토콜(IP)이 과거 북한 공격 당시와 일치한다는 점을 들었다. 또 해당 노트북의 맥어드레스(노트북 무선랜카드 고유번호) 역시 북한에 의해 조종돼 온 좀비PC와 같다는 게 드러났다.

◇7개월간 치밀하게 준비한 농협 전산망 공격=검찰 수사 결과에 따르면 이번 사태의 발원지로 지목된 한국IBM 직원 한모씨의 노트북은 지난해 9월 4일 오후 11시쯤 한 웹하드 사이트에서 악성코드에 감염됐다. 이 악성코드는 2개월 전 북한 해커집단이 시스템 업데이트 프로그램으로 위장한 것이었다. 이때 퍼진 악성코드에 감염된 국내 PC는 수천대에 이른다. 이 중 국가기관, 금융기관 등의 PC 201대가 북측의 선별관리 대상이 됐다.

해커집단은 악성코드에 감염된 '좀비PC'들의 데이터를 분석하다 한씨 노트북을 발견, 집중 관리했다. 지난 3월 11일 오후 6시에는 '백도어(Backdoor)'라는 해킹 프로그램을 설치한 뒤 도청 프로그램까지 사용해 한씨의 일거수일투족을 감시했다. 빼낸 정보는 A4용지로 1073장 분량이다. 검찰 관계자는 3일 "농협 서버가 마비될 때 '이거 어떻게 된 거야. 조치해'라고 했던 직원 말까지 해커가 들었을 것"이라고 말했다. 극소수 직원만 가진 최고접근권한의 비밀번호도 이렇게 빠져나갔다.

좀비PC가 된 노트북에 공격명령 파일이 설치된 건 사태가 발생한 지난달 12일 오전 8시20분쯤이었다. 해커들은 그날 오후 4시50분 원격조종으로 공격명령 프로그램을 실행했다. 이때부터 서버 운영 시스템 파괴가 시작됐다. 공격은 1·2·3차로 진행됐고 서버 587대 중 273대를 파괴했다. 해커들은 공격실행 30분 뒤 악성코드를 삭제해 침입 흔적을 없앴다.


.......



전문링크: http://media.daum.net/economic/view.html?cateid=1001&newsid=20110503183411366&p=kukminilbo


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수 원문 링크
공지 여러분들이 참여하여 꾸며나가는 IT소식/동향 게시판입니다. IT산업노조 2008.04.09 37389
252 일반 대한민국 개발자의 우울, 자기책임론에서 구조개혁론으로 1 바꿔야한다 2007.10.17 3988
251 대한민국 IT는 '삼풍백화점'…"제2의 농협 사태, 언제든 터진다" 종소리 2011.04.30 2320
250 일반 대한민국 IT 산업 「적색경고」 IT노동자 2007.03.15 3217
249 일반 대기업 vs 중소기업, 다윗과 골리앗 싸움 또다시! 갑을병정무 2007.05.29 4335
248 일반 대규모 SW분리발주 '임박'…제2정부통합전산센터, 쏜다 갑을병정무 2007.03.15 2953
247 대규모 M&A후폭풍, IT서비스업계 ‘지각변동’ 뽁풍 2008.11.19 4692
246 다음-카카오 합병, 임금 격차 어떻게 풀까 setzer 2014.08.26 1504 http://www.bloter.net/archives/203632
» 농협사태에 관련해 검찰이 쓴 소설 종소리 2011.05.04 3722
244 농협 전산장애, “다단계 IT하청과 살인적 노동 때문” IT산업노조 2013.04.12 1480
243 네이버의 선거 후보자 연관 검색 차단, 어떻게 볼 것인가 setzer 2014.05.19 526 http://slownews.kr/25158
242 네이버, “노조설립 움직임, 아직은 할말 없다” setzer 2014.03.26 667 http://www.ajunews.com/view/20140326092327697
241 네이버 직원들 노조 설립 추진 setzer 2014.03.26 881 http://media.daum.net/society/others/new...6030532545
240 네이버 노조설립 추진으로 본 IT업계 열악한 노동현실 삼류 2014.03.27 1400 http://www.news-plus.co.kr/news/articleView.html?idxno=19890
239 네오플 '제주도 이전', 왜 뜨거운 감자가 됐나 setzer 2014.06.28 1264 http://www.inven.co.kr/webzine/news/?new...p;vtype=pc
238 내달부터 페이스북 게임 서비스 전면 중단…아이템 구입은 이미 불가능 setzer 2014.08.26 1004 http://www.etnews.com/20140825000330
237 껍데기만 남은 IT강국…소프트웨어 경쟁력 붕괴 종소리 2011.08.19 1825
236 김종득 “게임 개발자들 노동력 착취 심각” 101 setzer 2014.08.26 25489 http://www.ntoday.co.kr/news/articleView.html?idxno=23968
235 일반 기업포털도 웹 2.0 바람 분다 프리랜서 2007.01.24 2212
234 일반 기업판 웹2.0, 별들의 전쟁으로 확산 난3.0 2007.01.25 2388
233 기술자 홀대는 예나 지금이나 마찬가지 나이트워커 2008.09.24 3836
Board Pagination Prev 1 ... 5 6 7 8 9 10 11 12 13 14 ... 22 Next
/ 22