방문을 환영합니다.
조회 수 3722 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Extra Form

[北, 농협 사이버 테러] 악성코드 암호, ‘디도스’ 때와 45자리 영어·숫자 일치


농협 전산망 마비 사태는 북한 정찰총국 산하 해커집단이 유포한 악성코드에 감염된 한국IBM 직원 노트북에서 공격 프로그램이 가동되면서 시작됐다. 검찰은 범행의 궁극적인 진원지가 북한이라는 근거로 공격 프로그래밍 수법과 인터넷 프로토콜(IP)이 과거 북한 공격 당시와 일치한다는 점을 들었다. 또 해당 노트북의 맥어드레스(노트북 무선랜카드 고유번호) 역시 북한에 의해 조종돼 온 좀비PC와 같다는 게 드러났다.

◇7개월간 치밀하게 준비한 농협 전산망 공격=검찰 수사 결과에 따르면 이번 사태의 발원지로 지목된 한국IBM 직원 한모씨의 노트북은 지난해 9월 4일 오후 11시쯤 한 웹하드 사이트에서 악성코드에 감염됐다. 이 악성코드는 2개월 전 북한 해커집단이 시스템 업데이트 프로그램으로 위장한 것이었다. 이때 퍼진 악성코드에 감염된 국내 PC는 수천대에 이른다. 이 중 국가기관, 금융기관 등의 PC 201대가 북측의 선별관리 대상이 됐다.

해커집단은 악성코드에 감염된 '좀비PC'들의 데이터를 분석하다 한씨 노트북을 발견, 집중 관리했다. 지난 3월 11일 오후 6시에는 '백도어(Backdoor)'라는 해킹 프로그램을 설치한 뒤 도청 프로그램까지 사용해 한씨의 일거수일투족을 감시했다. 빼낸 정보는 A4용지로 1073장 분량이다. 검찰 관계자는 3일 "농협 서버가 마비될 때 '이거 어떻게 된 거야. 조치해'라고 했던 직원 말까지 해커가 들었을 것"이라고 말했다. 극소수 직원만 가진 최고접근권한의 비밀번호도 이렇게 빠져나갔다.

좀비PC가 된 노트북에 공격명령 파일이 설치된 건 사태가 발생한 지난달 12일 오전 8시20분쯤이었다. 해커들은 그날 오후 4시50분 원격조종으로 공격명령 프로그램을 실행했다. 이때부터 서버 운영 시스템 파괴가 시작됐다. 공격은 1·2·3차로 진행됐고 서버 587대 중 273대를 파괴했다. 해커들은 공격실행 30분 뒤 악성코드를 삭제해 침입 흔적을 없앴다.


.......



전문링크: http://media.daum.net/economic/view.html?cateid=1001&newsid=20110503183411366&p=kukminilbo


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수 원문 링크
공지 여러분들이 참여하여 꾸며나가는 IT소식/동향 게시판입니다. IT산업노조 2008.04.09 37389
272 SW 일자리 中·베트남 인력이 급속 잠식 거친도시의남자 2011.11.18 2744
271 [SW산업] SW산업 발전 가로막는 5적(賊)…갑·을 구조 속 인재 우습게 보는 못된 풍토 거친도시의남자 2011.11.18 2743
270 정부, 대기업 계열 IT서비스 기업 공공 사업 참여 제한 종소리 2011.10.28 2870
269 설계서, 테스트 없었던 차세대 나이스..예견된 사고였다 종소리 2011.09.02 3084
268 정부가 발주하는 소프트웨어, 제값 쳐준다 종소리 2011.08.29 2367
267 IT한국, SW홀대로 20년만에 최대위기 종소리 2011.08.24 2007
266 '빌 게이츠 꿈' 꺾는 푸대접…개발자 환경 열악 종소리 2011.08.19 2277
265 껍데기만 남은 IT강국…소프트웨어 경쟁력 붕괴 종소리 2011.08.19 1825
264 명문대 나와도 SW개발자는 시간급 인생…"장가가기도 힘들어" 종소리 2011.08.19 2731
263 “NEIS 성적 오류 어쩌다 발생했나” 8 종소리 2011.07.23 2919
262 "한국인, 휴가 두려워해"<독일 신문> 종소리 2011.07.13 2092
261 [시사인]갑을병정 하청에 금융 보안 뚫렸다 2 종소리 2011.05.07 3268
260 [경향] [위기의 금융 보안]보안망 하청구조 못깨면 ‘제2의 농협 사태’ 부른다 juni 2011.05.07 3408
» 농협사태에 관련해 검찰이 쓴 소설 종소리 2011.05.04 3722
258 대한민국 IT는 '삼풍백화점'…"제2의 농협 사태, 언제든 터진다" 종소리 2011.04.30 2320
257 셧다운제, 의회 통과하자마자 헌재 가나 종소리 2011.04.28 2565
256 IT업계가 성장할수 없는 이유 1 얼라이언스시스템 2011.04.19 2753
255 디지털원 교육센터에서 스터디 장소 제공해준데요... 1 2 호이호이 2010.11.08 5362
254 IT개발자 잔혹사, 정부는 無대책 종소리 2010.09.15 4695
253 폐 잘라낸 SI개발자, 그 뒤엔? 종소리 2010.09.15 5450
Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 22 Next
/ 22