檢, '농협 해킹' 7·7, 3·3디도스 공격과 동일 진단

입력 2011-05-03 10:53 수정 2011-05-04 06:43
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

"北의 사이버 테러"

검찰은 3일 농협의 전산마비 사태가 북한의 사이버테러라고 밝혔다.

농협 전산장애를 수사한 서울중앙지검 첨단범죄수사2부는 이날 “7.7디도스 및 3.4 디도스 공격을 한 동일 집단이 장기간 치밀하게 준비해 실행한 초유의 사이버테러”라고 수사 결과를 발표했다. 또한 공격명령 발원지는 유지보수업체 직원의 노트북으로 드러났다.

검찰은 이번 농협 전산마비를 일으켰던 서버 공격명령 파일이 이미 지난해 9월 서버를 관리하는 노트북이 악성코드에 감염돼 좀비 PC가 돼 있었다고 설명했다. 악성코드는 S웹하드 사이트에 업데이트 프로그램으로 위장돼 노트북을 감염시켰고 좀비 PC를 해외에서 마련된 공격명령서버(C&C 서버)에서 조정한 것으로 나타났다.

검찰이 전산망 마비 사태의 주범으로 북한을 지목한 이유는 사용된 삭제 명령 프로그램이 2차례의 디도스 공격때 발견된 악성 프로그램과 구조와 작동원리 명에서 유사했기 때문이다.

프로그램 분석을 곤란하게 하기 위해 특정 부분을 일정한 규칙에 따라 다른 문자로 바꿨는데 이런 방식이 아주 유사하다는 것이다.

또 악성 프로그램의 유포 경로와 방식, 좀비 PC에 설치하는 방법도 동일하다고 설명했다.

농협은 지난달 12일 악성코드에 감염된 좀비 PC에서 내려진 삭제명령으로 587개의 서버 가운데 273개의 서버의 파일이 삭제됐다. 이로 인해 카드 거래 기록의 일부가 영구 유실되는 등 막대한 피해를 입었다. 현재 모든 서비스를 재게한 상태지만 19일 이상 전산망이 장애를 겪으면서 피해는 눈덩이처럼 커졌다. 고객 피해 보상도 여전히 완료하지 못한 상황이다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 한국, 공급망 확보 뛰어들었지만...한계도 뚜렷 [기후가 삼킨 글로벌 공급망]
  • "이러다 다 죽어"…'불법 사이트' 전쟁 선포한 기업들 [K웹툰 국부 유출下]
  • "따로, 또 같이"…활동반경 넓힌 블랙핑크, 다음 챕터는? [이슈크래커]
  • 단독 군, 안전불감...내진설계 반영 탄약고 고작 19% [2024 국감]
  • 시중은행도 예·적금 금리 인하…'자금 대이동' 시작되나
  • [날씨]일교차 크고 최저기온 '뚝'…아침 최저 3도
  • 악플러 고통 호소했던 제시의 2차 사과문 "수천 번 수만 번 후회"
  • 단독 “루카셴코, 방북 가능성 커져”...북한, 친러 벨라루스와도 협력 강화
  • 오늘의 상승종목

  • 10.23 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 92,200,000
    • -1.11%
    • 이더리움
    • 3,481,000
    • -4.13%
    • 비트코인 캐시
    • 480,700
    • -2.61%
    • 리플
    • 729
    • -0.95%
    • 솔라나
    • 237,100
    • +1.93%
    • 에이다
    • 483
    • -3.98%
    • 이오스
    • 649
    • -2.84%
    • 트론
    • 223
    • +0.9%
    • 스텔라루멘
    • 131
    • -0.76%
    • 비트코인에스브이
    • 64,650
    • -3.15%
    • 체인링크
    • 15,590
    • -6.2%
    • 샌드박스
    • 366
    • -4.69%
* 24시간 변동률 기준