본문으로 바로가기
오피니언
정치
경제
국제
사회
문화
연예
스포츠
헬스동아
트렌드뉴스
통합검색
마이페이지
전체메뉴 펼치기
경제
“해커추적 원점으로”…농협해킹 최종 경유지는 내부IP
동아일보
업데이트
2015-05-23 11:28
2015년 5월 23일 11시 28분
입력
2013-03-22 15:15
2013년 3월 22일 15시 15분
코멘트
개
좋아요
개
코멘트
개
공유하기
공유하기
SNS
퍼가기
카카오톡으로 공유하기
페이스북으로 공유하기
트위터로 공유하기
URL 복사
창 닫기
즐겨찾기
읽기모드
뉴스듣기
글자크기 설정
글자크기 설정
가
가
가
가
가
창 닫기
프린트
농협 내부용 사설IP를 중국IP로 오인…해킹원인 '오리무중'
국내 주요 방송·금융기관의 전산망을 마비시킨 일부 악성코드가 국내 컴퓨터에서 전파된 것으로 밝혀졌다. 당초 중국IP라는 추정이 나온 바 있다.
22일 정부 합동대응팀은 농협 전산망 해킹을 유발한 악성코드는 당초 정부 발표와 달리 중국IP가 아닌 농협 내부의 컴퓨터를 거쳐 최종 전파된 것으로 조사결과 드러났다고 밝혔다.
전날 방통위는 농협시스템을 분석한 결과, 중국 IP(101.106.25.105)가 백신 소프트웨어(SW)배포관리 서버에 접속해 악성파일을 생성했음을 확인했다고 발표했다.
그러나 하루 만에 결과가 번복됐다.
이에 대해 방통위는 "농협 내부 직원이 중국IP(101.106.25.105)와 동일한 숫자로 이뤄진 사설IP를 만들어 사용하고 있었는데 대응팀이 이 사설IP를 발견하고 중국IP로 오인했다"고 설명했다.
실무자가 농협의 피해 컴퓨터를 분석하는 과정에서 농협의 사설IP를 국제공인 중국IP로 오인하는 실수를 범한 것.
합동대응팀은 21일 오후 농협 내에서 중국IP와 동일한 IP를 쓰고 있다는 제보를 받았다. 정밀분석을 벌인 결과, 중국IP와 동일한 농협의 사설IP를 확인하고 이 사설IP에서 악성코드가 생성된 것을 밝혀냈다.
이는 농협의 전산망을 마비시킨 마지막 단계의 컴퓨터가 농협 내부에 있었다는 것을 의미한다. 그러나 이번 해킹의 최초 공격지점이나 공격주체는 밝혀지지 않았다. 농협 측 컴퓨터도 해킹의 여러 경유지의 하나로 활용된 것이다.
합동대응팀의 악성코드 침투경로 추적이 다시 원점으로 돌아갔다. 중국의 인터넷을 경유하는 북한의 소행일 수 있다는 추정이 힘을 잃었다.
최종 해킹 경유지가 바뀐 농협 뿐 아니라 KBS, MBC, YTN과 신한은행, 제주은행의 해킹 경로는 아직 미궁이다.
이날 농협이 아닌 다른 피해기관에서 해외IP가 발견됐다는 것 외에는 구체적인 내용이 알려지지 않았다.
합동대응팀은 해킹 경로 규명을 위해 3개 기관(MBC, 신한은행, 농협)을 공격한 14종의 악성코드를 채증해 추가로 분석했다. 3개 기관(MBC, YTN, 신한은행)의 피해 시스템 하드디스크 이미지를 확보해 분석을 벌이고 있다.
21일 오후 이 같은 사실을 방통위는 이계철 위원장에게 보고하고 대책을 논의한 것으로 전해졌다.
정부 합동대응팀 관계자는 "현재 모든 가능성을 열어두고 악성코드 경로 추적과 공격주체 파악에 주력하고 있다"면서 "동일 조직이 공격한 것은 확실하지만 아직 구체적인 공격주체는 확인하지 못했다"고 전했다.
방토위는 20일 이후 주요 방송·금융기관의 전산마비 사태이후 추가적인 피해신고는 없다고 설명했다.
이번 피해를 입은 신한은행과 제주은행은 복구를 완료했고 농협은 복구작업중인 것으로 알려졌다. 방송사 KBS, MBC, YTN은 10%의 복구율을 보였다.
정부는 피해기관의 PC 복구 지원을 위해 피해 PC의 삭제자료 복구기능을 탑재한 전용 프로그램을 개발한다. 또 피해기관의 요청이 있으면 적극 지원할 방침이다.
<동아닷컴>
트렌드뉴스
많이 본
댓글 순
1
“불륜으로 성병 걸린 빌게이츠, 엡스타인에 SOS” 문건 공개
2
제명된 한동훈, 장외서 세 결집…오늘 지지자 대규모 집회
3
국힘 “李, 그렇게 쉬운 부동산 정상화 왜 아직도 못했나”
4
지하철이 식당인가…컵라면, 도시락에 캔맥주까지
5
소니 집어삼킨 TCL, 다음 목표는 삼성-LG… 중국의 ‘TV 굴기’
6
코스피만 뜨겁다…건설-생산 한파, 지갑도 꽁꽁 얼어붙어
7
“실패해보지 않으면 위험한 인생” 李대통령의 ‘창업론’
8
‘강남 결혼식’ 식대 평균 9만원 넘어…청첩장이 두렵다
9
워시 연준의장 지명에 금-은 폭락…안전자산 랠리 끝?
10
“배달시 여러 층 누르지 마세요” 엘레베이터 안내문에 시끌
1
“강성보수 장동혁, 지선전 극적 변화 어려워”… 재신임 투표론 나와
2
제명된 한동훈, 장외서 세 결집…오늘 지지자 대규모 집회
3
눈물 훔치는 李대통령…이해찬 전 총리 영결식 참석
4
“장동혁 재신임 물어야” “모든게 張 책임이냐”…내전 격화
5
“실패해보지 않으면 위험한 인생” 李대통령의 ‘창업론’
6
“총리공관서 與당원 신년회 열어” 김민석 고발당해
7
韓 “입법전 투자 협의” 美 “빨리 시간표 달라”
8
국힘 “李, 그렇게 쉬운 부동산 정상화 왜 아직도 못했나”
9
李 “부동산 정상화, 5천피-계곡 정비보다 쉬워”
10
지하철이 식당인가…컵라면, 도시락에 캔맥주까지
트렌드뉴스
많이 본
댓글 순
1
“불륜으로 성병 걸린 빌게이츠, 엡스타인에 SOS” 문건 공개
2
제명된 한동훈, 장외서 세 결집…오늘 지지자 대규모 집회
3
국힘 “李, 그렇게 쉬운 부동산 정상화 왜 아직도 못했나”
4
지하철이 식당인가…컵라면, 도시락에 캔맥주까지
5
소니 집어삼킨 TCL, 다음 목표는 삼성-LG… 중국의 ‘TV 굴기’
6
코스피만 뜨겁다…건설-생산 한파, 지갑도 꽁꽁 얼어붙어
7
“실패해보지 않으면 위험한 인생” 李대통령의 ‘창업론’
8
‘강남 결혼식’ 식대 평균 9만원 넘어…청첩장이 두렵다
9
워시 연준의장 지명에 금-은 폭락…안전자산 랠리 끝?
10
“배달시 여러 층 누르지 마세요” 엘레베이터 안내문에 시끌
1
“강성보수 장동혁, 지선전 극적 변화 어려워”… 재신임 투표론 나와
2
제명된 한동훈, 장외서 세 결집…오늘 지지자 대규모 집회
3
눈물 훔치는 李대통령…이해찬 전 총리 영결식 참석
4
“장동혁 재신임 물어야” “모든게 張 책임이냐”…내전 격화
5
“실패해보지 않으면 위험한 인생” 李대통령의 ‘창업론’
6
“총리공관서 與당원 신년회 열어” 김민석 고발당해
7
韓 “입법전 투자 협의” 美 “빨리 시간표 달라”
8
국힘 “李, 그렇게 쉬운 부동산 정상화 왜 아직도 못했나”
9
李 “부동산 정상화, 5천피-계곡 정비보다 쉬워”
10
지하철이 식당인가…컵라면, 도시락에 캔맥주까지
좋아요
0
개
슬퍼요
0
개
화나요
0
개
댓글
0
댓글을 입력해 주세요
등록
지금 뜨는 뉴스
트럼프, 美 노동통계국 해임 파동 6개월…내부 경제학자 국장 지명
‘민주-조국당 밀약? 타격 소재’ 텔레그램에…박수현 “국민께 송구”
인스타가 담배처럼 해롭다고? 메타와 구글이 법정에 선 이유[딥다이브]
닫기
댓글
0
뒤로가기
댓글 0