[경고]스팸성 내용 등록을 금지합니다.

북한추정 해커, 국방외교 기밀 빼가

조회 수 338 추천 수 0 2013.09.12 13:55:15
정보보안 업체 하우리 "수법·IP주소 북한 해커와 일치"

(서울=연합뉴스) 오예진 기자 = 국가 주요 부처와 기관에 대해 북한소속으로 추정되는 해커의 기밀 유출 공격이 최근 수년에 걸쳐 계속됐다는 주장이 나왔다.

정보보안 업체 하우리는 12일 보도자료를 통해 북한 소속으로 추정되는 해커 조직이 2011년부터 3년간 국가 주요 기관과 연구 기관을 상대로 정보수집을 위한 사이버 첩보 활동을 해왔다고 밝혔다.

하우리에 따르면 공격을 받은 기관에는 정보 수집을 위한 악성코드가 설치됐고 일부 기밀 사항은 실제로 유출되기도 했다.

해커 조직은 주로 국방, 외교, 통일 관련 정부 부처나 관련 기관의 전·현직 원장, 연구원, 장관 후보자를 노렸다.

공격은 보안 관리가 허술한 틈을 노려 전자우편(이메일)으로 악성코드가 담긴 한글 문서 파일이나 행사 초청장을 보내는 식으로 주로 이뤄졌다.

전자우편은 정상적인 전자우편과 구분되지 않도록 명령제어(C&C) 서버를 사용해 보냈기 때문에 탐지가 어려웠던 것으로 보인다.

악성코드에 사용된 암호화 기법은 기존에 북한의 소행으로 알려진 악성코드와 상당히 비슷하고, 악성코드 개발 경로와 전자우편 명령어에 한글이 사용됐다고 하우리는 전했다. 북한 소행이 의심되는 부분이다.

전자우편 명령제어를 맡은 해커 조직 관리자의 인터넷 프로토콜 주소(IP)도 국내에서 북한 김정일 일가를 찬양하는 글을 올린 IP와 일치한다.

최상명 하우리 선행연구팀장은 "수년 전부터 북한으로 추정되는 해커조직들이 국내 정부 기관을 대상으로 사이버첩보활동을 하고 있어 문제를 공론화하고 효과적으로 대응할 방안을 찾으려고 공개하게 됐다"고 이번 발표의 배경을 설명했다.

한편 러시아의 유명 컴퓨터 백신 업체인 카스퍼스키랩의 한국 지사도 이날 국내 주요 기관을 노린 사이버 스파이 활동을 발견했다며 공격 주체가 북한과 관련이 있다고 밝혔다.

카스퍼스키랩에 따르면 사이버 스파이 활동은 'Kimsuky'로 불리며 통일부, 세종연구소, 한국국방연구원, 현대상선을 포함한 국내 주요 정부 기관과 기업을 노렸다.

공격 세력은 악성코드에 감염된 전자우편을 통해 자판(키보드) 입력 기록 정보, 디렉터리 목록, 한글 문서를 빼간 것으로 분석됐다.

악성 코드에는 '공격', '완성' 처럼 한국어 문자열이 포함됐다. 공격자의 IP주소는 북한과 연결된 인터넷 회선이 발견된 중국 업체로 나왔다.

카스퍼스키랩 관계자는 "4월 3일 스파이 활동의 초기 징후를 감지했고 5월 5일에 Kimsuky 트로이목마 샘플을 발견했다"며 "대한민국의 주요 기관을 대상으로 한 제한적이고 고도로 표적화된 공격"이라고 분석했다.

ohyes@yna.co.kr
문서 첨부 제한 : 0Byte/ 2.00MB
파일 제한 크기 : 2.00MB (허용 확장자 : *.*)
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
65 한미FTA 문서유출 책임공방 safedocs 2012-08-22 2289
64 의혹증폭...기밀문서 유출 누가했나? safedocs 2012-08-22 2267
63 최고보안책임자 육성 위해 팔 걷어붙였다! file safedocs 2012-08-21 1213
62 인수위 보안시스템 어떻게 돼있나? safedocs 2013-01-31 984
61 1등으로 채용된 선생님, 정체 알고보니...'충격' safedocs 2013-01-29 974
60 日농수성, 사이버공격으로 TPPA 기밀문서 해외 유출 safedocs 2013-01-29 939
59 일본 외무부, 2급문서 해킹으로 도난당하다. safedocs 2013-03-25 858
58 문서관리규정, 문서배포규정 샘플 file safedocs 2013-02-14 818
57 FDA, 비밀 문서 누출 사고 조사중 safedocs 2013-03-27 810
56 출시 예정인 갤럭시S4를 중국인들은 어떻게 입수했을까? file safedocs 2013-03-15 783
55 사업체의 개인정보가 줄줄 새고 있다. safedocs 2013-03-25 710
54 어나니머스코리아 못믿을 행태 '미스터리' safedocs 2013-04-24 654
53 군사기밀 유출 등 군 보안사고 신고 1337 safedocs 2013-04-24 646
52 산업기밀 유출, 경남도 예외 아니다 safedocs 2013-04-24 617
51 일부학원 SAT문제 유출 파문속…ACT 기출문제도 인터넷서 거래 safedocs 2013-05-29 593
50 美 F-35·글로벌 호크, 중국이 설계도 해킹 safedocs 2013-05-29 580
49 오바마 "언론자유 보장, 기밀유출 엄단" safedocs 2013-05-29 573
48 북한 미인계에 넘어가 간첩활동 한 前육군중사 safedocs 2013-05-29 559
47 국가기밀 유출범죄 증가의혹 safedocs 2013-05-29 546
46 [사설]장학사 시험 문제가 유출되는 참담한 현실 file safedocs 2013-05-29 537
45 사이버안전센터 운영규칙 safedocs 2013-05-23 516
44 이석기 RO, 'USB 보안수칙' 효과는? safedocs 2013-09-05 514
43 차세대 전투기사업 기밀유출 의혹~ safedocs 2013-05-15 510
42 北지령에 유출 시도한 군사기술 어떤게 있나 safedocs 2013-05-29 505
41 참학, 거제 K고 시험문제 유출 의혹 논평 safedocs 2013-05-29 493
40 국정원 비밀정보와 문서 유출이 계속되고 있다!! safedocs 2013-06-12 470
39 공원서 애정 행각’ 女경찰 “사진 유출, 경찰이 했다” 수사 의뢰 safedocs 2014-11-03 468
38 뇌물받고 비밀문서 유출 靑경호처 前간부 실형 safedocs 2013-06-18 464
37 정부, 사이버 위기 경보 '관심' 단계 발령 safedocs 2013-06-25 461
36 기업,기관 등에서 가장우려하는 보안위협은? file safedocs 2013-07-18 412
35 병원의 개인정보 보호는 어떻게? safedocs 2013-09-12 346
» 북한추정 해커, 국방외교 기밀 빼가 safedocs 2013-09-12 338
33 차세대 전투기 F-35 기밀 빼내려던 中해커 적발 safedocs 2013-09-13 312
32 박근혜 대통령 서유럽 순방일정 고스란히 노출돼.... file safedocs 2013-11-05 283
31 학교시험지 가져오면 상품권”… ‘저작권 도둑’ 만드는 사교육업체들 safedocs 2013-12-04 280
30 KT-보안의 기본개념도 없는회사~~~ safedocs 2014-03-07 261
29 고객정보 유출 문의 폭주···콜센터까지 마비 safedocs 2014-01-20 251
28 전국연합학력평가 문제지 학원가에 유출한 교사 직위해제 safedocs 2013-11-22 248
27 美CIA '기밀누설 방지 캠페인' 문서도 유출돼 safedocs 2013-11-12 233
26 문서유출로 발킥뒤집힌 평창조직위 safedocs 2014-12-22 189
25 학력평가 문제지 유출 안양 고교 교사 2명 직위해제 file safedocs 2014-06-25 179
24 朴대통령, 정윤회 문건 유출 ‘국기 문란 행위’로 규정…“나라 큰 혼란 빠져” 지적 file safedocs 2014-12-01 177
23 메르스 보고용 자가격리자 명단 공무원이 카톡으로 유포 file safedocs 2015-06-18 176
22 군사정보 탈취 악성코드서 북한 IP 최초 발견! file safedocs 2014-12-02 173
21 국방과학연구소 해킹, 군사기밀 수백건 유출돼 file safedocs 2014-11-03 172
20 한수원 원전자료 유출 사고 한 달...공격자 실체와 자료 규모 파악 못해 safedocs 2015-03-11 158
19 문서 유출 경로·범위 등 ‘최순실 사태’ 일파만파 safedocs 2016-10-31 155
18 한수원, 해킹 수사의뢰…원전 설계도 유출 가능성 safedocs 2014-12-19 154
17 美 FDA, 7만5천건 비밀문서 누출 사고 조사중 safedocs 2015-02-24 137
16 '국가핵심기술' 빼돌려 中회사로 옮기려한 연구원 검거 safedocs 2017-01-11 125