[경고]스팸성 내용 등록을 금지합니다.
북한의 사이버전 입증하는 보다 확실한 증거
군사 및 안보관련 문서·압축·녹음파일 수집


[보안뉴스 김지언] 북한이 한국을 타깃으로 군사 및 안보 관련 정보를 빼낸다는 유력한 증거가 발견돼 관심이 집중되고 있다. 북한발 해킹으로 의심되는 악성코드에서 북한 IP가 최초 발견된 것.
북한해킹아이피.PNG
이와 관련 민간 사이버전 연구단체인 이슈메이커스랩(리더 최상명)은 한국의 군사 및 안보 관련 정보를 훔쳐가는 악성코드 시리즈 중 일부에서 북한 IP가 발견됐다고 밝혔다.


이들은 군사 및 안보와 관련 있는 사람들이 방문하는 국내 특정 사이트를 통해 악성코드를 단시간만 유포하는 방법으로 소수의 사람들에게 드라이브 바이 다운로드 방식으로 최신 취약점을 이용한 악성코드를 유포하고 있다. 이 악성코드 시리즈는 특정 키워드가 포함된 문서와 압축파일을 수집했다.


예로 전략, 전시, 전술, 작계, 군단, 사령부 등의 키워드가 포함된 군사정보 파일과 국정원, 정보사, 기무사 등의 키워드가 포함된 정보수집 기관의 파일, 그 외 군사 무기 및 탈북자와 관련된 파일 등을 수집하고 있었다. 이외에도 독특한 부분은 컴퓨터에 저장된 휴대폰 녹취파일을 수집하고 있다는 것이다.


그러나 정황 상으로만 북한발 해킹으로 추정되던 이들 악성코드 시리즈에서 북한 IP가 발견되면서 보다 확실한 증거가 발견된 셈이다. 해당 악성코드는 단 2분여 정도만 악성코드 유포서버에 올라가 있었으나, 이슈메이커스랩이 찰나의 순간을 포착했다. 이슈메이커스랩은 아주 잠깐 악성코드가 올라갔다가 사라진 것으로 보아 악성코드 제작자가 테스트 코드를 실수로 올렸다가 노출된 것으로 추정했다.


이슈메이커스랩의 리더 최상명 연구원은 “지금까지 7.7 디도스(09년), 농협전산망 해킹 사건(11년), 3.20 사이버테러(13년) 등과 같은 북한발 의심 해킹사고는 사고 후 원인 분석과정에서 북한이 실수로 남긴 로그에서 북한 IP가 찍혀 나온 것”이라며 “이번처럼 직접적으로 북한발 해킹 의심 악성코드 자체에서 북한의 원격 서버 접속 주소가 나온 적은 처음”이라고 밝혔다.


이어 그는 “북한으로 의심되는 군사정보 절취 조직이 계속해서 우리나라를 대상으로 사이버전을 수행하고 있는데, 우리는 속수무책으로 당하고만 있다”며 “앞으로 그들을 어떻게 추적하고 대응해 나가야할지에 대한 꾸준한 논의 및 연구가 필요하다”고 밝혔다. 

문서 첨부 제한 : 0Byte/ 2.00MB
파일 제한 크기 : 2.00MB (허용 확장자 : *.*)
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
65 최고보안책임자 육성 위해 팔 걷어붙였다! file safedocs 2012-08-21 1196
64 한미FTA 문서유출 책임공방 safedocs 2012-08-22 2278
63 의혹증폭...기밀문서 유출 누가했나? safedocs 2012-08-22 2264
62 日농수성, 사이버공격으로 TPPA 기밀문서 해외 유출 safedocs 2013-01-29 927
61 1등으로 채용된 선생님, 정체 알고보니...'충격' safedocs 2013-01-29 960
60 인수위 보안시스템 어떻게 돼있나? safedocs 2013-01-31 979
59 문서관리규정, 문서배포규정 샘플 file safedocs 2013-02-14 805
58 출시 예정인 갤럭시S4를 중국인들은 어떻게 입수했을까? file safedocs 2013-03-15 777
57 일본 외무부, 2급문서 해킹으로 도난당하다. safedocs 2013-03-25 854
56 사업체의 개인정보가 줄줄 새고 있다. safedocs 2013-03-25 701
55 FDA, 비밀 문서 누출 사고 조사중 safedocs 2013-03-27 798
54 어나니머스코리아 못믿을 행태 '미스터리' safedocs 2013-04-24 642
53 군사기밀 유출 등 군 보안사고 신고 1337 safedocs 2013-04-24 642
52 산업기밀 유출, 경남도 예외 아니다 safedocs 2013-04-24 613
51 차세대 전투기사업 기밀유출 의혹~ safedocs 2013-05-15 507
50 사이버안전센터 운영규칙 safedocs 2013-05-23 493
49 국가기밀 유출범죄 증가의혹 safedocs 2013-05-29 523
48 북한 미인계에 넘어가 간첩활동 한 前육군중사 safedocs 2013-05-29 515
47 오바마 "언론자유 보장, 기밀유출 엄단" safedocs 2013-05-29 548
46 美 F-35·글로벌 호크, 중국이 설계도 해킹 safedocs 2013-05-29 560
45 일부학원 SAT문제 유출 파문속…ACT 기출문제도 인터넷서 거래 safedocs 2013-05-29 566
44 참학, 거제 K고 시험문제 유출 의혹 논평 safedocs 2013-05-29 474
43 [사설]장학사 시험 문제가 유출되는 참담한 현실 file safedocs 2013-05-29 517
42 北지령에 유출 시도한 군사기술 어떤게 있나 safedocs 2013-05-29 475
41 국정원 비밀정보와 문서 유출이 계속되고 있다!! safedocs 2013-06-12 462
40 뇌물받고 비밀문서 유출 靑경호처 前간부 실형 safedocs 2013-06-18 444
39 정부, 사이버 위기 경보 '관심' 단계 발령 safedocs 2013-06-25 436
38 기업,기관 등에서 가장우려하는 보안위협은? file safedocs 2013-07-18 376
37 이석기 RO, 'USB 보안수칙' 효과는? safedocs 2013-09-05 503
36 병원의 개인정보 보호는 어떻게? safedocs 2013-09-12 314
35 북한추정 해커, 국방외교 기밀 빼가 safedocs 2013-09-12 324
34 차세대 전투기 F-35 기밀 빼내려던 中해커 적발 safedocs 2013-09-13 293
33 박근혜 대통령 서유럽 순방일정 고스란히 노출돼.... file safedocs 2013-11-05 255
32 美CIA '기밀누설 방지 캠페인' 문서도 유출돼 safedocs 2013-11-12 224
31 전국연합학력평가 문제지 학원가에 유출한 교사 직위해제 safedocs 2013-11-22 219
30 학교시험지 가져오면 상품권”… ‘저작권 도둑’ 만드는 사교육업체들 safedocs 2013-12-04 263
29 고객정보 유출 문의 폭주···콜센터까지 마비 safedocs 2014-01-20 225
28 KT-보안의 기본개념도 없는회사~~~ safedocs 2014-03-07 242
27 학력평가 문제지 유출 안양 고교 교사 2명 직위해제 file safedocs 2014-06-25 145
26 공원서 애정 행각’ 女경찰 “사진 유출, 경찰이 했다” 수사 의뢰 safedocs 2014-11-03 442
25 국방과학연구소 해킹, 군사기밀 수백건 유출돼 file safedocs 2014-11-03 144
24 朴대통령, 정윤회 문건 유출 ‘국기 문란 행위’로 규정…“나라 큰 혼란 빠져” 지적 file safedocs 2014-12-01 141
» 군사정보 탈취 악성코드서 북한 IP 최초 발견! file safedocs 2014-12-02 142
22 한수원, 해킹 수사의뢰…원전 설계도 유출 가능성 safedocs 2014-12-19 135
21 문서유출로 발킥뒤집힌 평창조직위 safedocs 2014-12-22 155
20 美 FDA, 7만5천건 비밀문서 누출 사고 조사중 safedocs 2015-02-24 118
19 한수원 원전자료 유출 사고 한 달...공격자 실체와 자료 규모 파악 못해 safedocs 2015-03-11 129
18 메르스 보고용 자가격리자 명단 공무원이 카톡으로 유포 file safedocs 2015-06-18 140
17 위키리크스 “한국 국정원, 변호사 컴퓨터 해킹했다” safedocs 2015-07-16 115
16 당신의 논문·PPT, 다른 사람이 팔고 있다 safedocs 2015-09-03 89