청와대 해킹은 누구 소행?…"접속만으로 감염되는 새 유형"

입력 2013-06-26 08:43  

안랩은 25일 발생한 국내 정부기관, 언론사, 정당에 대한 디도스 공격에 '악성스크립트'를 이용한 새로운 방식과 악성코드에 감염된 좀비 컴퓨터를 이용하는 기존 디도스 공격 방식이 섞여 있다고 26일 밝혔다.

안랩은 청와대, 국정원, 새누리당의 웹 사이트는 악성스크립트 방식의 디도스 공격을 받았으며, 이는 국가기관을 상대로 한 대형 디도스 공격에는 처음 사용된 기법이라고 말했다.

악성스크립트 방식 디도스 공격은 기존 좀비 컴퓨터를 이용한 공격과 달리 공격자가 악성스크립를 설치해놓은 웹사이트를 사용자들이 방문하면 미리 설정해놓은 웹사이트로 공격 트래픽(전송량)을 발생시키는 방식이다.

분석 결과 사용자가 악성스크립트가 설치된 웹사이트에 접속하자 공격목표인 청와대, 국정원, 새누리당 웹사이트로 공격이 시작됐다.

안랩은 일부 언론사에 대한 공격에 대해서는 정부기관 디도스 공격에 이용된 악성코드와는 다른 종류의 악성코드를 발견했다고 밝혔다. 또 하드디스크 파괴기능을 가진 악성코드도 추가로 발견했다고 설명했다.

안랩은 이 악성코드들에 대해 엔진 업데이트를 포함한 대응을 완료했으며 현재 자세히 분석 중이라고 밝혔다.

이어 "좀비 컴퓨터를 이용한 기존 방식의 디도스 공격은 사용자들이 백신업데이트와 정밀검사를 통해 자신의 컴퓨터가 좀비가 되지 않도록 관리하는 것이 중요하다"며 사용자들의 주의를 당부했다.

안랩에 따르면 백신 V3는 공격에 이용된 좀비 컴퓨터의 악성코드를 모두 진단하고 있다. 안랩은 엔진 업데이트를 계속할 예정이다.

한경닷컴 산업경제팀
기사제보 및 보도자료 open@hankyung.com



불꺼진 시청사 주차장서 男女 알몸으로…후끈
이효리 "어릴 적부터 가슴 발육이…" 폭탄 고백
배우 서지석, 결혼 2달만에 '글래머女'와…발칵
'안마女' 따라 원룸 가보니, 옷 벗긴 후…경악
딸 성관계 목격 · 데이트 성폭력…10대의 실태



[한국경제 구독신청] [온라인 기사구매] [한국경제 모바일 서비스]
ⓒ <성공을 부르는 습관> 한경닷컴, 무단 전재 및 재배포 금지
<한국온라인신문협회의 디지털뉴스이용규칙에 따른 저작권을 행사합니다>

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!