“’6.25’공격 공통점은 언론사 업데이트 기능 악용”

“’6.25’공격 공통점은 언론사 업데이트 기능 악용”

입력 2013-07-04 00:00
수정 2013-07-04 13:32
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
정부기관과 정당, 언론사 홈페이지가 해킹을 당한 지난 6월25일의 사이버공격에 일부 언론사의 업데이트 기능이 악용됐다는 분석이 나왔다.

4일 보안업체 잉카인터넷은 일부 언론사의 기사작성 송고시스템에 장애를 일으킨 악성파일이 신문사 내부의 보도제작·관리 프로그램의 업데이트 기능을 해킹하고 변조해 이용자의 컴퓨터로 전파됐다고 설명했다.

악성파일은 정상적인 프로그램 모듈 업데이트로 위장하기 때문에 이용자는 전염사실을 알아차리지 못한다.

악성파일은 감염된 컴퓨터의 모든 드라이브에 있는 자료와 마스터부트레코드(MBR·컴퓨터를 켜는 데 필요한 정보가 저장된 영역)를 파괴하기 때문에 자료가 대량으로 유실되는 피해가 발생하게 된다.

잉카인터넷 관계자는 “최근 보안 검사를 피해 특정 조직에 전문화된 침투를 하는 공격이 늘었는데 정상 프로그램의 업데이트 기능을 악용하는 것도 공통점”이라며 “보안에 대한 관심과 투자가 중요하다”고 말했다.

연합뉴스



Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
가수 유승준의 한국비자발급 허용에 대한 당신의 생각은?
가수 유승준이 한국 입국비자 발급을 거부한 처분을 취소해 달라며 낸 세 번째 소송에서도 승소했다. 다만 이전처럼 주로스앤젤레스(LA) 총영사관이 법원 판단을 따르지 않고 비자 발급을 거부할 경우 한국 입국은 여전히 어려울 수 있다. 유승준의 한국입국에 대한 당신의 생각은?
1. 허용해선 안된다
2. 이젠 허용해도 된다
3. 관심없다.
광고삭제
광고삭제
위로