해킹 악성코드서 '후이즈' 공통 언급..동일범인 듯

2013. 3. 21. 13:53
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

잉카인터넷 "지난해 중앙일보 해킹과도 유사..북한 소행 가능성"

잉카인터넷 "지난해 중앙일보 해킹과도 유사…북한 소행 가능성"

(서울=연합뉴스) 권영전 기자 = KBS·MBC·YTN·농협·신한은행·제주은행 등 6개 주요기관을 해킹한 악성파일 표본에서 '후이즈'에 대한 언급이 있었던 것으로 확인됐다.

이에 따라 20일 있은 6개 기관의 전산망 마비 사태와 일부 기업에서 나타난 '후이즈' 공격이 동일범의 소행일 가능성이 제기됐다.

민·관·군 사이버위협 합동대응팀에 참여하고 있는 보안전문기업 잉카인터넷은 6개 주요기관에서 수집한 표본 악성파일을 분석한 결과 '후이즈 팀이 해킹했다'(Hacked by Whois Team)는 글귀와 같은 전자우편(이메일) 주소가 내용에 포함된 것으로 조사됐다고 21일 밝혔다.

이들 내용은 6개 기관 전산망 마비와 비슷한 시기에 발생한 다른 기업 해킹 사건의 증거 화면인 '후이즈' 메시지와 같은 것이다.

잉카인터넷은 이로 미뤄 '후이즈' 공격에 가담한 해커가 방송사·은행에 대한 보안 공격에도 가담했을 가능성을 염두에 두고 분석하고 있다고 설명했다.

이 업체는 이어 '후이즈' 공격의 메시지가 지난해 6월 발생한 중앙일보에 대한 공격과도 유사하다고 덧붙였다.

당시 중앙일보의 공격자도 '이즈원이 해킹했다'(Hacked by IsOne)이라는 글귀와 함께 고양이 그림을 남긴 바 있다.

잉카인터넷은 "올해 경찰청 사이버테러대응센터가 중앙일보 서버의 공격자를 북한으로 결론지은 바 있다"며 이번 방송사·은행에 대한 보안 공격도 동일범의 소행일 가능성에 무게를 실었다.

comma@yna.co.kr

안랩 "해커, APT 공격으로 관리자 계정 탈취한 듯"(종합)

檢, 방송인 김용만 '불법 스포츠 도박' 수사

北, 방송 통해 공습경보 발령…훈련 추정(2보)

청야니, LPGA 투어 프로암 대회에 지각해 실격

< 北 최고인민회의 뭘 논의할까 >

< 연합뉴스 모바일앱 다운받기 >

< 포토 매거진 >

< 저작권자(c)연합뉴스. 무단전재-재배포금지. >

Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지

이 기사에 대해 어떻게 생각하시나요?