정부 "농협서버 해킹, 중국發 IP로 확인"

  • 등록 2013-03-21 오전 10:14:57

    수정 2013-03-21 오전 11:05:34

20일 서울 송파구 중대로 한국인터넷진흥원(KISA) 5층에 위치한 인터넷침해대응센터에서 KISA 직원들이 정보망 마비 사태에 대한 대응을 하고 있다.
[이데일리 김상윤 기자] 정부는 20일 발생한 사상 초유의 방송사·금융사 전산망 마비 사태와 관련해 ‘민·관·군 사이버 위협 합동대응팀’을 중심으로 분석한 결과, 농협의 경우는 중국발 IP가 사내 서버에 접속해 악성파일을 생성해 해킹이 이뤄진 것으로 확인됐다고 21일 밝혔다.

피해를 입은 곳은 MBC, KBS, YTN 등 방송사와 신한은행, NH농협은행, 제주은행 등 총 6곳으로, PC와 서버 총 3만2000여대가 불통이 된 것으로 파악됐다. 정부는 이들은 모두 동일 조직에 의해 공격이 자행된 것으로 판단하고 있으나 공격 주체는 계속 추적 중이다.

다만, 농협의 전산망 시스템은 중국 IP(101.106.25.105)가 업데이트 관리 서버에 접속해 악성파일을 생성한 것으로 확인됐다.

즉 중국에 소재한 누군가 업데이트 관리서버에 침입해 악성코드를 유포했고, 이 악성코드는 해당 기관 PC의 부팅영역을 파괴한 것으로 분석된다.

정부는 현재 피해 PC 복구와 악성코드 분석을 하는데 주력하고 있으며, 완전 정상화에 최소 4~5일 소요될 것으로 예상하고 있다.

이데일리
추천 뉴스by Taboola

당신을 위한
맞춤 뉴스by Dable

소셜 댓글

많이 본 뉴스

바이오 투자 길라잡이 팜이데일리

왼쪽 오른쪽

스무살의 설레임 스냅타임

왼쪽 오른쪽

재미에 지식을 더하다 영상+

왼쪽 오른쪽

두근두근 핫포토

  • 태연, '깜찍' 좀비
  • ‘아파트’ 로제 귀국
  • "여자가 만만해?" 무슨 일
  • 여신의 등장
왼쪽 오른쪽

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원 I 청소년보호책임자 고규대

ⓒ 이데일리. All rights reserved