본문 바로가기
Dim영역

[3·20대란]"해킹, 중국IP 아닌 국내 농협IP 통해 퍼졌다"(종합)

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 심나영 기자]지난 3·20 전산망 마비사태의 주범인 악성코드는 중국이 아니라 국내 컴퓨터에서 전파된 것으로 확인됐다.

22일 정부 합동대응팀에 따르면 해킹을 유발한 악성코드는 당초 정부 발표와 달리 중국IP가 아닌 농협 내부의 컴퓨터에서 전파된 것으로 조사결과 드러났다.
농협 내부 직원이 중국IP(101.106.25.105)와 동일한 숫자로 이뤄진 사설IP를 만들어 사용하고 있었는데 대응팀이 이 사설IP를 발견하고 중국IP로 오인했다는 게 대응팀의 설명이다.

방통위는 측은 "조사에 참여했던 실무자가 농협의 피해 컴퓨터를 분석하는 과정에서 농협의 사설IP를 국제공인 중국IP로 오인하는 실수를 범한 것으로 판단된다"고 설명했다.

합동대응팀은 지난 21일 오후 농협내에 중국IP와 동일한 IP를 쓰고 있다는 제보를 받고 곧바로 정밀분석을 벌인 결과 중국IP와 동일한 농협의 사설IP에서 악성코드가 전파된 것을 확인했다.
이같은 사실은 농협의 전산망에 연결된 각종 컴퓨터를 파괴한 마지막 단계의 컴퓨터가 중국이 아니고 농협 내부에 있었다는 것을 의미한다.

그러나 이번 해킹의 최초 공격지점이 어디이고 공격주체를 밝혀주는 단서는 되지 못한다.

합동대응팀의 실무자가 농협의 내부 IP에서 이뤄진 공격을 중국발 공격으로 오인한 것은 공인 IP주소와 사설 IP주소의 차이를 간과했기 때문으로 보인다.

대응팀이 농협 시스템에서 발견했다고 밝힌 101.106.25.105는 중국이 소유한 IP주소 동일하다. 대응팀이 이 IP주소를 보고 이번 해킹이 중국발 공격이라고 단정한 것이다.

정부 합동대응팀 관계자는 "현재 모든 가능성을 열어두고 악성코드 추적경로를 파악, 공격주체를 파악하고 있다"면서 "동일 조직이 공격한 것은 확실하지만 아직 구체적인 공격주체는 확인하지 못했다"고 밝혔다.

민ㆍ관ㆍ군 합동대응팀은 해킹 경로 규명을 위해 3개 기관(MBCㆍ신한은행ㆍ농협)을 공격한 14종의 악성코드를 채증하여 추가 분석하고, 3개 기관(MBCㆍYTNㆍ신한은행)의 피해시스템 하드디스크 이미지를 확보해 분석 중이라고 설명했다.



심나영 기자 sny@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 식물원 아닙니다…축하 화분으로 가득 찬 국회 "진짜 선 넘었다" 현충일에 욱일기 내건 아파트 공분 자동차 폭발에 앞유리 '박살'…전국 곳곳 '北 오물 풍선' 폭탄(종합)

    #국내이슈

  • 100세 된 '디데이' 참전용사, 96살 신부와 결혼…"전쟁 종식을 위하여" '세계 8000명' 희귀병 앓는 셀린디옹 "목에서 경련 시작되지만…" '세계 최초' 미인 대회에 1500명 도전…심사 기준은 '손과 눈 주변'

    #해외이슈

  • [포토] '시선은 끝까지' [포토] 화이팅 외치는 올원루키테니스대회 참가 선수들 [포토] '전우여 평안하시오...'

    #포토PICK

  • 기아, 美서 텔루라이드 46만대 리콜…"시트모터 화재 우려" 베일 벗은 지프 전기차…왜고니어S 첫 공개 3년간 팔린 택시 10대 중 3대 전기차…현대차 "전용 플랫폼 효과"

    #CAR라이프

  • [뉴스속 인물]"정치는 우리 역할 아니다" 美·中 사이에 낀 ASML 신임 수장 [뉴스속 용어]고국 온 백제의 미소, ‘금동관음보살 입상’ [뉴스속 용어]심상찮은 '판의 경계'‥아이슬란드서 또 화산 폭발

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼