본문 바로가기
Dim영역

인터넷진흥원 "워너크라이 공격 주체, 북한이라 단정 짓기 어렵다"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
"무기 같다고 동일범이라 단정짓기 어려워…개발자, 공격자 다를 수 있다"
국내 피해, 대부분 '윈도 7' 등 구형 PC에서 발생


서울 송파구 한국인터넷진흥원 인터넷침해대응센터 모습. (사진=백소아 기자)

서울 송파구 한국인터넷진흥원 인터넷침해대응센터 모습. (사진=백소아 기자)

AD
원본보기 아이콘
[아시아경제 한진주 기자] 인터넷진흥원이 전 세계를 강타한 랜섬웨어 '워너크라이' 공격 주체가 북한이라고 단정 짓기는 이르다고 밝혔다.

신대규 인터넷진흥원 침해사고분석단장은 "(워너크라이)의 공격주체가 북한인지 아닌지는 알 수 없다"며 "악성코드의 유사성이 있을 수 있지만 세부적인 내용으로 봤을 때 행위 주체가 누군지 확인되지 않았다"고 말했다.

신 단장은 "소니픽처스 해킹의 경우 북한의 IP가 발견됐기 때문에 북한 소행이라고 했지만 지금 상황에서는 무기가 같다고 동일범이라고 단정짓기 어렵다"고 말했다.
앞서 FBI는 소니픽처스 해킹 공격이 북한 소행이라고 결론을 내렸다. 그 근거는 해킹공격에 쓰인 악성코드가 과거 북한 소행으로 의심된 사건에 쓰인 것과 유사하고, 공격에 사용된 악성코드에서 북한 IP 주소 흔적이 발견됐다는 점이었다.

신 단장은 "공격자가 같은 사람인지를 프로파일링 하려면 여러가지 요소가 들어가야하고, 개발한 사람과 시행한 사람이 다를 수 있다"고 덧붙였다.

26일 기준으로 인터넷진흥원에 접수된 워너크라이 피해는 총 21건, 신고된 건수는 총 21건이다. 22일 이후 신고가 잦아들었다. 랜섬웨어 관련 상담 건수(118센터)도 지난 14일 2863건으로 최고조에 이르렀다가 점차 감소, 26일에는 41건을 기록했다.

해외와 마찬가지로 국내에서도 '윈도 7'을 사용하는 PC들의 피해가 컸다. 신 단장은 "국내에서 피해 신고가 접수된 곳들 대부분은 윈도 7을 쓰고 있었고 일부는 윈도 XP도 있었다"며 "대부분 구형 시스템을 쓰는 경우가 많았고 윈도10는 없었다"고 설명했다.

인터넷진흥원은 '워너크라이' 랜섬웨어 공격에 예상보다 어설픈 부분도 존재한다고 분석했다. 복호화 비용을 지불했음에도 복구가 이뤄지지 않거나 이미 패치가 나온 취약점을 활용했다는 이유에서다.

신 단장은 "비트코인을 내면 복호화 해줘야하는데 지불한 사람을 확인하는 매커니즘이 부족한 면이 있었다"며 "NSA에서 활용해서 패치가 이미 나온 취약점을 이용했다는 점에서 초보적이라는 지적이 나오는데 코드부분까지 초보적이었다고 이야기하긴 어렵다"고 설명했다.




한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼