IT라고 하면 다들 머리를 절래절래 흔듭니다. 너무 어렵다고. 그거 좀 쉽게 얘기해줄 수 없나? IT 전문가란 사람들은 왜 그렇게 어렵게만 쓰지? 이렇게 생각하시는 분들을 위해 광파리가 주제넘게 나섰습니다. 주로 글로벌 IT 이야기를 하려고 합니다.
주중한국대사관 뚫렸나...사이버 스파이 네트웍에 포섭돼 [정보보안]

정부 네트웍 보안에 비상이 걸렸습니다. 주중한국대사관 컴퓨터가 감염돼 사이버 스파이 네트웍에 포섭됐다는 보고서가 나왔습니다. 캐나다 토론토 대학교 연구진이 29일 ‘고스트넷 추적: 사이버 스파이 네트웍 분석’이란 보고서를 발표했습니다. 이 보고서에 놀라운 내용이 포함됐습니다.


보고서에 따르면 고스트넷(GhostNet)은 특정 컴퓨터를 감염시켜 장악한 뒤 원격조정할 수 있는 스파이 네트웍입니다. 해커는 파일을 검색하거나 내려받을 수 있고 촬영이나 녹음을 지시할 수도 있다고 합니다. 타깃은 각국 외무부 등 정부 부처와 해외공관, 언론사, NGO 등입니다.


보고서는 pdf 파일 53쪽 분량입니다. 저도 다 읽어보진 못했습니다. 지난 2년 동안 103개 국가의 컴퓨터 1295대가 감염돼 고스트넷에 연결됐다고 합니다. 주로 동남아 국가를 노렸다고 하는데 보고서 43쪽에 있는 감염 컴퓨터 명단에 주중한국대사관이 나옵니다. 2007년 12월에 감염됐다고 씌여 있습니다.


대사관 컴퓨터가 감염되기만 한 것인지 감염된 컴퓨터를 통해 누군가 한국대사관을 염탐했는지는 알 수 없습니다. 해외공관에서 컴퓨터 보안을 어떻게 하는지 저는 알지 못합니다. 만약 누군가 염탐했다면 국가기밀이 유출됐을 가능성도 있습니다. 정부 차원에서 철저히 진상을 조사해야 할 것입니다.


[고스트넷에 연결된 컴퓨터 명단 일부입니다. 주중한국대사관도 있습니다.]


감염 경로는 두 가지. 첫째는 이메일 첨부파일입니다. 첨부파일을 열어보는 순간 악질 해커가 숨겨둔 트로이안(트로이목마)이 컴퓨터 깊숙한 곳에 깔린다고 합니다. 두번째도 이메일이 매개체입니다. 이메일에 링크돼 있는 웹사이트 주소를 클릭하면 해커가 감염시켜 놓은 웹사이트에 접속돼 트로이안이 깔린답니다.


고스트넷은 우연히 발견됐습니다. 티벳 지도자 달라이 라마 측이 컴퓨터에 이상한 소프트웨어가 깔려 있는 것 같다며 토론토 대학교에 분석을 의뢰했답니다. 이걸 분석하다가 발견했다고 합니다. 사이버 스파이에 관한 보고는 많았지만 고스트넷과 같은 대규모 스파이 네트웍이 발견되기는 처음입니다.


과연 누구 소행일까요? 고스트넷 컨트롤 서버 4대 중 3대는 하이난 광둥 선전 등 중국 3개 지역에, 나머지 1대는 미국 사우스 캘리포니아에 있는 걸로 확인됐습니다. 연구진은 중국 소행이라고 지칭하진 않았습니다. 뉴욕타임스에 따르면 뉴욕중국대사관 측은 “진부한 얘기이고 말도 안된다”며 부인했다고 합니다.


그동안 보안 전문가들은 틈만 나면 네트웍 보안을 강화해야 한다고 역설했습니다. 우리 정부도 나름대로 대책을 세운 걸로 압니다. 그런데 해외공관 컴퓨터가 스파이 네트웍에 포섭됐다니…. 철저하게 진상을 조사해 재발을 막아야 할 것입니다. ‘인터넷 강국, 보안 약국’이란 말이 새삼 떠오릅니다.  <광파리>

 

고스트넷, GhostNet, 사이버 스파이, 토론토 대학교, 중국, 해커, 멀웨어
posted at 2009/03/29 14:03:00 트랙백(0) | 댓글(11) | 스크랩
Today : 3,060 | Total : 4,037,865
skin by freelog.net