“6·25 사이버공격, 보안기술 무력화 전략썼다”

“6·25 사이버공격, 보안기술 무력화 전략썼다”

입력 2013-06-26 00:00
수정 2013-06-26 16:12
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
지능형 사이버 공격 방어 기술 업체인 파이어아이 코리아는 지난 25일 사이버 테러에 사용된 악성코드의 특징이 보안기술 무력화라고 26일 밝혔다.

파이어아이는 이번 사이버공격에 사용된 악성코드가 최근 추세인 ‘알려지지 않은 악성코드’여서 대부분 백신에서 탐지되지 않았다고 설명했다.

더구나 최신 악성코드 탐지 기술로 알려진 가상화 기반의 샌드박스(보호된 영역 안에서 프로그램을 작동시키는 보안 소프트웨어)에서는 악성행위를 하지 않아 탐지하기가 더 어려웠다는 것이다.

공격에 사용된 악성코드는 또 안티-디버깅(Anti-Debugging) 기능이 포함된 팩킹 기술(더미다 패커·themida packer)을 활용해 분석과 탐지를 어렵게 했기 때문에 범용 가상화 기반의 샌드박스에서는 분석이 불가능하다는 게 파이어아이의 주장이다.

파이어아이는 이번 악성코드의 공격기법이 매우 지능적이기 때문에 백신은 물론이고 지능형지속공격(APT) 솔루션으로 분류되는 대부분 장비에서도 탐지할 수 없다고 분석했다.

파이어아이 코리아 관계자는 “기업이나 공공 기관의 컴퓨터가 이번과 비슷한 악성코드에 장악되면 심각한 재난으로 이어질 수 있다”며 대응책 마련의 필요성을 강조했다.

연합뉴스

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
유튜브 구독료 얼마가 적당하다고 생각하나요?
구글이 유튜브 동영상만 광고 없이 볼 수 있는 ‘프리미엄 라이트'요금제를 이르면 연내 한국에 출시한다. 기존 동영상과 뮤직을 결합한 프리미엄 상품은 1만 4900원이었지만 동영상 단독 라이트 상품은 8500원(안드로이드 기준)과 1만 900원(iOS 기준)에 출시하기로 했다. 여러분이 생각하는 적절한 유튜브 구독료는 어느 정도인가요?
1. 5000원 이하
2. 5000원 - 1만원
3. 1만원 - 2만원
광고삭제
광고삭제
위로