2024.04.29 (월)

  • 흐림동두천 1.0℃
  • 흐림강릉 1.3℃
  • 서울 3.2℃
  • 대전 3.3℃
  • 대구 6.8℃
  • 울산 6.6℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 흐림고창 6.7℃
  • 흐림제주 10.7℃
  • 흐림강화 2.2℃
  • 흐림보은 3.2℃
  • 흐림금산 4.4℃
  • 흐림강진군 8.7℃
  • 흐림경주시 6.7℃
  • 흐림거제 8.0℃
기상청 제공

최악의 전산대란 ‘2013 다크 서울’ 재연되나?

팔로알토 네트웍스, ‘3.20 대란’ 사용된 멀웨어 재등장 탐지

(서울=동양방송) 김정현 기자 = 지난 2013320일 국내 은행과 방송사 등 주요 기관 전산망을 일시에 마비시켰던 '다크서울(DarkSeoul)' 일명 ‘3.20 대란의 악몽이 재연될 조짐이 포착됐다.


팔로알토 네트웍스는 자사의 APT 대응 솔루션 와일드파이어(WildFire)’ 분석 결과, 다크서울에 사용된 멀웨어와 상당 부분 유사한 사이버 공격 사례가 다시 활동하고 있음을 탐지했다고 21일 밝혔다.

 

팔로알토 네트웍스의 보안 위협 분석기관인 유닛42(Unit 42)는 최근 유럽의 운송 및 물류 업계를 대상으로 한 공격을 확인했다. 이 공격에 사용된 새로운 변형 멀웨어는 ‘TDrop’으로, 기능 및 구조, 사용 툴 면에서 다크 서울공격 때 사용된 멀웨어와 상당 부분 유사성을 띄고 있다

 

또한 최근의 동남아시아 지역을 타깃으로 했던 로터스 블로썸 (Lotus Blossom)’과 비슷하게 이번에는 유럽 지역의 기업들을 대상으로 했다는 사실이 밝혀졌다.

 

이 멀웨어는 정상적인(legitimate) 보안 카메라 비디오 플레이어를 우회하여 출입한다. 최초 공격은 산업용 제어 시스템 분야에서 사용되는 소프트웨어의 설치 실행 파일에 트로이목마를 사용한 스피어 피싱 이메일에서 발견됐다.

 

플레이어 실행과 함께 멀웨어가 동시 실행되므로, 최종 사용자는 멀웨어 침입 사실을 인지하지 못한다. 침투 후에는 공격자가 구성 매개변수를 수정하고 추가 멀웨어를 다운로드하고 명령을 실행할 수 있도록 작동한다.

 

최원식 팔로알토 네트웍스 코리아 지사장은 휴면 상태로 알려진 위협의 재등장은 이제 더 이상 새로운 일이 아니다. ‘3.20 대란의 공격 그룹이 이번 공격을 실행한 것인지 구체적으로 확인된 바는 없으나 해당 멀웨어는 자세한 내용이 알려진 바 없는 만큼 해당 공격 그룹이 코드를 공유했을 수도 있다팔로알토 네트웍스의 위협 인텔리전스(Threat Intelligence) 보안 서비스 제품인 오토포커스(AutoFocus)를 활용해 이번 공격에 대한 해시값을 포함한 구체적인 정보를 확인할 수 있으며, 선제 방어를 위해 팔로알토 네트웍스 차세대 보안 플랫폼을 통해 사전에 이런 침투를 막을 수 있다라고 말했다.

 

유닛42는 어떠한 이유로 현재 시점에 다크 서울공격의 유사 멀웨어가 재등장했는지에 대한 데이터는 충분하지 않으나, 상황을 지속적으로 주시하고 사전 방어가 가능하도록 만발을 기할 것이라고 밝혔다.

 

팔로알토 네트웍스는 이를 위해 새로운 변형 멀웨어의 샘플을 식별할 수 있도록 오토포커스 TDrop2 태그를 생성하고 사이버 위협 선제 방어 제품군에 C2 도메인 및 해시값을 추가했다.


joseph64@dmr.co.kr

배너
국립중앙도서관, 김보영 작가·이수현 작가와의 대담 북토크 개최…"K-문학, 세계로 뻗으려면 더 체계적인 번역 지원 필요"
(서울=미래일보) 장건섭 기자 = 한 권의 책이 탄생하기까지 문자는 필수 불가결의 요소다. 최근엔 오디오북 서비스로 책읽기를 대신할 수도 있지만, 오랜 과거부터 한 권의 책이 만들어지기 위해선 문자는 절대적 필요 수단이었다. 책을 읽기 위한 행위, 독서를 위해선 이러한 문자를 알아야 가능하기에 때때로 제약이 따르기도 한다. 모국어가 아닌 다른 나라의 문자로 쓰여있다면 더욱 그러하다. 번역은 이런 점에서 책이 지닌 한계를 넘어선다. SF와 판타지 소설 애호가라면 한 번쯤 거쳐 갔을 '왕좌의 게임', '다이버전트', '퍼시 잭슨과 올림포스의 신' 등 유수의 작품을 번역한 이수현 작가·번역가와 같은 이들로 하여금 국내 대중의 해외문학에 대한 벽이 점차 낮아진다. 번역 덕분에 전 세계의 관심을 사로잡은 K-문학도 있다. 작가 한강의 '채식주의자'는 2016년 맨부커 인터내셔널상을, 김영하 작가의 '살인자의 기억법'은 독일 추리문학상을 수상했다. 또 SF소설가 김보영 작가의 '종의 기원담'도 한국 장르소설로는 최초로 전미도서상 후보에 오르는 등 번역을 통해 해외에 소개된 K-문학은 여타 좋은 소식을 보내오고 있다. 국립중앙도서관은 23일 12시 30분부터 국제회의장에


배너
배너

포토리뷰


배너

사회

더보기
익산시민통합발전위·재경익산향우회, 고향 방문 행사 진행 (익산=미래일보) 장건섭 기자 = 익산시민통합발전위원회(공동 이사장 박종완·이재호)와 재경익산시향우회(회장 이강욱)가 22일 고향 익산 방문 행사를 진행했다. 이날 오전 이종신 재경 익산향우회 사무총장의 안내로 서울을 출발한 이강욱 회장 등 향우회원은 오전에 금마 서동공원과 금마저수지 일대 투어를 진행했다. 점심식사 이후에는 익산시 망성면에 위치한 (주)하림 본사를 견학하고 익산문화원으로 자리를 옮겨 지역 시민사회단체와 간담회를 갖고 지역 발전을 위한 방안을 논의했다. 익산시민통합발전위원회 주관으로 열린 이날 간담회에는 (사)익산의병기념사업회와 (사)국민주권실천운동연합, (사)익산새노인운동본부, 익산시여성단체협의회, (사)익산시재향군인회 등이 참석해 의견을 나눴다. 이후에는 익산문화원 주관으로 축하 공연 및 만찬이 진행됐다. 박종완·이재호 공동 이사장은 "언제나 변함없는 이강욱 재경익산시향우회장님의 고향 사랑과 관심, 향우회원들의 고향 방문에 아낌없는 사랑과 성원을 보내 주신 익산지역 시민사회단체 대표님들께 깊은 감사를 드린다"면서 "앞으로도 각계각층의 익산시민과 출향민들의 뜻을 모아 지역의 갈등과 분열을 해소하고 화합을 이뤄 지역사회 발전에 기여할 수 있도

정치

더보기
이자스민 의원, '이민사회기본법안' 및 '정부조직법' 발의 (서울=미래일보) 장건섭 기자 = 이자스민 녹색정의당 의원(재선)은 25일 '이민사회기본법안'과 '정부조직법 일부개정법률안'을 대표발의했다. 이자스민 의원이 대표 발의한 '이민사회기본법안'은 ▲이민사회에 관한 기본적인 사항을 법률에 규정하고 ▲이민사회정책의 기본계획 및 시행계획을 수립하고 ▲ 대통령 직속 이주배경시민위원회를 신설하는 내용 등을 담고 있으며 이민사회정책이 일관되고 체계적으로 추진할 수 있도록 성안되었다. 또한 함께 발의한 '정부조직법 일부개정법률안'은 이민정책의 컨트롤타워인 이주배경시민청(이하 ‘이민청) 설립을 위한 법안으로 행정안전부 외청에 설치하여, 법무부 비자 및 출입국 관리업무, 각 지방정부의 다문화 정책, 여성가족부의 다문화가족정책, 고용노동부의 이주노동자 업무 등 기존에 각 부처에 흩어져 있었던 이주배정시민정책을 모아서 체계적으로 운영할 수 있도록 하는 내용이 포함되었다. 법안을 발의한 이자스민 의원은 "그 동안 이주민 법안 심의과정에 대한민국의 이민정책 규정이 미비하다는 지적이 많았다"며 "19대 국회에서 이민사회기본법안이 아쉽게 통과하지 못했지만, 21대 국회에서는 꼭 통과 되길 희망한다"고 밝혔다. 이자스민 의원은 이어 "저출생

배너
배너