2025.11.25 (화)

  • 흐림동두천 6.4℃
  • 구름많음강릉 11.8℃
  • 박무서울 8.5℃
  • 대전 9.5℃
  • 구름많음대구 11.8℃
  • 울산 11.8℃
  • 구름조금광주 10.1℃
  • 부산 11.6℃
  • 구름많음고창 8.3℃
  • 구름많음제주 13.2℃
  • 흐림강화 6.6℃
  • 흐림보은 7.7℃
  • 구름많음금산 10.2℃
  • 구름많음강진군 11.5℃
  • 흐림경주시 10.1℃
  • 구름조금거제 13.6℃
기상청 제공

파이어아이, 결제카드 데이터 노리는 악성코드 발견

시스템 부팅 과정 장악하는 ‘부트래시’…러시아 사이버 범죄조직 사용

(서울=동양방송) 김정현 기자 = 파이어아이는 최근 시스템 운영체제가 부팅되기 전 실행되는 부트킷 멀웨어를 이용해 결제카드 데이터를 노리는 신종 사이버 범죄 수법을 발견했다고 22일 밝혔다.


파이어아이의 사이버 침해대응 전문기업 맨디언트가 발견한 부트킷 멀웨어 ‘부트래시(Bootrash)’는 운영체제의 하위 계층을 감염시켜 탐지 및 제거가 어렵다는 점에서 각별한 주의가 요구된다.


맨디언트에 따르면 해당 사이버 범죄는 경제적 이윤을 노리는 러시아 기반 추정 사이버 범죄 조직인 ‘FIN1'의 소행으로 주로 금융 기관을 대상으로 수익과 직결되는 데이터를 노려온 조직이다.


맨디언트는 최근 한 금융 업체에 대한 조사를 하던 중 FIN1에 의한 사이버 범죄 활동을 감지했다. FIN1은 소위 '네미시스(Nemesis)'라 일컫는 멀웨어 생태계에 속한 다수의 악성 파일과 유틸리티를 사용 공격을 감행했다.


네미시스에는 다양한 네트워크 프로토콜과 CnC서버 통신 채널을 지원하는 포괄적인 백도어가 포함돼있다. FIN1은 공격 툴의 변종을 생성하고, 기능을 추가하는 등 지속적으로 네미시스를 업데이트했으며 올해 초에는 정상적인 시스템 볼륨 부트 레코드(VBR)를 변경하는 ‘부트래시’ 유틸리티를 툴셋에 포함시켰다.


FIN1은 부트래시를 이용해 시스템 부팅 프로세스를 장악하고 윈도우 운영체제의 코드보다 네미시스의 구성 요소들을 먼저 로딩한다. 일반적인 부팅 과정에서 MBR(Master Boot Record)은 운영체제 코드를 불러오는 VBR을 로딩한다.

이번 악성 코드에 감염될 경우, 부트래시 부트스트랩(bootstrap) 코드가 덮어 쓰인 VBR을 로딩하며, 이 코드는 가상 파일 시스템에 저장된 네메시스 부트킷 요소를 불러와 본래의 부트 섹터를 제어한다. 이처럼 부트킷이 부트 섹터를 제어한 이후 운영체제가 로딩되고 실행되기 때문에 탐지 및 제거가 어렵다.


부트래시와 같은 부트킷은 윈도우 운영체제 하위에 설치돼 윈도우 보다 먼저 실행되기 때문에 운영 체제에서 진행되는 무결성 검사를 피해갈 수 있다. 또한 멀웨어 페이로드를 불러오기 위해 사용되는 요소들은 윈도우 파일 시스템 외부에 있는 가상 파일 시스템에 저장돼 백신 소프트웨어로도 발견이 되지 않는다. 게다가, 멀웨어 요소들 자체 역시 가상 파일 시스템이나 윈도우 레지스트리에 저장돼 백신 프로그램의 영향을 받지 않는다. 따라서 부트래시를 탐지할 수 있는 곳은 원시 메모리뿐이다.


맨디언트는 부트래시를 조사하는 과정에서, 원시 디스크에 대한 접근을 가능케 하는 맨디언트의 자체적인 호스트 기반 기술인 '맨디언트 인텔리전트 리스폰스(MIR)'를 사용해 운영체제 외부에 존재하는 멀웨어를 발견했다.


이 툴은 파티션의 시작에서부터 0xE 영역에 저장된 VBR 코드의 백업 복사본이 있는 시스템들을 신속하게 파악할 수 있도록 해 부트래시 감염 여부를 조사했다. 또한 탐지되지 않은 부트래시 변종이 정상 VBR 코드의 백업 복사본에 저장돼 있을 경우를 대비해 다른 파티션이 시작될 때 MIR를 사용해 디스크의 여러 위치에서 무작위로 VBR 코드의 존재를 검색했다.


전수홍 파이어아이 지사장은 “운영체제 외부에 존재하는 멀웨어가 사용되는 경우에는 기존의 탐지 및 제거 방식과는 다른 방식으로 이에 접근할 필요가 있다”며 “부트래시와 같은 부트킷 멀웨어에는 맨디언트 인텔리전트 리스폰스와 같이 원시 디스크 포렌식 이미지에 접근하고 검색할 수 있는 툴이 효과적”이라고 설명했다.

joseph64@dmr.co.kr

배너
경북여성문학인회, '경북여성문학 제25집' 출판기념회 및 시화전 성료
(영주=미래일보) 공현혜 기자 = 경북 영주 148아트스퀘어에서 지난 11월 15일(토) 오후 3시, 경북여성문학인이 한자리에 모여 <경북여성문학 제25집> 출판기념회와 제15회 경북여성문학상 시상식을 성황리에 치렀다. 경상북도가 후원하고 경북여성문학회가 주최한 이번 행사는 최명숙 회원(김천)의 팬플룻 연주로 식전 분위기를 열었다. 이어 경북 각지에서 참석한 경북여성문학인회 회원과 유정근 영주시장 권한대행, 임종득 국회의원, 임병하 경북도의원, 김정숙 영주시의원, 김신중 경북문협회장, 권오휘 직전회장, 황병직 전 경북도의원 등 지역 내외 귀빈과 문학·문화계 관계자를 포함해 약 200여 명이 참석해 자리를 빛냈다. 김복희 회장은 인사말에서 "여성의 시선으로 바라본 삶의 결, 경북 땅에서 피어난 이야기들이 독자들의 마음에 닿기를 바란다"며 25집 출간의 의미를 전했다. 이날 행사에서는 김신중 경북문협회장이 심사위원장으로 참여한 제15회 경북여성문학상 시상식이 진행되었다. 영예의 수상작은 이윤숙 시인의 시 '망초'가 선정되었으며, 작품 세계에 대한 심사평과 함께 시상식이 진행되자 현장에서는 큰 박수와 축하가 이어졌다. 또한 참석자들 사이에서는 회원 시집
장애인과 비장애인이 함께 쏘다 … 제2회 서울특별시한궁협회장배 어울림한궁대회 성료
(서울=미래일보) 서영순 기자 = 장애인과 비장애인이 함께 어우러진 '제2회 서울특별시한궁협회장배 어울림한궁대회'가 지난 11월 8일 서울 노원구 인덕대학교에서 성황리에 열렸다. 서울특별시한궁협회가 주최·주관하고 대한한궁협회, 인덕대학교, 서울특별시장애인한궁연맹, 함께하는재단 굿윌스토어, 한문화재단, 현정식품 등이 후원했다. 이번 대회에는 약 250명의 남녀 선수와 심판, 안전요원이 참여해 장애·비장애의 경계를 넘어선 '진정한 어울림의 한궁 축제'를 펼쳤다. 본관 은봉홀과 강의실에서 예선 및 본선 경기가 진행됐으며, 행사장은 연신 환호와 응원으로 가득했다. ■ 개회식, ‘건강·행복·평화’의 화살을 쏘다 식전행사에서는 김경희 외 5인으로 구성된 '우리랑 예술단'의 장구 공연을 시작으로, 가수 이준형의 '오 솔레미오'와 '살아있을 때', 풀피리 예술가 김충근의 '찔레꽃'과 '안동역에서', 소프라노 백현애 교수의 '꽃밭에서'와 '아름다운 나라' 무대가 이어져 화합의 분위기를 고조시켰다. 이후 성의순 서울특별시한궁협회 부회장의 개회선언과 국민의례, 한궁가 제창이 진행됐다. 강석재 서울특별시한궁협회장은 대회사에서 "오늘 한궁 대회는 건강과 행복, 평화의 가치를 함께


배너
배너

포토리뷰


배너

사회

더보기
대한한약사회, 국회 공감 이끌어 '한약학과 6년제·정원 확대' 가시화 (서울=미래일보) 장건섭 기자 = 대한한약사회(회장 임채윤)가 오랜 숙원사업이었던 '한약학과 6년제 전환'과 '정원 확대'에 대해 국회와 정부로부터 공식적인 공감대를 이끌어냈다. 지난 10월 열린 국회 종합감사에서 교육위원회와 보건복지위원회 모두가 제도 개선의 필요성을 긍정적으로 검토하겠다는 입장을 밝히면서, 한약사 제도 발전의 전기가 마련되고 있다는 평가가 나온다. ◆ 국회 서면질의 결과, 교육부·복지부 모두 "6년제 전환 필요성 공감" 국회 교육위원회 김대식 의원과 보건복지위원회 김미애 의원은 각각 교육부와 복지부에 ‘지역 거점대학 한약학과 신설 및 정원 확대’, ‘한약학과 6년제 전환’ 등과 관련해 서면질의를 진행했다. 이에 대해 교육부는 "한약학과 신설 및 입학정원 증원과 관련해 보건복지부와 협의해 추진해 나가겠다"며 "6년제 전환의 필요성 여부를 함께 검토하겠다"고 답했다. 복지부 또한 "한약사 실무 및 임상 교육 확대 등 전문성 강화의 필요성과 한의약 산업·제약 연구개발을 위한 인력 확충 필요성에 공감한다"며 "관련 논의를 지속하겠다"고 밝혔다. 이로써 교육부와 복지부 모두 제도 개선의 필요성에 공감대를 형성함으로써, 대한한약사회가 수년간 추진해온

정치

더보기
"장애인은 너무 많다?"… 국민의힘 박민영 대변인 발언 파문 (서울=미래일보) 장건섭 기자 = 한국여성정치네트워크가 16일 공식 논평을 통해 국민의힘 박민영 미디어대변인의 최근 발언을 강하게 비판하며 "즉각 사퇴와 책임 있는 조치를 요구한다"고 밝혔다. 박 대변인은 한 유튜브 방송에 출연해 김예지 국민의힘 의원(비례대표)을 두고 "장애인을 너무 많이 할당해서 문제", "배려받는 것을 당연하게 생각한다", "피해 의식으로 똘똘 뭉쳤다" 등 장애를 직접적으로 언급한 발언을 한 것으로 알려졌다. 해당 방송의 진행자 역시 "김예지는 장애인인 것을 천운으로 알아야 한다", "뭐만 잘못하면 여자라서 당했다고 하냐"와 같은 발언을 이어갔으나, 박 대변인은 이를 제지하지 않고 오히려 혐오성 발언의 흐름에 동조했다는 점에서 더 큰 논란이 확산되고 있다. 한국여성정치네트워크는 논평에서 "장애를 이유로 특정 정치인의 정당성을 문제 삼고, 여성이라는 정체성을 공격 포인트로 삼는 행위는 민주주의의 기본 원칙을 훼손한다"고 지적했다. 현재 국회 내 장애인 비례대표는 300명 중 3명(약 1%)에 불과하며, 여성 국회의원 비율 역시 20% 수준으로 여전히 성별 균형과는 거리가 먼 현실이다. 이런 상황에서 장애인·여성 할당제를 '과도한 특혜'로

배너
배너