2025.07.07 (월)

  • 구름많음동두천 27.7℃
  • 흐림강릉 29.4℃
  • 구름조금서울 29.1℃
  • 구름조금대전 30.2℃
  • 맑음대구 32.3℃
  • 연무울산 29.4℃
  • 맑음광주 31.6℃
  • 구름조금부산 26.6℃
  • 구름조금고창 32.1℃
  • 맑음제주 29.6℃
  • 흐림강화 26.9℃
  • 구름많음보은 28.2℃
  • 구름조금금산 30.3℃
  • 구름많음강진군 30.8℃
  • 구름조금경주시 32.9℃
  • 구름조금거제 28.1℃
기상청 제공

최악의 전산대란 ‘2013 다크 서울’ 재연되나?

팔로알토 네트웍스, ‘3.20 대란’ 사용된 멀웨어 재등장 탐지

(서울=동양방송) 김정현 기자 = 지난 2013320일 국내 은행과 방송사 등 주요 기관 전산망을 일시에 마비시켰던 '다크서울(DarkSeoul)' 일명 ‘3.20 대란의 악몽이 재연될 조짐이 포착됐다.


팔로알토 네트웍스는 자사의 APT 대응 솔루션 와일드파이어(WildFire)’ 분석 결과, 다크서울에 사용된 멀웨어와 상당 부분 유사한 사이버 공격 사례가 다시 활동하고 있음을 탐지했다고 21일 밝혔다.

 

팔로알토 네트웍스의 보안 위협 분석기관인 유닛42(Unit 42)는 최근 유럽의 운송 및 물류 업계를 대상으로 한 공격을 확인했다. 이 공격에 사용된 새로운 변형 멀웨어는 ‘TDrop’으로, 기능 및 구조, 사용 툴 면에서 다크 서울공격 때 사용된 멀웨어와 상당 부분 유사성을 띄고 있다

 

또한 최근의 동남아시아 지역을 타깃으로 했던 로터스 블로썸 (Lotus Blossom)’과 비슷하게 이번에는 유럽 지역의 기업들을 대상으로 했다는 사실이 밝혀졌다.

 

이 멀웨어는 정상적인(legitimate) 보안 카메라 비디오 플레이어를 우회하여 출입한다. 최초 공격은 산업용 제어 시스템 분야에서 사용되는 소프트웨어의 설치 실행 파일에 트로이목마를 사용한 스피어 피싱 이메일에서 발견됐다.

 

플레이어 실행과 함께 멀웨어가 동시 실행되므로, 최종 사용자는 멀웨어 침입 사실을 인지하지 못한다. 침투 후에는 공격자가 구성 매개변수를 수정하고 추가 멀웨어를 다운로드하고 명령을 실행할 수 있도록 작동한다.

 

최원식 팔로알토 네트웍스 코리아 지사장은 휴면 상태로 알려진 위협의 재등장은 이제 더 이상 새로운 일이 아니다. ‘3.20 대란의 공격 그룹이 이번 공격을 실행한 것인지 구체적으로 확인된 바는 없으나 해당 멀웨어는 자세한 내용이 알려진 바 없는 만큼 해당 공격 그룹이 코드를 공유했을 수도 있다팔로알토 네트웍스의 위협 인텔리전스(Threat Intelligence) 보안 서비스 제품인 오토포커스(AutoFocus)를 활용해 이번 공격에 대한 해시값을 포함한 구체적인 정보를 확인할 수 있으며, 선제 방어를 위해 팔로알토 네트웍스 차세대 보안 플랫폼을 통해 사전에 이런 침투를 막을 수 있다라고 말했다.

 

유닛42는 어떠한 이유로 현재 시점에 다크 서울공격의 유사 멀웨어가 재등장했는지에 대한 데이터는 충분하지 않으나, 상황을 지속적으로 주시하고 사전 방어가 가능하도록 만발을 기할 것이라고 밝혔다.

 

팔로알토 네트웍스는 이를 위해 새로운 변형 멀웨어의 샘플을 식별할 수 있도록 오토포커스 TDrop2 태그를 생성하고 사이버 위협 선제 방어 제품군에 C2 도메인 및 해시값을 추가했다.


joseph64@dmr.co.kr

배너
부산크리스천문인협회, "동백섬, 시와 복음으로 물들이다"
(부산=미래일보) 장건섭 기자 = 부산 해운대 동백섬의 여름 바다에 시의 숨결이 번져간다. 문학을 통해 기독교적 가치와 복음을 전하는 부산크리스천문인협회(회장 송정우)가 주최하는 '바다의 심장에 시의 숨결을'을 주제로 '동백시화전'이 7월 5일, 동백섬 산책로에서 개막했다. 올해로 창립 36주년을 맞이한 부산크리스천문인협회는 부산 지역에서 활동 중인 크리스천 문인들이 함께 모여 창작과 교류, 나눔의 문학을 실천해온 기독문학 공동체다. 현재 시, 시조, 수필, 소설, 아동문학, 희곡, 평론 등 문학 전 장르에 걸쳐 80여 명의 작가가 활동 중이며, 정기 모임, 작품 발표, 문학세미나, 기독문학기행 등 다채로운 활동을 통해 복음의 문학화라는 사명을 이어가고 있다. '동백시화전'은 바다와 바람, 산책로와 시가 조화를 이루는 자연 속 시전시로서, 기독문학이 지역과 시민들에게 보다 가까이 다가가는 문화 사역의 일환이다. 올해 전시에는 강신구 작가의 '칼국수', 최방식 시인(2025 부산크리스천문학 작가상 수상작가), 유문경 시인(크리스천문학 신인상 수상작가) 등 대표 작가들의 시를 포함한 총 52점의 시화 작품이 출품되었다. 이들 작품은 7월 한 달간 동백섬 산책로에
서울특별시한궁협회, '제1회 서울특별시한궁협회장배 세대공감 한궁대회' 성료
(서울=미래일보) 서영순 기자 = 서울특별시한궁협회가 주최·주관한 제1회 서울특별시한궁협회장배 세대공감 한궁대회가 지난 17일, 서울 노원구 삼육대학교 체육관에서 성황리에 막을 내렸다. 약 250명의 선수, 임원, 심판, 가족, 지인이 함께한 이번 대회는 전 세대를 아우르는 스포츠 축제로, 4세 어린이부터 87세 어르신까지 참가하며 새로운 한궁 문화의 모델을 제시했다. 대회는 오전 9시 한궁 초보자들을 위한 투구 연습으로 문을 열었다. 이어진 식전 공연에서는 전한준(87세) 작곡가의 전자 색소폰 연주로 '한궁가'가 울려 퍼졌으며, 성명제(76세) 가수가 '신아리랑'을 열창했다. 또한 김충근 풀피리 예술가는 '찔레꽃'과 '안동역에서'를, 황규출 글벗문학회 사무국장은 색소폰으로 '고향의 봄'을 연주해 감동을 더했다. 마지막으로 홍소리 지도자가 '밥맛이 좋아요'를 노래하며 흥겨움을 더했다. 오전 10시부터 열린 개회식에는 강석재 서울특별시한궁협회 회장을 비롯해 허광 대한한궁협회 회장, 배선희 국제노인치매예방한궁협회 회장 등 내빈들이 참석해 대회의 시작을 축하했다. 김도균 글로벌한궁체인지포럼 위원장 겸 경희대 교수와 김영미 삼육대 교수, 어정화 노원구의회 의원 등도


배너
배너

포토리뷰


배너

사회

더보기
전국 교수단체 "폐과·면직·노조 탄압 의혹…교육부 연암대 즉각 특별감사해야" (세종=미래일보) 장건섭 기자 = 전국교권수호모임·전국사학민주화교수연대·전국사학민주화교수노동조합(이하 교수단체)은 7일 "연암대학교가 국가재정지원사업을 악용해 교권을 탄압했다"고 주장했다. 이날 공동으로 발표한 기자회견문에서 교수단체는 "LG그룹이 설립한 연암대가 학령인구 감소의 명분을 들어, 신입생 충원율 100%에도 불구하고 외식산업과를 폐과 조치하고, 노동조합 가입 교수들을 대상으로 권고사직을 강요했다"고 비판했다. 특히 “2022년 4월 황혜정 교수를 유일하게 폐과면직했으며, 이 과정을 법원이 1·2심에서 위법 판결했음에도 불구하고 학교 측이 대법원 상고 절차를 진행 중”이라고 지적했다. 교수단체는 폐과 대상이 된 외식산업과가 교육부·농림축산식품부 등으로부터 수백억 원의 국고 지원을 받은 특성화 학과였음에도, 정작 환경조경과가 존치된 점을 문제 삼았다. 교수단체는 "대학 스스로 정한 KPI 평가 기준을 무시하고, 여성 교수 중심의 우수 학과를 폐과하는 것은 구조조정 기준을 스스로 훼손한 것"이라고 주장했다. 또 "농축산 전공 대표인 황 교수만 면직 처리된 반면, 비전공 교수들이 동일 분야로 전환 배치되고 강의 시수가 과도하게 조정됐다"며 "교수노조 가

정치

더보기
용혜인 의원 "'빠띠' 표적 감사는 정치적 모략…방통위, 부당한 과징금 철회하라" (서울=미래일보) 장건섭 기자 = 용혜인 기본소득당 의원이 방송통신위원회의 사회적협동조합 '빠띠'에 대한 재감사를 "정치적 표적 감사"로 규정하고, 부당한 보조금 환수와 과징금 부과를 즉각 철회할 것을 강력히 촉구했다. 용 의원은 30일 오후 1시 40분 국회 소통관에서 열린 기자회견에서 "가짜뉴스를 먹고 자란 내란 세력이, 팩트 검증 활동을 눈엣가시처럼 여겨 뽑아내려는 정치적 모략을 자행하고 있다"며 "방통위의 감사는 명백한 표적 감사"라고 지적했다. 방송통신위원회는 가짜뉴스 검증을 위해 '팩트체크넷' 사업을 수행한 사회적협동조합 '빠띠'에 대해 재감사를 벌인 뒤, 인건비 과다 산정과 일부 보조금 목적 외 사용을 사유로 약 1억 7천만 원의 보조금 환수와 5억 7천만 원의 과징금을 부과한 바 있다. 이에 대해 용 의원은 "해당 사업은 2021년 사업 종료 당시 방통위 자체 감사에서 문제없다고 확인된 바 있다"며 "그로부터 3년이 지난 시점에서 다시 감사를 진행한 것은 정치적 의도가 개입된 표적 감사"라고 강하게 비판했다. 특히 "전체 4개 단체가 함께 수행한 50억 원 규모의 사업에서, 빠띠가 집행한 사업비는 약 4억 원에 불과함에도 유독 '빠띠'에 대해서

배너
배너