2025.07.05 (토)

  • 구름많음동두천 27.7℃
  • 흐림강릉 29.4℃
  • 구름조금서울 29.1℃
  • 구름조금대전 30.2℃
  • 맑음대구 32.3℃
  • 연무울산 29.4℃
  • 맑음광주 31.6℃
  • 구름조금부산 26.6℃
  • 구름조금고창 32.1℃
  • 맑음제주 29.6℃
  • 흐림강화 26.9℃
  • 구름많음보은 28.2℃
  • 구름조금금산 30.3℃
  • 구름많음강진군 30.8℃
  • 구름조금경주시 32.9℃
  • 구름조금거제 28.1℃
기상청 제공

파이어아이, 결제카드 데이터 노리는 악성코드 발견

시스템 부팅 과정 장악하는 ‘부트래시’…러시아 사이버 범죄조직 사용

(서울=동양방송) 김정현 기자 = 파이어아이는 최근 시스템 운영체제가 부팅되기 전 실행되는 부트킷 멀웨어를 이용해 결제카드 데이터를 노리는 신종 사이버 범죄 수법을 발견했다고 22일 밝혔다.


파이어아이의 사이버 침해대응 전문기업 맨디언트가 발견한 부트킷 멀웨어 ‘부트래시(Bootrash)’는 운영체제의 하위 계층을 감염시켜 탐지 및 제거가 어렵다는 점에서 각별한 주의가 요구된다.


맨디언트에 따르면 해당 사이버 범죄는 경제적 이윤을 노리는 러시아 기반 추정 사이버 범죄 조직인 ‘FIN1'의 소행으로 주로 금융 기관을 대상으로 수익과 직결되는 데이터를 노려온 조직이다.


맨디언트는 최근 한 금융 업체에 대한 조사를 하던 중 FIN1에 의한 사이버 범죄 활동을 감지했다. FIN1은 소위 '네미시스(Nemesis)'라 일컫는 멀웨어 생태계에 속한 다수의 악성 파일과 유틸리티를 사용 공격을 감행했다.


네미시스에는 다양한 네트워크 프로토콜과 CnC서버 통신 채널을 지원하는 포괄적인 백도어가 포함돼있다. FIN1은 공격 툴의 변종을 생성하고, 기능을 추가하는 등 지속적으로 네미시스를 업데이트했으며 올해 초에는 정상적인 시스템 볼륨 부트 레코드(VBR)를 변경하는 ‘부트래시’ 유틸리티를 툴셋에 포함시켰다.


FIN1은 부트래시를 이용해 시스템 부팅 프로세스를 장악하고 윈도우 운영체제의 코드보다 네미시스의 구성 요소들을 먼저 로딩한다. 일반적인 부팅 과정에서 MBR(Master Boot Record)은 운영체제 코드를 불러오는 VBR을 로딩한다.

이번 악성 코드에 감염될 경우, 부트래시 부트스트랩(bootstrap) 코드가 덮어 쓰인 VBR을 로딩하며, 이 코드는 가상 파일 시스템에 저장된 네메시스 부트킷 요소를 불러와 본래의 부트 섹터를 제어한다. 이처럼 부트킷이 부트 섹터를 제어한 이후 운영체제가 로딩되고 실행되기 때문에 탐지 및 제거가 어렵다.


부트래시와 같은 부트킷은 윈도우 운영체제 하위에 설치돼 윈도우 보다 먼저 실행되기 때문에 운영 체제에서 진행되는 무결성 검사를 피해갈 수 있다. 또한 멀웨어 페이로드를 불러오기 위해 사용되는 요소들은 윈도우 파일 시스템 외부에 있는 가상 파일 시스템에 저장돼 백신 소프트웨어로도 발견이 되지 않는다. 게다가, 멀웨어 요소들 자체 역시 가상 파일 시스템이나 윈도우 레지스트리에 저장돼 백신 프로그램의 영향을 받지 않는다. 따라서 부트래시를 탐지할 수 있는 곳은 원시 메모리뿐이다.


맨디언트는 부트래시를 조사하는 과정에서, 원시 디스크에 대한 접근을 가능케 하는 맨디언트의 자체적인 호스트 기반 기술인 '맨디언트 인텔리전트 리스폰스(MIR)'를 사용해 운영체제 외부에 존재하는 멀웨어를 발견했다.


이 툴은 파티션의 시작에서부터 0xE 영역에 저장된 VBR 코드의 백업 복사본이 있는 시스템들을 신속하게 파악할 수 있도록 해 부트래시 감염 여부를 조사했다. 또한 탐지되지 않은 부트래시 변종이 정상 VBR 코드의 백업 복사본에 저장돼 있을 경우를 대비해 다른 파티션이 시작될 때 MIR를 사용해 디스크의 여러 위치에서 무작위로 VBR 코드의 존재를 검색했다.


전수홍 파이어아이 지사장은 “운영체제 외부에 존재하는 멀웨어가 사용되는 경우에는 기존의 탐지 및 제거 방식과는 다른 방식으로 이에 접근할 필요가 있다”며 “부트래시와 같은 부트킷 멀웨어에는 맨디언트 인텔리전트 리스폰스와 같이 원시 디스크 포렌식 이미지에 접근하고 검색할 수 있는 툴이 효과적”이라고 설명했다.

joseph64@dmr.co.kr

배너
(사)한국현대시인협회, "탈북민 문학과 통일 담론을 말하다"… 2025 심포지엄 및 문학기행, 9월 여주에서 개최
(서울=미래일보) 장건섭 기자 = 사단법인 한국현대시인협회(이사장 제갈정웅)가 주최하는 '2025 심포지엄 및 문학기행'이 오는 9월 25일(목)부터 26일(금)까지 이틀간 경기도 여주 썬밸리호텔에서 열린다. 이번 행사는 '탈북민을 위한 문학, 통일을 위한 시인의 역할 2'라는 주제로, 탈북민의 삶과 문학을 성찰하고, 분단 현실 속에서 시인이 감당해야 할 문학적·윤리적 사명을 논의하는 자리가 될 예정이다. 한국현대시인협회는 2023년부터 이어온 이 주제의 연속 기획을 통해, 문학이 이념과 제도 너머의 연대를 가능하게 하는 '사람의 언어'로서 어떤 역할을 할 수 있는지를 꾸준히 탐구해왔다. 특히 올해는 '통일을 위한 문학의 구체적 실천'에 방점을 두고, 탈북민 작가와 남한 문인들의 상호 소통과 이해를 촉진하는 다양한 프로그램이 구성된다. 시인과 평론가, 탈북 작가가 함께하는 사유의 장 이번 행사는 이충우 여주시장의 축사로 문을 연다. 이어지는 기조발표는 이길원 전 (사)국제PEN한국본부 이사장(시인)이 맡아, 문학과 인권, 언어의 경계를 넘는 문인의 역할에 대해 발제할 예정이다. 주제발표에는 문학계 각 분야의 전문가들이 참여한다. 홍용희 경희대학교 교수(평론가
서울특별시한궁협회, '제1회 서울특별시한궁협회장배 세대공감 한궁대회' 성료
(서울=미래일보) 서영순 기자 = 서울특별시한궁협회가 주최·주관한 제1회 서울특별시한궁협회장배 세대공감 한궁대회가 지난 17일, 서울 노원구 삼육대학교 체육관에서 성황리에 막을 내렸다. 약 250명의 선수, 임원, 심판, 가족, 지인이 함께한 이번 대회는 전 세대를 아우르는 스포츠 축제로, 4세 어린이부터 87세 어르신까지 참가하며 새로운 한궁 문화의 모델을 제시했다. 대회는 오전 9시 한궁 초보자들을 위한 투구 연습으로 문을 열었다. 이어진 식전 공연에서는 전한준(87세) 작곡가의 전자 색소폰 연주로 '한궁가'가 울려 퍼졌으며, 성명제(76세) 가수가 '신아리랑'을 열창했다. 또한 김충근 풀피리 예술가는 '찔레꽃'과 '안동역에서'를, 황규출 글벗문학회 사무국장은 색소폰으로 '고향의 봄'을 연주해 감동을 더했다. 마지막으로 홍소리 지도자가 '밥맛이 좋아요'를 노래하며 흥겨움을 더했다. 오전 10시부터 열린 개회식에는 강석재 서울특별시한궁협회 회장을 비롯해 허광 대한한궁협회 회장, 배선희 국제노인치매예방한궁협회 회장 등 내빈들이 참석해 대회의 시작을 축하했다. 김도균 글로벌한궁체인지포럼 위원장 겸 경희대 교수와 김영미 삼육대 교수, 어정화 노원구의회 의원 등도


배너
배너

포토리뷰


배너

사회

더보기
희망브리지, 한국 재난 특성 반영한 '노인 재난안전교육 프로그램' 개발 (서울=미래일보) 장건섭 기자 = 희망브리지 전국재해구호협회(회장 송필호)는 고령사회에 발맞춰 한국 재난 특성을 반영한 '노인 재난안전교육 프로그램’을'시행할 예정이라고 27일 밝혔다. 이번 교육 프로그램은 기후위기로 재난 피해가 커지는 가운데, 우리나라는 65세 이상이 전체 인구의 20%가 넘는 초고령사회에 진입했다. 행정안전부에 따르면 최근 10년간 재난 사망자의 61%가 60세 이상 고령자였으며, 2025년 대형 산불 사망자 31명 중 83%가 고령층이었다. 질병관리청 통계에서도 2023년 온열질환자 중 고령자 비율은 40%를 넘었고, 폭염 사망자 역시 절반 이상이 노년층이었다. 협회는 이러한 문제의식 아래 노년층의 신체적, 인지적 특성을 반영한 체험 중심의 맞춤형 교육을 통해 노인 스스로가 재난 대응의 주체가 될 수 있도록 지원하고자 했다. 특히 고령인구가 집중된 재난다발지역을 중심으로 방문형 교육을 실시해 교육 접근성을 높이고, 재난안전 사각지대를 줄이는 데 주안점을 뒀다. 교육은 자율 대응이 가능한 노인과 전면적인 지원이 필요한 노인으로 대상자를 구분해 단계별로 운영되는 것이 특징이다. 요양시설, 복지센터 등 노년층 생활환경에 밀착한 장소에서 진행

정치

더보기
용혜인 의원 "'빠띠' 표적 감사는 정치적 모략…방통위, 부당한 과징금 철회하라" (서울=미래일보) 장건섭 기자 = 용혜인 기본소득당 의원이 방송통신위원회의 사회적협동조합 '빠띠'에 대한 재감사를 "정치적 표적 감사"로 규정하고, 부당한 보조금 환수와 과징금 부과를 즉각 철회할 것을 강력히 촉구했다. 용 의원은 30일 오후 1시 40분 국회 소통관에서 열린 기자회견에서 "가짜뉴스를 먹고 자란 내란 세력이, 팩트 검증 활동을 눈엣가시처럼 여겨 뽑아내려는 정치적 모략을 자행하고 있다"며 "방통위의 감사는 명백한 표적 감사"라고 지적했다. 방송통신위원회는 가짜뉴스 검증을 위해 '팩트체크넷' 사업을 수행한 사회적협동조합 '빠띠'에 대해 재감사를 벌인 뒤, 인건비 과다 산정과 일부 보조금 목적 외 사용을 사유로 약 1억 7천만 원의 보조금 환수와 5억 7천만 원의 과징금을 부과한 바 있다. 이에 대해 용 의원은 "해당 사업은 2021년 사업 종료 당시 방통위 자체 감사에서 문제없다고 확인된 바 있다"며 "그로부터 3년이 지난 시점에서 다시 감사를 진행한 것은 정치적 의도가 개입된 표적 감사"라고 강하게 비판했다. 특히 "전체 4개 단체가 함께 수행한 50억 원 규모의 사업에서, 빠띠가 집행한 사업비는 약 4억 원에 불과함에도 유독 '빠띠'에 대해서

배너
배너