청와대 등 주요 사이트 홈페이지를 마비시킨 분산서비스거부(DDoS) 공격 때 동원된 좀비PC 중 일부에서 데이터가 빠져나간 흔적이 포착됐다.
DDoS 공격이 끝나고 나서 악성코드의 ‘자폭’ 프로그램으로 좀비PC 1200여대의 데이터가 삭제되는 피해 사례가 속출했지만, DDoS 공격 이전 좀비PC의 내부 정보가 유출된 것이 확인된 것은 처음이다.
경찰청 사이버테러대응센터와 한국정보보호진흥원(KISA)은 14일 “좀비PC를 감염시킨 악성코드를 분석한 결과 좀비PC 내부의 파일 목록을 59개국의 416개 서버로 전송하도록 하는 기능이 있는 것으로 확인돼 조사 중”이라고 밝혔다.
악성코드는 DDoS 공격 전 좀비PC의 내문서·바탕화면·최근문서 등 폴더에 있는 파일들의 이름을 압축해 이들 외부 서버로 전송한 것으로 파악됐다. 그러나 아직은 좀비PC 내부에 저장된 파일 자체가 유출됐는지는 확인되지 않았다고 경찰은 전했다.
경찰은 이번 DDoS 공격을 유발한 해커 집단이 이들 서버에 접속해 좀비PC에서 빼돌린 정보에 접촉했을 가능성을 염두에 두고 추적하고 있다.
경찰은 “해커 일당이 좀비PC 내부 파일을 빼내지는 않고 PC에 어떤 파일들이 저장돼 있는지를 들여다본 것으로 파악됐다"며 "해커들이 왜 이런 일을 했는지도 알아보고 있다”고 말했다.
장지영기자 jyajang@etnews.co.kr
SW 많이 본 뉴스
-
1
국내 최초 휴머노이드 로봇 쇼룸 문 연다…로봇이 춤추고 커피도 내려
-
2
서울시, '손목닥터9988' 자치구에 개방…하반기 커뮤니티 기능 도입
-
3
[오피스인사이드] “일터가 아닌 삶터” 유라클, 신사옥에 담은 변화의 시작
-
4
AISH·금천구·서울시립대·동양미래대·금천구상공회, 'G밸리 AI 스마트워크 생태계 구축' 업무협약 체결
-
5
알파벳, 1분기 매출 163조원…클라우드 매출 63%↑
-
6
해성디에스-인터엑스, AX 자율제조 파트너십…반도체 제조 'AI 자율화' 앞당긴다
-
7
SAS 수석 아키텍트 “양자·AI 결합, 적은 데이터로 머신러닝 가능”
-
8
일론 머스크 “오픈AI, MS 투자 때부터 비영리 훼손 의심”
-
9
LG CNS, 1분기 영업익 942억…AI·클라우드 성장 견인
-
10
아마존, 1분기 매출 269조원…클라우드·AI 성장이 견인
브랜드 뉴스룸
×



















