|2026.03.03 (월)

재경일보

DDoS 공격 때 좀비PC 데이터 유출 확인(종합)

59개국 416개 서버로 내문서 파일 목록 전송시켜

청와대 등 주요 사이트 홈페이지를 마비시킨 DDoS(분산서비스거부) 공격 때 동원된 좀비PC 중 일부에서 데이터가 빠져나간 흔적이 포착됐다.

경찰청 사이버테러대응센터와 한국정보보호진흥원(KISA)은 14일 "좀비PC를 감염시킨 악성코드를 분석한 결과 좀비PC 내부의 파일 목록을 59개국의 416개 서버로 전송하도록 하는 기능이 있는 것으로 확인돼 조사 중"이라고 밝혔다.

 악성코드는 DDoS 공격 전 좀비PC의 '내문서', '바탕화면', '최근문서' 등 폴더에 있는 파일들의 이름을 압축해 이들 외부 서버로 전송한 것으로 파악됐다.

그러나 아직은 좀비PC 내부에 저장된 파일 자체가 유출됐는지는 확인되지 않았다고 경찰은 전했다.

경찰은 이번 DDoS 공격을 유발한 해커 집단이 이들 서버에 접속해 좀비PC에서 빼돌린 정보에 접촉했을 가능성을 염두에 두고 추적하고 있다.

경찰은 416개 서버 중 우리나라에 15개가 있는 사실을 알고 이들 서버의 접속을 차단하는 한편 12개 서버를 입수해 분석 중이다.

우리나라의 서버들이 발견된 곳은 일반 기업체와 대학교, 가정집 등으로 다양하며, 경찰은 이들 서버도 해킹당한 것으로 추정하고 있다.

나머지 해외 401개 서버는 한국정보보호진흥원(KISA)이 접속을 막아놓은 상태다.

경찰은 "해커 일당이 좀비PC 내부 파일을 빼내지는 않고 PC에 어떤 파일들이 저장돼 있는지를 들여다본 것으로 파악됐다"며 "해커들이 왜 이런 일을 했는지도 알아보고 있다"고 말했다.

KISA 관계자는 "악성코드는 6일 새벽 DDoS 공격과 파일 파괴 기능을 가진 악성코드를 업데이트한 것으로 나타났으며, 좀비PC의 정보를 빼내는 기능을 한 추가 악성코드가 배포됐는지 등은 파악되지 않았다"고 밝혔다.

DDoS 공격이 끝나고 나서 악성코드의 '자폭' 프로그램으로 인해 좀비PC 1천200여대의 데이터가 삭제되는 피해 사례가 보고된 바 있지만, 이번에는 DDoS 공격 이전 좀비PC의 내부 정보가 유출된 것이 확인된 것이다.

경찰은 좀비PC 하드디스크 27개를 수도권 등에서 확보해 인터넷 접속 시도, 내려받은 파일, 이메일 사용 이력 등에 공통점이 있는지를 분석하는 한편 해외에 있는 것으로 파악된 '업데이트 서버' 6대를 조사하고자 수사 공조를 벌이고 있다.

저작권자 © 재경일보 무단전재 및 재배포 금지

관련 기사

[정책 톺아보기] 대학 등록금 인상 한도 하향, 부담은 누가 지나

[정책 톺아보기] 대학 등록금 인상 한도 하향, 부담은 누가 지나

교육부가 내년도 대학 등록금 법정 인상 한도를 다시 낮추면서 고등교육 재정 구조를 둘러싼 논쟁이 재점화되고 있다. 장기간 이어진 등록금 동결 기조 속에서 대학 재정 압박과 가계 부담 완화라는 두 목표가 동시에 충돌하고 있다는 평가가 나온다.

[이슈인 문답] 쿠팡 청문회 논란, ‘셀프조사’가 남긴 쟁점은

[이슈인 문답] 쿠팡 청문회 논란, ‘셀프조사’가 남긴 쟁점은

쿠팡을 둘러싼 개인정보 유출과 노동환경 논란과 관련해 국회 청문회가 31일 이틀째 이어지며 ‘셀프조사’의 한계가 핵심 쟁점으로 떠올랐다. 조사 과정의 독립성 부족과 노동자 보호 미흡 문제가 맞물리면서, 플랫폼 기업 전반을 겨냥한 제도 개선 요구가 확산되고 있다.

[이슈인 문답] 응급실 ‘뺑뺑이’ 반복, 구조적 원인은 무엇인가

[이슈인 문답] 응급실 ‘뺑뺑이’ 반복, 구조적 원인은 무엇인가

응급환자가 병원을 찾지 못한 채 이송을 반복하는 이른바 ‘응급실 뺑뺑이’ 문제와 관련해 김정언 중앙응급의료상황실장이 29일 서울 중구 광역응급의료상황실에서 “전산 정보만으로는 실제 수용 가능 여부를 판단할 수 없다”고 지적했다. 최근 논란이 된 부산 고교생 응급환자 사망 사례를 계기로, 응급실 미수용 문제를 단순한 병상 부족이나 이송 지연으로 접근해서는 안 된다는 현장 의료진의 문제의식이 다시 주목받고 있다.

[이슈인 문답] 은둔형 외톨이 5%, 사회적 고립 구조화

[이슈인 문답] 은둔형 외톨이 5%, 사회적 고립 구조화

한국 사회에서 은둔형 외톨이가 차지하는 비중이 약 5%에 이른다는 조사 결과가 공개됐다. 사회적 고립이 개인의 선택이나 성향 문제가 아니라 구조적 위험으로 굳어지고 있음을 보여주는 수치다. 이번에 드러난 실태를 중심으로 고립의 원인과 제도적 대응 과제를 문답 형식으로 짚어본다.

[정책 톺아보기] 에너지바우처 추가 지원, 취약계층 체감도는

[정책 톺아보기] 에너지바우처 추가 지원, 취약계층 체감도는

정부가 등유·LPG를 주로 사용하는 난방 취약 가구를 대상으로 에너지바우처를 추가 지원하기로 하면서 겨울철 에너지 복지 정책이 다시 주목받고 있다. 고환율과 연료비 상승이 맞물리며 취약계층의 난방비 부담이 커진 상황에서 나온 조치다. 다만 일회성 지원의 한계와 제도적 보완 필요성도 함께 제기되고 있다.

[정책 톺아보기] 노란봉투법 가이드라인 공개, 사용자 책임 어디까지

[정책 톺아보기] 노란봉투법 가이드라인 공개, 사용자 책임 어디까지

노동조합법 개정에 따른 이른바 ‘노란봉투법’ 가이드라인이 26일 공개되면서 사용자 책임 범위를 둘러싼 논쟁이 다시 불붙고 있다. 내년 3월 10일 법 시행을 앞두고 정부가 현장 혼선을 줄이기 위해 해석 지침을 제시했지만, 원청 책임의 범위와 노동쟁의 인정 기준을 두고 노동계와 경영계의 시각 차는 여전히 크다.