檢 "농협 해킹은 北사이버테러"

'자본주의 기본 인프라 파괴' 위해 7개월 간 치밀하게 준비
농협중앙회의 전산장애 사태가 북한의 ‘사이버테러’로 촉발된 것으로 결론 났다.

서울중앙지검 첨단범죄수사2부(김영대 부장검사)는 3일 지난달 12일 발생한 농협 전산망 마비 사태에 대해 “지난 2009년 7·7디도스와 올해 3·4디도스 공격을 감행한 동일집단이 장기간 치밀하게 준비해 실행한 것”이라며 "북한이 관여된 초유의 사이버테러"라고 밝혔다.

검찰에 따르면 농협 전산망 유지 보수 업체의 직원 노트북에서 발견된 81개 악성코드를 분석한 결과, 농협 서버 공격에 사용된 악성코드가 쉽게 발견되지 않도록 암호화하는 방식 등 독특한 제작기법이 앞선 두 차례 디도스 사건과 매우 유사했다.

또 악성코드의 유포 경로와 방식이 비슷할 뿐만 아니라 공격에 활용한 좀비PC를 조종하기 위해 이용한 서버 IP 1개는 3·4 디도스 사건에 이용된 것과 완전히 일치했다. 검찰은 올 3월 4일 발생한 디도스 공격이 지난 2009년 ‘대란’이라고까지 불린 ‘7·7 디도스 공격’에 비해 피해가 적어 당초 북측의 민간 부분 공격이 추가 발생할 가능성을 염두에 두고 있었다.

이 같은 상황에서 농협 전산망 마비 사태가 불거지자 직접 수사에 나섰다는 것.

검찰은 이날 브리핑을 통해 “핵심 증거물 분석 결과, 농협 전산망을 유지 보수하는 업체 직원의 노트북이 외부로부터 해킹된 정황이 포착돼 국정원·한국인터넷진흥원·안철수연구소 등 관련 기관과 협조해 디지털 자료 복구 분석 등 수사를 시행했다”고 밝혔다.

수사 결과, 노트북은 이미 작년 9월 4일쯤 악성코드에 감염됐고, 범행 은폐 등을 위해 악성코드를 최소 81개 이상 사용한 것으로 드러났다.

다만 기존의 북한 소행 디도스 공격과 달리 이번 농협 전산망 공격 사건은 1개 특정 대상에 대한 공격이고, ‘구체적인 정보 획득’과 ‘우회 도청 프로그램’까지 사용한 특징이 있는 것으로 나타났다. 최근 한 달간 취득한 정보량만 A4 용지로 1073페이지에 이른다.

악성코드의 종류와 설계 및 유포 기술, 준비 기간 등 수사결과 밝혀진 정황에 비춰 상당한 규모의 인적·물적 뒷받침 없이는 실행하기 어려운 범죄라는 게 검찰의 결론이다.

검찰 관계자는 “농협의 경우 시스템 관리용 노트북을 통제 없이 반출입됐고 비밀번호도 허술하게 관리돼 공격의 빌미를 제공했다”며 “보안의식을 업그레이드하는 계기로 삼아야 한다”고 지적했다.

이에 대해 농협 측은 “향후 내부감사를 통해 잘못된 시스템을 시정하는 등의 조치를 취하겠다”고 밝혔으며 “오늘(3일) 중 검찰의 수사결과를 바탕으로 정보기술(IT) 보안 강화 등의 내용을 담은 보도 자료를 발표할 예정”이라고 밝혔다.

농협은 지난달 22일 실질적 최고경영자인 이재관 농협중앙회 전무이사(舊직함 부회장)가 이번 사태에 대한 책임을 지고 사퇴함에 따라 후임 인선 작업에 들어간 상태다.






  • 트위터
  • 페이스북
  • ↑위로
Copyright ⓒ 조갑제닷컴 - 무단전재 및 재배포 금지
댓글달기 댓글쓰기 주의사항

댓글달기는 로그인후 사용하실 수 있으며, 내용은 100자 이내로 적어주십시오. 광고, 욕설, 비속어, 인신공격과 해당 글과 관련 없는 글은 사전통보없이 삭제됩니다.

PC 버전