2020.9.23 수 20:04
> 뉴스 > 뉴스 > IT/전기/전자
     
전산망 마비 농협 중간조사 결과 발표
안랩의 관리서버 제품 기능 상 이슈 이용
2013년 03월 29일 (금) 12:16:12 윤성규 기자 sky@safetoday.kr

안랩(대표 김홍선 www.ahnlab.com )은 지난 3월20일 발생한 전산망 장애와 관련 농협에 대한 안랩의 자체 중간조사 결과를 3월29일 발표했다.

우선 안랩은 농협 전산망에 대한 조사결과 공격자가 내부PC를 악성코드로 감염시킨 후 농협 내부망에 있는 APC서버(자산 및 중앙 관리서버)에 접근해 하드디스크를 파괴하는 악성코드를 배포했다고 설명했다.

안랩은 이 과정에서 “농협에 납품한 APC서버(자산 및 중앙관리서버)의 계정(아이디,패스워드)이 안랩의 관리소홀로 탈취된 흔적이 있으며 동 APC서버의 ‘로그인 인증 관련 취약점’으로 인해 악성코드가 내부망으로 배포될 수 있었다”고 밝혔다

안랩은 “농협 이 외의 고객사의 경우 좀 더 명확한 조사를 진행 한 후 추가적으로 분석결과를 발표 하겠다”고 밝혔다.

안랩은 이 같은 문제점을 보완하기 위해 APC 보유 고객사를 대상으로 APC 보안 정책 점검과 APC 서버의 로그인 인증 우회 차단을 위한 “보안 정책 점검 툴”을 지난 3월27일부터 제공하고 있다.

안랩은 공격발생 당일인 3월20일 17시 49분 긴급 V3 엔진 업데이트 및 18시40분에 전용백신을 배포하고 3월25일 고객사를 대상으로‘APT 트레이스 스캔(APT Trace Scan)'을 제공했다. 또 3월25일 기업뿐 아니라 불특정 다수를 대상으로 한 변종악성코드 추가배포 징후를 포착하여 주의를 당부했다.

이후 3월27일 변종에 대비해 PC부팅영역인 MBR(Master Boot Record)’보호를 위한 MBR프로텍터(MBR Protector)를 고객사에게 전달했다. 또 기업 사용자가 아닌 일반 사용자를 대상으로 ‘APT 트레이스 스캔(APT Trace Scan)'을 안랩 홈페이지를 통해 제공할 계획이다.

김홍선 안랩 대표는 “안랩의 관리 소홀 및 제품 기능 상 이슈에 대해서는 책임을 통감한다”며 “신속히 보완대책을 강구 중이며 또한 이와 관련해 고객사인 농협에 대해 진심으로 사과의 뜻을 전한다”고 말했다.

▲ MBR : Master Boot Record. 하드디스크의 맨 앞에 기록되어 있는 시스템 기동용 영역으로 PC부팅에 필요한 정보가 저장되어 있다. 따라서 MBR의 정보가 파괴되면 PC는 작동 불능이 된다.
 
▲ APC 서버 : 자산 및 중앙 관리서버(AhnLab Policy Center 서버)

세이프투데이 윤성규 기자(sky@safetoday.kr)

윤성규 기자의 다른기사 보기  
ⓒ 세이프투데이(http://www.safetoday.kr) 무단전재 및 재배포금지 | 저작권문의  

     
전체기사의견(0)  
 
   * 200자까지 쓰실 수 있습니다. (현재 0 byte/최대 400byte)
   * 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
전체기사의견(0)
신문사소개 | 기사제보 | 광고문의 | 불편신고 | 제휴안내 | 개인정보취급방침 | 청소년보호정책 | 이메일무단수집거부
.서울시 영등포구 경인로114가길 11, 401 (영등포동1가,방재센터빌딩) | TEL : 070-8656-8781 | FAX : 0505-272-8762
(주)세이프투데이 등록번호 : 서울아01096 | 등록년월일 : 2010년 1월 6일 | 발행인 겸 편집인 : 윤성규 | 청소년보호책임자 : 윤성규
Copyright 2010 세이프투데이. All rights reserved. mail to webmaster@safetoday.kr