KISA "최근 사용된 악성코드 주의보"…SKT 해킹 악성파일 공개
SK텔레콤 해킹 계기 '리눅스용 백신·EDR 시스템 구축' 목소리
![KISA 보안 공지 [KISA 보호나라 캡처. 재판매 및 DB 금지]](https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/25/yonhap/20250425202350835fcir.jpg)
(서울=연합뉴스) 조성미 기자 = 최근 SK텔레콤 해킹 공격에 쓰인 리눅스 악성파일 정보가 25일 공개됐다.
SK텔레콤 해킹 사건을 조사 중인 한국인터넷진흥원(KISA)은 25일 '최근 해킹공격에 악용된 악성코드·IP 등 위협 정보 공유 및 주의 안내'라는 제목의 보안 공지문을 게시했다.
KISA는 해당 공지에서 SK텔레콤 해킹 사건을 언급하지 않았지만 보안업계에서는 SK텔레콤 사이버 공격에 사용된 것으로 파악된 BPF도어(BPFDoor) 수법에 사용되는 악성 코드가 공개된 것으로 미뤄 이 사건과 관련한 보안공지로 해석하고 있다.
KISA는 공지에서 "최근 주요 시스템을 대상으로 해킹 공격을 하는 사례가 확인돼 위협 정보를 공유한다"고 밝혔다.
그러면서 공격 IP와 악성 코드 해시값 및 파일 정보를 공유했다.
KISA는 주요 기관·기업의 대응 방법으로 "위협 정보를 참고해 자체적으로 보안점검을 한 후 침입 흔적 및 침해 사고가 확인되면 보호나라를 통해 사고 즉시 신고해달라"고 당부했다.
BPF도어는 백도어 악성코드로 2021년 PWC사의 위협 보고서를 통해 최초로 알려진 사이버 공격 수법이다.
보고서에 따르면 중국 기반의 공격자인 레드멘션(Red Menshen)이 중동과 아시아를 대상으로 한 공격에 수년간 BPF도어를 사용해 왔다.
SK텔레콤 서버 공격은 BPF도어라는 리눅스용 악성파일을 심는 방식으로 이뤄진 것으로 파악되고 있다.
BPF도어 수법은 중국 기반 해킹 그룹이 사용하는 방식이지만, 이들이 최근 악성 파일 개발에 사용되는 소스프로그램을 인터넷에 오픈소스로 공개하면서 현재로서 공격자를 단정하기는 어렵다.
보안업계에서는 이번 SK텔레콤 해킹을 계기로 리눅스용 백신 및 엔드포인트 탐지·대응(EDR) 시스템을 구축해야 한다는 제언이 나온다.
리눅스 기반 시스템에 실시간 분석 및 인공지능(AI) 기반 자동화를 사용해 기존 엔드포인트 보안 도구를 통과하는 사이버 위협으로부터 조직의 최종 사용자, 장치 및 자산을 보호하는 소프트웨어를 말한다.
미국은 모든 행정부에 리눅스용 백신 및 엔드포인트 탐지·대응(EDR) 시스템 설치를 권고하고 있다.
csm@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- [삶] "미국, 북한 공격 어렵다…수뇌부 제거하면 더 위험" | 연합뉴스
- [샷!] "20초까지 버티면 서비스로 보톡스 놔주겠다" | 연합뉴스
- [WBC] 류현진, 도미니카와 8강전 선발 등판…산체스와 맞대결 | 연합뉴스
- 대구 수성구청사 별관서 직원 숨진 채 발견…경찰 조사 | 연합뉴스
- 넷플릭스, '케데헌' 속편제작 공식 확인…"보여줄 것 너무많아" | 연합뉴스
- 이란戰 와중 미국내 대학·유대교 회당서 잇따라 테러의심 사건 | 연합뉴스
- 홍익대, '성폭행 의혹' 뮤지컬배우 남경주 부교수 직위해제 | 연합뉴스
- 군산 산후조리원서 30대 산모 숨져…경찰 수사 | 연합뉴스
- 가수 김완선 미등록 기획사 운영 혐의로 검찰 송치 | 연합뉴스
- '과속 음주운전' 아이돌 출신 남태현에 징역 구형…"죄질불량" | 연합뉴스