주요 콘텐츠로 건너뛰기

이탈리아 해킹팀 활동 재개?…RCS 악성프로그램 발견

지역

이탈리아 해킹팀 활동 재개?…RCS 악성프로그램 발견

익명 (미확인) | 목, 2016/03/03- 13:26

지난해 7월 국정원 등 각국의 정보기관에 해킹프로그램, RCS를 대량 판매한 것으로 드러나 전세계를 떠들썩하게 만들었던 이탈리아 해킹팀이 최근 활동을 재개했음을 보여주는 악성프로그램이 발견됐다.

미국의 보안업체 센티넬원(Sentinelone)의 페드로 빌라사 연구원은 최근 입수한 악성프로그램 샘플을 분석한 결과 이탈리아 해킹팀이 사용하던 RCS, 즉 리모트 컨트롤 시스템과 같은 소스코드를 사용하고 있는 것으로 확인됐다고 자신의 블로그에 밝혔다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

또 이 악성프로그램에 심어진 암호화 코드의 작성 날짜가 2015년 10월 16일로 돼 있는 것으로 미루어 볼 때 해킹팀이 지난 7월 사태 이후 다시 활동을 시작했을 가능성이 크다고 지적했다.

이 악성프로그램은 감염된 컴퓨터에 다른 프로그램이 설치되도록 도와주는 것으로, 이번에 발견된 샘플은 애플의 운영체제를 사용하는 컴퓨터를 대상으로 하고 있으며 감염될 경우 해킹팀의 RCS가 설치되도록 유도하는 것으로 드러났다.

또 소스코드에서는 악성프로그램에 명령을 보내는 서버의 아이피주소도 발견됐는데 아이피 검색 결과 할당대역은 영국으로 돼 있지만 이미 차단돼 있는 것으로 나타났다.

빌라사 연구원은 이번에 발견된 악성프로그램은 해킹팀의 내부 소스코드가 유출됐을 때 확인했던 마지막 버전인 2015년 3월 버전과 같은 형식을 띄고 있지만 백신프로그램에 검출이 어렵도록 약간의 업그레이드가 이루어져 있다면서 ‘새로운 코드로 다시 돌아오겠다’고 선언했던 이탈리아 해킹팀이 그동안 큰 발전을 이루지는 못한 것 같다는 설명도 덧붙였다.

이와 관련해 보안업체 사이낵의 연구원 패트릭 워들은 이번 악성프로그램이 예전에 사용했던 형식을 사용하고는 있지만 소스코드의 분석을 어렵게 하기 위해 애플의 암호화 구조를 사용하는 등 몇가지 발전된 기술이 사용됐다는 분석도 내놓았다.

이번에 발견된 악성프로그램은 두 가지 형태로 지난 2월 4일 구글이 운영하는 바이러스 검색사이트인 ‘바이러스토탈’에 처음 올라왔으며 당시에는 어떤 백신프로그램에도 검출이 되지 않았으나 지금(3월1일 현재)은 55개 백신프로그램 가운데 안랩의 V3 등 19개가 이를 감지할 수 있는 것으로 나타났다.

▲ 바이러스포탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

▲ 바이러스토탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

이탈리아 해킹팀은 지난해 7월 400 기가바이트 분량의 내부자료와 소스코드가 해킹으로 유출된 후에도 변함없이 사업을 진행하겠다는 입장을 밝혔다.

이와 관련해 국정원 대변인은 “지난해 7월 해킹팀의 RCS를 국정원이 도입해 사용하고 있다는 사실이 밝혀져 논란이 일었을 당시에 국정원은 RCS의 사용을 중단하겠다”고 밝힌 입장에서 변화가 없다면서도 현재도 중단 상태인지 여부에 대해선 일일이 확인해주기 어렵다고 말했다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

반값등록금 보도 막은 이명박 정부 국정원, 청년들은 분노한다

이명박 정부 국정원, 반값등록금운동에 색깔론을 입히고 보도통제

보도통제 관련자에 대한 철저한 진상조사 및 책임자 처벌 촉구

 

2012년 총선·대선을 앞두고 청년들의 반값등록금 집회를 막기 위해 이명박 정권 국정원이 ‘보도 통제’에 나서고 방송사들은 동조한 것으로 밝혀졌다. 심지어 청년들이 절박한 심정으로 진행한 반값등록금 운동을 ‘종북좌파’라며 구시대적 색깔론을 입히는 파렴치한 짓을 저질렀다. 청년참여연대・참여연대민생희망본부는 이와 같은 행태에 분노하며, 이명박 정권 국정원, 방송사 부역자 등 반값등록금 보도통제와 관련자들에 대한 철저한 진상조사 및 책임자 처벌을 강력히 촉구한다.

 

경향신문의 19일자 보도에 따르면, 이명박 정부 국가정보원이 2011년 지상파 3사와 보도채널 2곳에 “반값등록금 집회 보도를 자제해달라”고 요구한 것으로 확인됐다. 국정원의 요구에 방송사들은 반값등록금 집회를 ‘종북좌파 시위’ 등으로 규정지으며 협조하겠다는 뜻을 밝혔다. 2012년 총선·대선을 앞두고 확대되던 반값등록금 집회를 막기 위해 국정원이 ‘보도 통제’에 나서고 방송사가 동조한 것이다.

 

‘2017년 OECD 교육 지표 조사 결과’에 따르면 국내 사립대의 연평균 등록금은 8,205달러(PPP)로 OECD 회원국 중 미국 호주 일본에 이은 4위다. 시민사회는 살인적인 고등교육비에 대처하여 고등교육의 공공성 확대를 위해 노력해왔다. 2008년 2월 참여연대를 비롯해 청년학생, 학부모, 전국 500개 이상의 시민사회단체와 함께 ‘등록금 대책을 위한 시민사회단체 전국 네트워크(이하 등록금넷)’를 결성하고, 등록금에 대한 법적·제도적 해결방안을 모색해왔다. 등록금넷은 불투명한 등록금 산정, 과도한 적립금 적립, 비민주적인 등록금심의위원회 설치 등 등록금과 관련해 다양한 문제제기를 해왔다. 이명박 정권 국정원의 방해공작에도 불구하고, 반값등록금 운동은 고등교육 비용을 개인이 온전히 부담하는 것은 부당하며, 정부가 대학의 공공적 운영을 감시하고 지원하는 역할을 해야 한다는 점을 확인하는 계기가 되었다.

 

경제적으로 궁지에 몰린 청년들은 절박한 심정으로 반값등록금 운동을 했다. 그렇기에 이명박 정권 국정원의 몰상식한 행태에 분노를 금할 수 없다. 취업후 상환 학자금 대출을 받은 대학생은 2010~2016간 321만 명, 대출금액은 9조 4363억 원이나 된다. 청년 실업은 최악의 기록을 갱신하고 있다. 지금 이 순간에도 수많은 청년들이 과도한 등록금을 채우기 위해 대학 등록을 연기하거나 포기한 채 열악한 청년노동시장에 뛰어들고 있다. 이명박 전 정권의 보도통제와 등록금 운동 방해공작이 이러한 열악한 상황에 큰 책임이 있다. 검찰은 이명박 전 정권 국정원의 반값등록금 운동 방해와 관련해 철저히 진상을 조사하고 책임자를 강력히 처벌해야 할 것이다. 끝.

 
청년참여연대⋅참여연대민생희망본부
 
화, 2017/11/21- 10:36
61
0

18세 선거권 국민연대는 15일 오전 국회 정론관에서 더불어민주당 전국청년위원회 18세 참정권 확보 특별위원회와 청소년들과 함께 기자회견을 갖고 선거연령을 만 19세에서 18세로 낮추라고 촉구했다.

청소년, 시민사회 연대체인 18세 선거권 국민연대는 “OECD국가 중 유일하게 18세 국민에게 투표권을 부여하고 있지 않은 대한민국 국회가 투표권 3년 유예를 언급하는 현 상황에 대해서 심각한 우려와 분노를 금할 수 없다”고 비판했다.

2017021500_01

지난 13일 여야 4당 원내대표 회동에서 자유한국당을 제외한 더불어민주당, 국민의당, 바른정당 야 3당은 선거연령을 18세로 하향 조정하는 선거법 개정안을 처리하되 실제 적용은 2020년 21대 총선 때부터 하자는 공감대를 형성한 것으로 전해졌다.

18세 선거권 국민연대는 “투표권은 거래와 흥정의 대상이 아니다. 18세 국민의 투표권 보장이 대출상환 3년 유예하듯 다뤄 질 수 없다. 미루면 미룰수록 우리의 미래는 후퇴한다”고 지적하며 “아무런 전제 조건 없이 18세 투표권이 실현되기를 청소년과 국민의 이름으로 촉구 한다”고 강조했다.

참석한 청소년들도 “정치는 청소년들이 관심을 가지면 안 될 나쁜 것인가. 정치는 서로의 생각 차이를 인정하고 대화와 타협을 통해 결론을 도출하는 것, 그리고 결과에 승복하는 과정을 이끄는 것이라고 배웠다”며 “그런데 이 정치를 나쁘게 이용하는 것은 정치인들이지 우리 청소년들이 아니다”라고 주장했다.

이들은 이어 “정치가 나쁜 것이라면 기성세대의 정치행태를 바꿔야 할 이유이지 우리의 권리를 빼앗는 이유가 되어서는 안 된다”며 선거연령을 18세로 인하할 것을 촉구했다.

이들은 학교가 정치판이 되는 게 아니냐는 일각의 우려에 대해 “혼란스러운 나라를 만든 것이 우리 탓인가. 선거 때마다 속아서 비리 정치인들이 뽑히는 것이 우리 탓인가”라고 반문하며
“왜 청소년들에게만 과도한 잣대를 들이대려 하는 것인지 이해하기 어렵다”고 지적했다.

이들은 “청소년들이 정치를 접하지 못하도록 방어막을 쳐도 우리는 이를 뚫기 위해 계속해서 노력할 것”이라고 밝히고, “부디 민주주의를 지연시키지 말아달라”고 요구했다.


취재: 이유정
촬영: 김수영

수, 2017/02/15- 17:35
60
0

세월호 선체가 참사 1073일 만에 수면 위로 떠올랐습니다.

어제 오후 8시 50분 본인양을 시작해 오늘 새벽 3시 45분쯤 선체 일부가 처음 물 밖으로 나왔고 현재는 선체 우측면 전체가 드러나 있는 상태입니다.

뉴스타파 취재진이 인양 현장 상공에서 촬영한 세월호 모습을 전해드립니다.

목, 2017/03/23- 09:15
55
0

뉴스타파는 세월호 화물칸에 실렸던 차량들의 블랙박스 영상을 입수해 분석했다. 그 결과 세월호 침몰 원인은 일각에서 제기한 선체 외부 충격이나 내부 폭발 등이 아닌 배 자체의 문제로 좁혀졌다. 참사 당시의 세월호는 정상적인 방향 전환, 즉 급격히 방향을 꺾지 않은 상태에서도 선체가 크게 기울어져 원위치로 돌아올 수 없을 만큼 복원성이 좋지 않았다는 뜻이다. 블랙박스 영상에 나오는 단서들을 토대로 세월호 침몰 원인 조사가 앞으로 어떻게 진행돼야 하는지 정리했다.

예측 넘어선 급격한 횡경사…AIS 항적 납득 가능해져

복원된 블랙박스 영상들은 세월호 침몰 원인과 관련해 몇 가지 사실들을 확증하게 한다. 외부 충돌 가능성은 희박하다는 것, 그리고 횡경사와 화물의 쏠림은 그동안 추정했던 것보다 훨씬 더 급격하게 진행됐다는 점이다.

이 같은 사실들은 참사 당시 세월호의 움직임이 기록된 유일한 자료인 AIS 항적 데이터와도 부합한다. 화물이 미끄러지는 소리가 시작된 오전 8시 49분 26초 직후 AIS 데이터를 보면, 우현으로 변침하고 있던 세월호의 선수 방향 변화가 점점 심해져 처음으로 초당 1도까지 변화하기 시작하고 있다.

8시 49분 26초 직후 AIS 데이터

횡경사가 21도에서 47도까지 급격하게 커졌던 오전 8시 49분 36초부터 59초 사이의 구간에 상응하는 AIS 데이터를 보면, 선수각은 14초 동안 178도에서 234도까지 급격히 꺾여 무려 초당 2.3도라는 엄청난 변화를 보인 것이 확인된다.

8시 49분 36초 이후 AIS 데이터

세월호 침몰 원인에 대한 기존 연구와 조사에서는 당시 선체가 이처럼 급격한 선수각 변화를 일으킨 것을 설명하기 어려웠다. 세월호에 실렸던 화물과 평형수, 청수, 연료 등 참사 이후 조사된 모든 수치를 대입해 계산해봐도 선체가 이렇게 급격히 기울게 할 정도로 나쁜 복원성 수치가 나오지 않았기 때문이다.

그러나 복원된 블랙박스 영상에서 확인된 사실들은 AIS 데이터가 보여주는 세월호의 항적이 실제로 가능했음을 말해주고 있다. 영상을 본 임남규 목포해양대 항해학부 교수는 “영상에서 확인되는 사실은, 당시 선체가 20도, 30도 정도까지 단번에 기울었고, 그 사이에 일부 화물의 이동이 있었다는 것인데, 기존의 AIS 항적 데이터의 변화하고도 일치하는 내용으로 볼 수 있다. 이런 정도라면 그동안 알려졌던 것보다 당시 세월호의 복원성 수치가 훨씬 더 나빴다는 것으로 볼 수 있다”고 말했다.

알려진 것보다 훨씬 나빴던 복원성… 잘못 입력된 데이터는 뭘까

이에 따라 이제부터의 세월호 침몰 원인 분석은 지금까지와는 반대 방향으로 진행해야 하는 상황이 됐다. 예측을 초월한 급격한 초기 횡경사가 실제로 확인된 만큼, 당시 세월호의 복원성도 그 정도로 나빴다는 점을 받아들일 수밖에 없기 때문이다.

이는 지금까지 세월호 침몰 당시의 복원성을 계산하는 수식에 대입했던 화물과 평형수, 연료유, 청수 등 각종 중량 데이터들이 실제와 거리가 있었다는 뜻이 된다. 결국 이제부터의 조사는 이 데이터들을 다시 정확히 찾아내는 데 집중돼야 한다는 결론에 이르게 된다.

2017091506_03

실제로 현재까지 세월호 선체에서는 특조위의 화물조사에서도 파악되지 않았던 포크레인 2대와 오토바이 1대, 컨테이너 1개 등이 더 수습됐다. 기존의 복원성 계산에 쓰인 화물량 데이터가 정확하지 못했다는 직접적인 증거인 셈이다.

마찬가지로 복원성 값에 큰 영향을 미치는 평형수와 청수, 연료유 등의 양도 기존 데이터를 의심할 수밖에 없다. 지금까지는 강원식 1등 항해사와 박기호 기관장이 검경 조사 과정에서 진술한 수치를 그대로 인정하고 복원성 계산에 활용했지만, 이제는 이들에 대한 재조사도 필수적인 상황이 됐다.

2017091506_04

2017091506_05

이처럼 3년 반 만에 비로소 복구된 블랙박스 영상이 세월호 침몰 원인을 실체적으로 규명할 새로운 길을 열어주고 있다. 이는 앞으로 더 많은 블랙박스가 수습돼 복구될수록 더 정밀한 조사가 가능해질 수 있다는 의미이기도 하다.


취재 : 김성수
영상취재 : 김기철
영상편집 : 정지성
CG : 정동우

금, 2017/09/15- 10:21
54
0