주요 콘텐츠로 건너뛰기

이탈리아 해킹팀 활동 재개?…RCS 악성프로그램 발견

지역

이탈리아 해킹팀 활동 재개?…RCS 악성프로그램 발견

익명 (미확인) | 목, 2016/03/03- 13:26

지난해 7월 국정원 등 각국의 정보기관에 해킹프로그램, RCS를 대량 판매한 것으로 드러나 전세계를 떠들썩하게 만들었던 이탈리아 해킹팀이 최근 활동을 재개했음을 보여주는 악성프로그램이 발견됐다.

미국의 보안업체 센티넬원(Sentinelone)의 페드로 빌라사 연구원은 최근 입수한 악성프로그램 샘플을 분석한 결과 이탈리아 해킹팀이 사용하던 RCS, 즉 리모트 컨트롤 시스템과 같은 소스코드를 사용하고 있는 것으로 확인됐다고 자신의 블로그에 밝혔다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

또 이 악성프로그램에 심어진 암호화 코드의 작성 날짜가 2015년 10월 16일로 돼 있는 것으로 미루어 볼 때 해킹팀이 지난 7월 사태 이후 다시 활동을 시작했을 가능성이 크다고 지적했다.

이 악성프로그램은 감염된 컴퓨터에 다른 프로그램이 설치되도록 도와주는 것으로, 이번에 발견된 샘플은 애플의 운영체제를 사용하는 컴퓨터를 대상으로 하고 있으며 감염될 경우 해킹팀의 RCS가 설치되도록 유도하는 것으로 드러났다.

또 소스코드에서는 악성프로그램에 명령을 보내는 서버의 아이피주소도 발견됐는데 아이피 검색 결과 할당대역은 영국으로 돼 있지만 이미 차단돼 있는 것으로 나타났다.

빌라사 연구원은 이번에 발견된 악성프로그램은 해킹팀의 내부 소스코드가 유출됐을 때 확인했던 마지막 버전인 2015년 3월 버전과 같은 형식을 띄고 있지만 백신프로그램에 검출이 어렵도록 약간의 업그레이드가 이루어져 있다면서 ‘새로운 코드로 다시 돌아오겠다’고 선언했던 이탈리아 해킹팀이 그동안 큰 발전을 이루지는 못한 것 같다는 설명도 덧붙였다.

이와 관련해 보안업체 사이낵의 연구원 패트릭 워들은 이번 악성프로그램이 예전에 사용했던 형식을 사용하고는 있지만 소스코드의 분석을 어렵게 하기 위해 애플의 암호화 구조를 사용하는 등 몇가지 발전된 기술이 사용됐다는 분석도 내놓았다.

이번에 발견된 악성프로그램은 두 가지 형태로 지난 2월 4일 구글이 운영하는 바이러스 검색사이트인 ‘바이러스토탈’에 처음 올라왔으며 당시에는 어떤 백신프로그램에도 검출이 되지 않았으나 지금(3월1일 현재)은 55개 백신프로그램 가운데 안랩의 V3 등 19개가 이를 감지할 수 있는 것으로 나타났다.

▲ 바이러스포탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

▲ 바이러스토탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

이탈리아 해킹팀은 지난해 7월 400 기가바이트 분량의 내부자료와 소스코드가 해킹으로 유출된 후에도 변함없이 사업을 진행하겠다는 입장을 밝혔다.

이와 관련해 국정원 대변인은 “지난해 7월 해킹팀의 RCS를 국정원이 도입해 사용하고 있다는 사실이 밝혀져 논란이 일었을 당시에 국정원은 RCS의 사용을 중단하겠다”고 밝힌 입장에서 변화가 없다면서도 현재도 중단 상태인지 여부에 대해선 일일이 확인해주기 어렵다고 말했다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
<div class="xe_content"><h2>국회를 열어라</h2> <h1><span style="color:#000000;">정치개혁과 권력기관 개혁 입법 촉구 시민행진에 함께해 주세요~</span></h1> <p><br /> 민의 그대로인 국회를 만들어 정치를 개혁하기 위한 선거제도 개혁, <br /> 검찰을 개혁하고 부패 척결을 위한 고위공직자비리수사처(공수처) 설치, <br /> 국정농단과 국내정치 개입 대신 순수 정보기관으로 탈바꿈시키기 위한 국정원 개혁</p> <p> </p> <p>많은 시민들이 어느 것 하나 더는 미룰 수 없는 과제들이라 생각하고 있습니다. </p> <p> </p> <p>이 모두 국회가 열려야 논의되고 추진될 수 있습니다. <br /> 그러나 지금 국회의 문은 굳게 닫혀 있습니다. <br /> 여야 정당들은 국회 의사일정조차 합의하지 못한 채 정쟁에만 빠져 있습니다. <br /><br /> 우리 시민들은 더 이상 기다릴 수 없습니다. <br /> 그래서 정치개혁과 권력기관 개혁을 바라는 시민들의 의지를<br /> 국회, 여야 정당들에 알리려 합니다. <br />  </p> <p><strong>정치개혁과 권력기관 개혁 입법 촉구 시민행진 </strong>일정<br /> - 일시 : 2019. 2. 18(월) ~ 3. 8(금) 평일 오전 8 ~ 9시 <br /> - 행진 경로 <br />    2.18(월) : 자유한국당사 → 더불어민주당사 → 정의당사 → 민주평화당사 → 바른미래당사 → 국회 정문 앞<br />    2.19 ~ : 여의도역 3번 출구 → 더불어민주당사 → 정의당사 → 민주평화당사 → 바른미래당사 → 국회 정문 앞 <br /><br /><span style="color:#2980b9;">* 문의 : 참여연대  02-723-5302 </span></p></div>
금, 2019/02/15- 17:36
53
0

박근혜 대통령 퇴진을 요구하는 촛불이 전국을 뜨겁게 달구고 있습니다. 뉴스타파는 후원회원들이 전국 각지 집회현장에서 보내온 뜨거운 촛불의 기록을 지도에 담았습니다.

※사진/동영상 보내는 곳

-트위터: 해시태그 ‘#촛불1126’를 지역정보와 함께 넣어주세요. 지역 분류를 위해 트윗을 올릴 때 ‘위치 추가’를 꼭 해주시기 부탁드립니다. (예시: #촛불1126 #광주광역시, #촛불1126 #강원도춘천시 )

-카카오톡: http://plus.kakao.com/home/@newstapa (1:1대화 버튼 클릭 후 사진 전송)

-텔레그램: https://telegram.me/newsjebo

토, 2016/11/26- 14:01
42
0

10월 31일 02시 02분.

한국패션산업연구원의 손진기 차장은 당시 쿠키뉴스 김강석 기자를 향해 다음과 같은 문자를 남기고 자살했다.

당신은 펜을 든 살인자요.

손 차장과 김 기자 사이에는 무슨 일이 벌어졌던 것일까? 손진기 차장이 죽기 전 컴퓨터에 남긴 글, 두 사람 사이의 전화통화 녹음파일, 한국패션산업연구원 고위 간부의 증언에 그 단서가 숨어 있었다.


취재: 최경영
촬영: 최형석
C.G: 정동우
편집: 윤석민

금, 2017/11/17- 15:43
35
0

애플비 등에서 유출된 파일들은 120명 이상의 정치인들과 세계 지도자들의 역외거래를 낱낱이 폭로합니다. 영국 여왕이 빈곤층을 착취한다는 비난을 받는 기업에 투자한 사실부터, 트럼프 대통령의 최측근 윌버 로스 미국 상무장관에 이르기까지.


제작 : ICIJ
번역 : 뉴스타파

 

월, 2017/11/06- 03:00
32
0

국가정보원법 전면 개정 연내 처리 촉구 기자회견

“문재인 대통령 공약 국정원 수사권 이관 지켜주십시오!”

일시 장소 : 2018. 11. 6. (화) 11:30, 국회 앞

 

photo_2018-11-06_13-21-38.jpg

 

1. 취지와 목적

 

국정원의 수사권 이관은 문재인 대통령의 공약이며, 지난 1월 청와대가 발표한 권력기관 개혁방안의 핵심내용이기도 함. 그러나 최근 국정원의 대공수사권을 경찰로 이관하는 방안에 대해 여야가 3년간 유예하는 방안을 논의 중인 것으로 알려졌음.  국정원감시네트워크는 ‘3년 유예’ 방안에 반대하며, 수사권 이관을 포함해 국정원법 전면 개정 연내 처리를 촉구하는 기자회견을 진행함. 또한 오늘(11/6)부터 11월30일까지 오전 11시30분~12시30분까지 국회 앞에서 국정원법 연내처리를 촉구하는 1인 시위를 진행할 예정임.   

 

2 행사순서

 

○ 사회 : 이은미 참여연대 행정감시센터 팀장 

○ 발언 : 장유식 참여연대 행정감시센터 소장 / 변호사 

            조지훈 민주사회를 위한 변호사모임 디지털정보위원장 / 변호사

            오병일 진보네트워크센터 활동가

            박근용 참여연대 집행위원 

○ 기자회견문 낭독 

 

[원문보기/다운로드]

 

▣ 붙임 : 기자회견문

 

대공수사권 이관 등 국가정보원법 개정 연내 처리를 촉구한다

 

국정원의 수사권 이관은 문재인 대통령의 공약이며, 지난 1월 청와대가 발표한 권력기관 개혁방안의 핵심내용이다. 더욱이 국정원은 지난해 국정원의 명칭을 ‘대외안보정보원’으로 변경하고 직무 범위의 구체화, 수사권 이관, 예산집행의 투명성 제고 방안 등을 담은 국정원법 개정안을 국회 정보위원회에 제출한 바 있다. 그러나 문재인 정부 집권 2년차인 지금,  국정원법 개정 논의는 여전히 진척되지 않고 있다.

 

이명박·박근혜 정권의 국가정보원은 적폐의 상징이다

 

국정원 댓글공작 및 사이버외곽팀운영 등 정치개입 사건

2007년 남북정상회담 회의록 유출사건

국정원 정치공작 및 문화연예계, 방송장악 사건

보수단체 재정지원 및 관제시위 사건

국정원 특수활동비 청와대 상납 사건 등

이명박·박근혜 정부 시절 국정원이 저지른 범죄 행위로 현재 재판 중인 사건들이다. 이명박·박근혜 정부 시절 국정원장 5명 중 4명이 구속되었고, 검찰에 소환된 국정원의 전·현직 직원이 180명이 넘는다고 한다. 국정원의 전직 원장들부터, 직원에 이르기까지 범죄를 자행할 수 있었던 이유는 현재의 법률이 국정원에 과도한 권한을 부여하고 있기 때문이다. 

 

국정원은 정보기관임에도 불구하고, 국정원법은 소위  '공안범죄'에 대한 수사를 국정원의 직무로 규정하고 있고, 국외 정보 뿐만 아니라 국내보안정보까지 수집할 수 있도록 하고 있다.  또한 정보 및 보안업무기획·조정권한을 부여해 사살상 다른 기관들의 상급기관과 같은 통제권을 가지고 있다. 이러한 무소불위의 권한에도 불구하고 국정원법은 국정원에 대한 제대로된 감시·견제·통제장치를 마련해두지 않고 있다. 국정원이 손쉽게 공안사건을 조작하고 언제든지 불법적인 여론공작과 민간인 사찰 등을 통해 국내정치에 개입할 수 있는 이유이다.

 

대공수사권 이관 3년 유예는 국정원 개혁을 포기하겠다는 선언과 같다

 

적폐의 상징인 국정원이 진정한 정보기관으로 탈바꿈하기 위해서는 국정원의 권한을 축소하고 국정원에 대한 통제장치를 강화해야 한다. 이를 위해서는 국정원 내부에서의 노력뿐만 아니라 제도적인 뒷받침이 반드시 이루어져야 한다. 반복되는 국정원의 위법행위에도 불구하고 역대 정권들이 정보기관 개혁에 실패한 이유도 과도한 권한에 대한 제도적인 틀을 바꾸지 않았기 때문이다. 

그런데 최근 국정원의 대공수사권을 경찰로 이관하는 방안에 대해 여야가 3년간 유예하는 방안을 논의 중인 것으로 알려졌다. 사실상 국회가 국정원 개혁을 포기하겠다는 선언과 같다. 이는 촛불혁명으로 지난 정권들의 적폐를 청산하자고 외쳤던 시민들에 대한 배반이다. 역대 원장 4명이 모두 구치소에 수감되어 있을 정도로 범죄행위를 일삼은 국가조직을 환골탈퇴 시키기 위해 필요한 법률 개정에 나서지 않는다는 것은 국회의 책임방기이다.

 

국회는 연내에 반드시 수사권 이관 등이 포함된 국정원법 개정법률안을 통과시켜야 한다

 

국정원의 권한 축소와 통제장치 강화는 정보기관 설립 이후 꾸준히 제기되었던 개혁방향이다. 이미 국회에는 국정원의 수사권 이관을 포함해 직무범위를 축소하고, 국정원에 대한 통제를 강화하는 내용의 국정원법 개정안이  김병기, 고(故) 노회찬, 진선미, 천정배 의원  등 대표발의로 여러건 제출되어 있다. 만약 이번에도 국정원을 개혁하지 못한다면 국정원의 불법행위는 또 다시 되풀이 될 것이다. 

그런 만큼 더불어민주당은 집권여당으로서 책임성 있게 국정원법 개정에 나서야 한다. 또한 자유한국당은 과거 한나라당 시절 국정원의 국내기능 폐지, 수사권 폐지를 당론으로 채택한 바 있는 만큼 국정원 개혁을 가로 막아서는 안될 것이다. 수사권의 이관과 실질적인 내·외부적 통제장치(견제장치) 마련 등에 관한 국정원법 개정은 올해 안에 반드시 이루어져야 한다. 이것이 촛불시민들에 대한 최소한의 도리이고, 국회가 정보기관으로부터 국민들의 인권을 보호하기 위해 헌법상 의무를 이행하는 첫걸음이다. 수사권 이관과 국정원법 개정 연내 처리를 촉구한다. 

 

2018년 11월 6일

국정원감시네트워크

(민들레_국가폭력피해자와 함께하는 사람들, 민주사회를 위한 변호사모임, 민주주의법학연구회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대)

 
화, 2018/11/06- 13:45
31
0