주요 콘텐츠로 건너뛰기

이탈리아 해킹팀 활동 재개?…RCS 악성프로그램 발견

지역

이탈리아 해킹팀 활동 재개?…RCS 악성프로그램 발견

익명 (미확인) | 목, 2016/03/03- 13:26

지난해 7월 국정원 등 각국의 정보기관에 해킹프로그램, RCS를 대량 판매한 것으로 드러나 전세계를 떠들썩하게 만들었던 이탈리아 해킹팀이 최근 활동을 재개했음을 보여주는 악성프로그램이 발견됐다.

미국의 보안업체 센티넬원(Sentinelone)의 페드로 빌라사 연구원은 최근 입수한 악성프로그램 샘플을 분석한 결과 이탈리아 해킹팀이 사용하던 RCS, 즉 리모트 컨트롤 시스템과 같은 소스코드를 사용하고 있는 것으로 확인됐다고 자신의 블로그에 밝혔다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

또 이 악성프로그램에 심어진 암호화 코드의 작성 날짜가 2015년 10월 16일로 돼 있는 것으로 미루어 볼 때 해킹팀이 지난 7월 사태 이후 다시 활동을 시작했을 가능성이 크다고 지적했다.

이 악성프로그램은 감염된 컴퓨터에 다른 프로그램이 설치되도록 도와주는 것으로, 이번에 발견된 샘플은 애플의 운영체제를 사용하는 컴퓨터를 대상으로 하고 있으며 감염될 경우 해킹팀의 RCS가 설치되도록 유도하는 것으로 드러났다.

또 소스코드에서는 악성프로그램에 명령을 보내는 서버의 아이피주소도 발견됐는데 아이피 검색 결과 할당대역은 영국으로 돼 있지만 이미 차단돼 있는 것으로 나타났다.

빌라사 연구원은 이번에 발견된 악성프로그램은 해킹팀의 내부 소스코드가 유출됐을 때 확인했던 마지막 버전인 2015년 3월 버전과 같은 형식을 띄고 있지만 백신프로그램에 검출이 어렵도록 약간의 업그레이드가 이루어져 있다면서 ‘새로운 코드로 다시 돌아오겠다’고 선언했던 이탈리아 해킹팀이 그동안 큰 발전을 이루지는 못한 것 같다는 설명도 덧붙였다.

이와 관련해 보안업체 사이낵의 연구원 패트릭 워들은 이번 악성프로그램이 예전에 사용했던 형식을 사용하고는 있지만 소스코드의 분석을 어렵게 하기 위해 애플의 암호화 구조를 사용하는 등 몇가지 발전된 기술이 사용됐다는 분석도 내놓았다.

이번에 발견된 악성프로그램은 두 가지 형태로 지난 2월 4일 구글이 운영하는 바이러스 검색사이트인 ‘바이러스토탈’에 처음 올라왔으며 당시에는 어떤 백신프로그램에도 검출이 되지 않았으나 지금(3월1일 현재)은 55개 백신프로그램 가운데 안랩의 V3 등 19개가 이를 감지할 수 있는 것으로 나타났다.

▲ 바이러스포탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

▲ 바이러스토탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

이탈리아 해킹팀은 지난해 7월 400 기가바이트 분량의 내부자료와 소스코드가 해킹으로 유출된 후에도 변함없이 사업을 진행하겠다는 입장을 밝혔다.

이와 관련해 국정원 대변인은 “지난해 7월 해킹팀의 RCS를 국정원이 도입해 사용하고 있다는 사실이 밝혀져 논란이 일었을 당시에 국정원은 RCS의 사용을 중단하겠다”고 밝힌 입장에서 변화가 없다면서도 현재도 중단 상태인지 여부에 대해선 일일이 확인해주기 어렵다고 말했다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

10월 31일 02시 02분.

한국패션산업연구원의 손진기 차장은 당시 쿠키뉴스 김강석 기자를 향해 다음과 같은 문자를 남기고 자살했다.

당신은 펜을 든 살인자요.

손 차장과 김 기자 사이에는 무슨 일이 벌어졌던 것일까? 손진기 차장이 죽기 전 컴퓨터에 남긴 글, 두 사람 사이의 전화통화 녹음파일, 한국패션산업연구원 고위 간부의 증언에 그 단서가 숨어 있었다.


취재: 최경영
촬영: 최형석
C.G: 정동우
편집: 윤석민

금, 2017/11/17- 15:43
28
0

2013년 전재국 씨 조세도피처 회사 발표를 시작으로 지난 5년간 뉴스타파는 조세 도피와의 전쟁을 해왔습니다. 2014년에는 조세도피처로 간 국민연금을 추적 보도했고, 이듬 해 삼성인원 명의의 스위스 계좌도 발견해 보도했습니다. 그리고 2016년 노재헌 씨의 자금을 추적한 파나마 페이퍼스에 이어 올해에는 파라다이스 페이퍼스를 보도합니다.

월, 2017/11/06- 03:00
26
0

영악한 컨설턴트는 햄버거 소스 레시피에 대한 지적재산권을 조세도피처로 옮겨놓으라고 권합니다. 이를 통해 해외 매장의 과세 소득을 크게 줄이고, 또한 본국에 내는 세금도 절감하는 거죠. 나이키 등 많은 거대기업들이 악용하는 수법입니다.


제작 : ICIJ(국제탐사보도인협회)
번역 : 뉴스타파

 

월, 2017/11/06- 03:00
17
0
<div class="xe_content"><h1>참여연대, 감사원에 국정원 기관운영 감사결과 공개 질의</h1> <h2>감사결과 개요, 위법사항, 예산낭비 사례 등 공개 요구</h2> <p> </p> <p> </p> <p>참여연대 행정감시센터(소장 이광수 변호사)는 감사원이 국가정보원(이하 국정원)에 대한 기관운영 감사를 마무리했으나 감사결과는 공개하지 않는다는 언론 보도(4/8)와 관련해, 오늘(4/12) 감사원에 국정원 기관운영 감사결과 공개 여부에 대한 질의서를 발송했습니다. </p> <p> </p> <p> 「공공기관의 정보공개에 관한 법률」에 의해 공공기관이 보유·관리하는 정보는 적극적으로 공개하는 것이 원칙이고, 위법하거나 부당한 직무집행과 예산낭비까지 비공개할 이유는 없습니다. 또한 최재형 감사원장은 작년 국정감사에서 “가급적 국민들에게 국정원의 활동을 투명하게 공개하는 게 국정원에 더 이득이 된다, 국민의 신뢰를 더 증진하는 것이다”고 발언한 바 있습니다. 그러나 감사원은 국정원 기관운영 감사결과의 개요는 물론 위법사항이나 예산낭비 사례 조차 모두 비공개하고, 심지어 보도자료조차 발행하지 않았습니다. </p> <p> </p> <p>참여연대는 국민의 알권리 충족을 위해 감사원이 (1) 국정원 감사결과 중 그 전체 개요에 대한 공개 여부, (2) 국정원 감사결과 중 위법·불법사항 및 고발 및 수사의뢰 사항에 대한 공개 여부, (3) 국정원 감사결과 중 예산낭비 사항과 그 사례에 대한 공개 여부에 대해 입장을 밝혀줄 것을 요청했습니다(세부 내용은 붙임 질의서 참조). </p> <p> </p> <p> </p> <blockquote> <p> </p> <h2>국가정보원 기관운영 감사결과 공개여부에 대한 질의서</h2> <p> </p> <p>안녕하십니까? </p> <p> </p> <p>언론 보도에 따르면, 지난 4월 8일(월) 귀 기관이 국가정보원(이하 국정원)에 대한 기관운영감사를 마무리했으며, 상세내용은 대외비이므로 알리기 어렵다는 문자메시지를 출입기자들에게 발송했다고 알려졌습니다.  </p> <p> </p> <p>원세훈 등 전직 국정원장들과 국정원 직원들이 줄줄이 기소돼 법정에 서있는 상황에서  국정원에 대한 감사결과라는 이유만으로 감사결과 전부를 공개하지 않는 것은 국민의 알권리를 중대하게 침해하는 것입니다. 2004년 김선일 피살사건과 관련해 감사원 감사가 진행된 이후, 사상 최초로 국정원의 재무와 조직운영 전반에 걸친 기관운영감사가 진행된 것은 긍정적입니다. 그러나 국정원에 대한 기관운영 감사결과 전부를 비공개하는 것은 지나친 비밀주의입니다. 또한, 헌법기관인 귀 기관이 감사결과 공개 여부에 대해 독립적으로 판단하지 않고, 국정원과 협의해 결정하겠다는 것 역시 이해하기 어려운 결정입니다.  </p> <p> </p> <p>「공공기관의 정보공개에 관한 법률」 제3조에 따라 국민의 알권리 보장 등을 위해 보유·관리 하는 정보는 적극적으로 공개하는 것이 원칙입니다. 물론 동법 제9조에 따라 비공개 대상정보에 해당하는 사안에 대해서는 비공개할 수 있습니다만, 위법·부당한 직무집행과 예산낭비까지 비밀로 보호할 가치가 있다고 보기 어렵습니다. 오히려 그러한 정보는 공개하는 것이 해당 기관의 잘못된 관행을 개선하고, 국민의 알권리를 충족시켜 공익에 부합합니다. 감사결과에 국정원의 비밀정보나 비공개 정보가 포함되어 있다면 그 정보를 제외하고 부분공개를 할 수도 있습니다. 이러한 판단을 하지 않고 모든 감사결과를 비공개하고 보도자료조차 내지 않는 것은 납득하기 어렵습니다. </p> <p> </p> <p>게다가 최재형 감사원장께서는 2018년 10월 22일 국회 법제사법위원회 국정감사에서 “비기밀성 예산에 대해서는 저희들이 감사를 실시할 생각으로 있”다며,  “가급적 국민들에게 국정원의 활동을 투명하게 공개하는 게 국정원에 더 이득이 된다,  국민의 신뢰를 더 증진하는 것이다”고 발언한 바 있습니다. 즉 감사원의 이번 감사는 국정원의 비기밀성 예산을 대상으로 진행한 것으로 기밀에 해당하지 않고, 감사원장님의 말씀대로 국민들에게 투명하게 공개하는 것이 국민의 신뢰를 증진하는 방안입니다. </p> <p> </p> <p>이에 아래 항목의 공개 여부에 대해 귀 기관의 공식 입장을 밝혀 주실 것을 요청드립니다.</p> <p> </p> <p>⑴ 국정원 감사결과 중 그 전체 개요에 대한 공개 여부</p> <p>⑵ 국정원 감사결과 중 위법·불법사항 및 고발 및 수사의뢰 사항에 대한 공개 여부</p> <p>⑶ 국정원 감사결과 중 예산낭비 사항과 그 사례에 대한 공개 여부</p> <p> </p> <p>선거개입, 특수활동비 횡령 및 청와대 상납, 간첩조작, 민간인 사찰 등 국정원과 그 소속 직원들이 저질러온 가공할 범죄들이 더 이상 반복되지 않기 위해서는 국정원에 대한 민주적 통제와 감시가 필요합니다. 국회의 민주적 통제와 시민들의 감시를 위해서는 국정원에 대한 정보들이 더 많이 투명하게 공개되어야 합니다. 국정원 기관운영 감사결과에 대해 가능한 많은 정보를 공개해 주실 것을 요청드립니다. </p> <p> </p> <p> </p> </blockquote> <p>[<a href="https://docs.google.com/document/d/1eMEnBc7PZSjEm8mGCo3EXQowJoM31lyzRLo…; rel="nofollow">보도자료 원문보기/다운로드</a>]</p></div>
금, 2019/04/12- 13:59
13
0