주요 콘텐츠로 건너뛰기

이탈리아 해킹팀 활동 재개?…RCS 악성프로그램 발견

지역

이탈리아 해킹팀 활동 재개?…RCS 악성프로그램 발견

익명 (미확인) | 목, 2016/03/03- 13:26

지난해 7월 국정원 등 각국의 정보기관에 해킹프로그램, RCS를 대량 판매한 것으로 드러나 전세계를 떠들썩하게 만들었던 이탈리아 해킹팀이 최근 활동을 재개했음을 보여주는 악성프로그램이 발견됐다.

미국의 보안업체 센티넬원(Sentinelone)의 페드로 빌라사 연구원은 최근 입수한 악성프로그램 샘플을 분석한 결과 이탈리아 해킹팀이 사용하던 RCS, 즉 리모트 컨트롤 시스템과 같은 소스코드를 사용하고 있는 것으로 확인됐다고 자신의 블로그에 밝혔다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

또 이 악성프로그램에 심어진 암호화 코드의 작성 날짜가 2015년 10월 16일로 돼 있는 것으로 미루어 볼 때 해킹팀이 지난 7월 사태 이후 다시 활동을 시작했을 가능성이 크다고 지적했다.

이 악성프로그램은 감염된 컴퓨터에 다른 프로그램이 설치되도록 도와주는 것으로, 이번에 발견된 샘플은 애플의 운영체제를 사용하는 컴퓨터를 대상으로 하고 있으며 감염될 경우 해킹팀의 RCS가 설치되도록 유도하는 것으로 드러났다.

또 소스코드에서는 악성프로그램에 명령을 보내는 서버의 아이피주소도 발견됐는데 아이피 검색 결과 할당대역은 영국으로 돼 있지만 이미 차단돼 있는 것으로 나타났다.

빌라사 연구원은 이번에 발견된 악성프로그램은 해킹팀의 내부 소스코드가 유출됐을 때 확인했던 마지막 버전인 2015년 3월 버전과 같은 형식을 띄고 있지만 백신프로그램에 검출이 어렵도록 약간의 업그레이드가 이루어져 있다면서 ‘새로운 코드로 다시 돌아오겠다’고 선언했던 이탈리아 해킹팀이 그동안 큰 발전을 이루지는 못한 것 같다는 설명도 덧붙였다.

이와 관련해 보안업체 사이낵의 연구원 패트릭 워들은 이번 악성프로그램이 예전에 사용했던 형식을 사용하고는 있지만 소스코드의 분석을 어렵게 하기 위해 애플의 암호화 구조를 사용하는 등 몇가지 발전된 기술이 사용됐다는 분석도 내놓았다.

이번에 발견된 악성프로그램은 두 가지 형태로 지난 2월 4일 구글이 운영하는 바이러스 검색사이트인 ‘바이러스토탈’에 처음 올라왔으며 당시에는 어떤 백신프로그램에도 검출이 되지 않았으나 지금(3월1일 현재)은 55개 백신프로그램 가운데 안랩의 V3 등 19개가 이를 감지할 수 있는 것으로 나타났다.

▲ 바이러스포탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

▲ 바이러스토탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

이탈리아 해킹팀은 지난해 7월 400 기가바이트 분량의 내부자료와 소스코드가 해킹으로 유출된 후에도 변함없이 사업을 진행하겠다는 입장을 밝혔다.

이와 관련해 국정원 대변인은 “지난해 7월 해킹팀의 RCS를 국정원이 도입해 사용하고 있다는 사실이 밝혀져 논란이 일었을 당시에 국정원은 RCS의 사용을 중단하겠다”고 밝힌 입장에서 변화가 없다면서도 현재도 중단 상태인지 여부에 대해선 일일이 확인해주기 어렵다고 말했다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

국정원 인사가 단장 맡고 국정원에 설치되는 대공합동수사단 부적절
대공수사권 이관 이후에도 국정원의 대공수사 주도하려는 포석

국정원 주도의 대공합동수사단 출범 반대한다

국가정보원(국정원)은 2월 6일 보도자료를 통해 국정원, 경찰, 검찰이 함께 ‘대공합동수사단’을 출범해, 오는 12월 31일까지 상설 운영하며 국가보안법 위반 사건을 내ㆍ수사한다고 밝혔다. 이 합동수사단은 국정원 청사 내부에 설치됐으며 수사단장은 국정원 국장급 인사가 맡고 경찰에서 경관급을 포함한 20여 명을, 검찰은 법리 검토와 자문을 맡을 검사 2명을 보내 총 50여 명으로 구성됐다고 한다. 이는 국정원이 내년으로 예정된 대공수사권 이관 뒤에도 대공수사의 주도권을 가지는 틀을 사전에 설계하려는 시도로 보인다. 국정원감시네트워크는 윤석열 정부와 국정원의 ‘국정원 개혁 되돌리기’인 국정원 주도의 ‘대공합동수사단출범’에 반대한다.

국정원은 이번 대공합동수사단 출범이 지난 2020년 개정 국정원법에 의해 내년부터 대공수사권이 이관됨에 따라 경찰이 대공수사를 전담하는 것에 대비하고, “국정원의 대공수사 기법을 경찰에 공유”하기 위한 차원이라고 주장하고 있다. 그러나 국정원의 대공수사권 이관이 불과 1년도 남지 않은 지금에서 국정원 내부에, 국정원 국장급 인사를 단장으로 하는 합동수사단을 출범한 저의가 매우 의심스럽다. 최근 정진석 국민의힘 비상대책위원장과 안철수 국민의힘 의원 등 여권 인사들을 비롯해 윤석열 대통령까지 공공연하게 ‘대공수사권 이관 재검토’를 주장했으며, 민주노총 총연맹과 산별노조들을 전방위적으로 압수수색해 공안정국을 조성하면서 일사불란하게 출범한 대공합동수사단은 대공수사권 이관 뒤에도 국정원이 대공수사의 주도권을 갖도록 하기 위한 포석이라는 의혹을 피할 수 없다.

윤희근 경찰청장 역시 2월 6일에 가진 기자간담회에서 합동수사단에 관해 “국정원의 관여라기보다는 노하우 전수”라고 밝혔다. 그러나 합동수사단 다음 단계로 “국정원과 검찰 · 경찰이 정식 협의체를 만들어 경찰 수사 역량을 높일 수 있도록 준비하겠다”고 해 올해는 합동수사단 형태로, 내년에는 협의체 방식으로 변형시켜 계속 운영한다는 계획을 숨기지 않았다. 윤희근 청장의 말은 이번 합동수사단 출범이 국정원 주도로 이뤄진 것을 감안하면 현재 국정원 주도의 대공수사가 개정 국정원법을 우회해 내년에도 국정원이 대공수사를 실질적으로 주도하게 할 수 있다는 것과 다르지 않다. 국정원감시네트워크는 향후 국정원 개혁을 형해화할 우려가 있는 국정원 주도의 대공합동수사단 출범을 강력하게 반대하며, 개정 국정원법이 정하고 있는 대공수사권 이관 뒤에도 국정원이 국내 수사를 주도하는지, 수사에 부적절한 영향력을 행사하는지 여부를 면밀하게 감시할 것이다.

국정원감시네트워크 성명 원문 보기

The post 국정원 주도의 대공합동수사단 출범 반대한다 appeared first on 참여연대.

화, 2023/02/07- 11:00
1
0

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:49
1
0