검색
[통신원 모집 통지]|시작페지 설정
최신고위층동향당건설인사임면부패척결국내경제조선족집거지중앙정책사회인물문화교육과학기획멀티미디어조선뉴스 한국뉴스국제뉴스종합보도 리론관점 스포츠 연예관광생활포토
·제11회 하계 다보스포럼 페막  ·[다보스포럼] 대련 고급장비제조 높은 기점서 출발   ·향항 각계 향항조국회귀 20주년 경축 합창합동공연 거행  ·팽려원, 향항 우일촌학교 참관  ·일본서 사각형 수박 출하…관상용 인기  ·"향항 회귀 20주년" 성과전 눈길 끌어  ·향항조국회귀 20주년 경축 분위기 물씬  ·불후의 향강명구를 함께 써나가다  ·외교부 인도 참배객 서장방문 순례 일시적중지 관련 답변: 책임…  ·증수기이래 국내 175갈래 하류, 경계수위 초월  ·외교부 대변인: 중국측, 조한 상호관계 개선 위해 필요한 지지…  ·어떤 비바람도 꿈 위한 행보 막지 못해—향항조국회귀 20주년 …  ·12기 전국인대 상무위원회 제28차 회의 북경에서 페막   ·손잡고 동행하면서 미래를 함께 개척  ·사천 무현 산사태 실종인원명단중 20여명 안전 확인   ·길림성 야생동물보호에 적극 나서, 55마리 구조받은 야생조류 …  ·강서 175만명 홍수 피해 입어  ·기차 타고 향항으로 가다  ·중앙기관, 공무원 선발등용 시험 시작  ·외교부 대변인, 중인변경 석금구간 인도 변방부대 월경사건 관련…  ·중국 표준렬차, "부흥호"로 명명   ·사천 무현 산사태 구조작업 긴장하게 진행  ·오문 참대곰쌍둥이 한살 생일 맞이  ·국내 13개 성에 폭우, 황색경보 발령  ·중국, 일본이 옳바른 력사관으로 젊은 세대 교육할것을 촉구  ·귀여운 새끼호랑이와 새끼참대곰   ·향항특구 새로운 임기 행정회의 성원명단 공포  ·야생곰의 습격…“소 사냥” 흔적 포착돼  ·향항특별행정구 제5기 주요관원들 처음으로 모두 모습 드러내  ·외교부:정상적인 집법행동 중국-먄마 국경 합법적인 무역왕래에 …  ·중국인민해방군 향항진주 20주년 기록  ·장강발원지삼림 관목구서 눈표범새끼 관측  ·21일부터 24일까지 북경, 천진, 하북 부분적 지역 폭우 내려  ·오랜 가뭄끝에 단비, 서둘러 파종해 손실 감소-료녕 심각한 가…  ·샤쯔에 담긴 아버지 사랑  ·중앙기상대 고온조기경보 발포:북경,천진,하북 국부지역 기온 4…  ·강소 풍현 "6.15"폭발사건, 초보적으로 형사안건으로 판정  ·외교부, 파키스탄서 랍치된 중국공민 관련 보도에 회답   ·향항, 조국 귀환20주년 홍보차 가동식 진행  ·1분에 1260메터…“세계 최고 속도 엘리베이터” 등장  ·제14회 장춘자동차박람회 7월 14일 개막  ·18억원대 참치 기네스북 "최고가" 등재  ·산동 영성: 귀여운 희귀 호랑이 아기  ·중국 국민당 주석 홍수주, 6월말 당주석 사임 선포  ·길림 천교령서 또 호랑이 족적 발견  ·민용 무인조종기 실명등록수, 4만5천대에 달해  ·아름답고 다채로운 길림, 세계를 부른다  ·외교부 대변인: 파키스탄측과 조률해 랍치된 중국공민 상황 확인…  ·재일 중국 참대곰 "선녀", 아기 출산  ·대장암 투병중 턱걸이 7306회 

새로운 랜섬웨어 전세계 공격, 여러 국가 영향 받아

2017년 06월 30일 14:54【글자 크게 복원 작게】【메모】【프린트】【창닫기

인민넷 조문판: 전세계 많은 국가의 인터넷이 27 일 새로운 랜섬웨어(勒索病毒)의 공격을 당했다. 우크라이나의 피해가 엄중한데 정부부문, 국유기업이 계속하여 공격을 받았다.

서방 매체의 보도에 따르면 일부 연구인원은 지난달 "워너크라이" 랜섬웨어와 비슷하다고 했는데 새 랜섬웨어는 류출당한 미국 국가안전국의 인터넷 "해제도구"를 사용했다고 한다.

【여러 국가 영향 받아】

AP통신의 보도에 따르면 27일 나타난 랜섬웨어는 먼저 우크라이나를 공격한후 유럽, 북아메리가지역의 여러 국가로 만연됐다고 한다.

서방 매체의 보도에 따르면 영향을 받은 전세계 대기업으로는 로씨야석유공사, 단마르크 항공운수와 석유 그룹 머스크, 영국방송서비스그룹 WPP, 네덜란드 TNT국제택배회사, 미국제약회사 메르크, 미국식품그룹 몬델레즈 언터네셔널, 미국법률사무소 DLA파이퍼 등이 있다고 한다. 

로씨야 인터넷안전회사 Group-IB는 우크라이나와 로씨야 경내의 이미 80개가 넘는 회사가 영향을 받았다고 했다. 랜섬웨어가 컴퓨터에 침입되면 파일을 잠궈버리고 피해자에게 300딸라에 달하는 비트코인(比特币)을 지불해야만 파일을 복원시키겠다고 한다.

로씨야 인터넷안전회사 카스퍼스키랩(卡巴斯基实验室)의 초보적인 조사결과 이 랜섬웨어는 이날에만 약 2000번의 공격을 실시했는데 90% 이상이 우크라이나와 로씨야에 있었으며 폴란드, 이딸리아, 독일, 프랑스, 영국, 미국도 피해를 당했다.

로씨야석유회사가 확인한데 따르면 이 회사의 서버는 이날 한차례의 "강력한" 공격을 당했지만 "백업시스템"이 있었기때문에 회사의 석유 생산과 채취는 중단되지 않았다고 한다.

AP통신의 보도에 따르면 이 랜섬웨어의 만연속도는 점차 완화되는 추세를 나타냈다고 한다. 부분적 원인은 가능하게 이 소프트웨어가 컴퓨터시스템을 통해 "직접 접촉"을 전파해야 하는데 우크라이나와 인터넷 관련이 비교적 적은 지역은 전파시 제한을 받기때문이라고 했다. 로이터통신의 보도에 따르면 이미 30여명의 피해자가 비트코인을 지불했다고 한다.

【피해 엄중】

우크라이나는 이번 인터넷습격에서 영향을 가장 많은 받은 국가이다.

서방 매체의 보도에 따르면 우크라이나 고위급 정부부문, 중앙은행, 국가전력회사, 수도 키예프 공항, 체르노빌 원전사고 격리구 감측시스템, 우크라이나 지하철, 우크라이나 전신회사, 비행기 제조업체 안토노프회사 및 일부 상업은행, 에너르기회사, 자동현금인출기, 주유소, 대형 슈퍼마켓이 모두 영향을 받았다고 한다.

체르노빌 원전사고 격리구의 방사감측시스템은 접속을 끊어버렸다. 격리구 관리국의 사업일군은 기계를 들고 인공으로 방사정황을 감측했는데 "몇십년전에 이렇게 감측했다"고 말했다.

우크라이나 중앙은행도 한 성명에서 인터넷 습격의 영향으로 "일부 우크라이나은행의 업무와 고객서비스가 곤난에 직면했다"고 말했다.

【어떠한 바이러스인가】

지난달 12일, "워너크라이"라는 랜섬웨어가 전세계 약 150개 국가에서 20만차례가 넘는 공격을 실시하여 정부부문, 대중교통, 의료, 우정, 통신 등 령역에 영향줬다. 피해자는 기한내에 가치 300딸라에 달하는 비트코인을 지불하면 파일을 해제해주겠다고 했으며 안그러면 몸값을 올리겠다고 했다. "워너크라이" 랜섬웨어는 짧은 시간이 지난후 잠잠해졌다.

현재 새로운 랜섬웨어의 원천, 전파경로, 배후동기는 아직 명확하지 않는다.

마이크로 소프트웨어회사는 이 바이러스 소프트웨어는 하나의 취약점을 리용한것이라고 하면서 이 취약점이 지난해 3월 한 안전업그레이드중에서 보정패치를 거쳤다고 했다.

Group-IB회사와 일부 인터넷 안전 전문가는 새 랜섬웨어는 작년에 나타난 "페트야(Petya)"라는 랜섬웨어의 변체인것 같다고 했다. 하지만 카스퍼스키랩은 "종래로 본적이 없는" 신형 랜섬웨어라고 했다.

【NSA 조공(助攻)?】

일부 전문가는 "워너크라이" 바이러스와 비슷하다는것을 발견했는데 새 랜섬웨어도 미국 국가안전국(NSA)가 연구개발한 "해제도구"를 사용했다고 말했다. 올해 4월, 미국 국가안전국에서 비밀류출사건이 발생했는데 이들이 연구개발한 해킹도구가 "The shadow broker"라는 신비한 조직에 의해 인터넷에서 공개됐다.

미국 기업안전회사 Proofpoint 안전전문가 레인 카론베르는 일부 공개된 취약점은 서랏 보완패치를 사용한다 해도 이번 공격을 받을수 있다고 했다.

카론베르는 보통의 인터넷 랜섬웨어 습격과 다르게 이번 습격은 피해자의 개인정보파일을 공격대상을 삼았을뿐만아니라 컴퓨터의 MBR도 고쳐버려 대응하기 아주 힘들다고 했다.

【여러측 추적】

마이크로 소프트웨어회사 대변인은 이번 인터넷습격을 조사하고있으며 타당한 보호조치를 취해 사용자를 보호할것이라고 하면서 마이크로 소프트회사의 백신프로그람은 이 랜섬웨어를 발견하여 삭제할수 있다고 했다.

미국 백악관 국가안전위원회는 한 성명에서 미국 정부기구는 현재 이 사건을 조사하고있으며 미국은 "관련 인원의 책임을 추궁할 의지가 있다"고 했다. 미국 국토안전부도 이 인터넷습격을 감시하면서 기타 국가와 협조하고 있으며 피해자에게 몸값을 지불하지 말아야 한다고 하면서 몸값을 지불한다 해도 파일이 회복되는것을 보장하지 못하기때문이라고 했다.

국제형사기구는 현재 인터넷습격정황을 밀접히 감시하고있으며 관련 성원국과 련락을 유지하고있다고 말했다. 프랑스 국가정보계통안전국도 현재 이 인터넷습격을 분석하고있다고 했다.

래원: 인민넷-조문판 (편집: 임영화)
  [본문 프린트]  [편집에게 편지쓰기]  [E-mail추천]
주의사항:
1. 중화인민공화국 해당 법률, 법규를 준수하고 온라인 도덕을 존중하며 일체 자신의 행위로 야기된 직접적 혹은 간접적 법률책임을 안아야 한다.
2. 인민넷은 필명과 메모를 관리할 모든 권한을 소유한다.
3. 귀하가 인민넷 메모장에 발표한 언론에 대하여 인민넷은 사이트내에서 전재 또는 인용할 권리가 있다.
4. 인민넷의 관리에 대하여 이의가 있을 경우 메모장 관리자나 인민일보사 네트워크쎈터에 반영할수 있다.
메모 남기기:

서명: