전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

KISTI "국가기관 단말기 '폼북'악성코드 감염, 사실과 달라"

기사입력 : 2020년07월22일 16:03

최종수정 : 2020년07월22일 16:03

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

악성코드 전용 보안장비, 정상적인 분석활동으로 확인

[서울=뉴스핌] 정윤영 기자 = 한국과학기술정보연구원(KISTI) 및 한국원자력안전기술원(KINS)의 단말기가 정보탈취형 악성코드인 '폼북'에 감염돼 국가 기반시설에 대한 추가 공격 가능성이 우려된다는 언론 보도에 대해 KISTI는 분석결과 사실이 아니라고 22일 밝혔다.

KISTI 과학기술사이버안전센터(S&T-CSC)는 국가사이버안전센터(NCSC)의 협조를 통해 해당 인터넷프로토콜(IP)에 대한 상세분석을 수행한 결과, 해당 IP는 한국항공우주연구원(KARI) 및 KINS에서 자체적으로 구축·운영하고 있는 악성코드 수집·분석 전용 보안장비인 '지능형 지속공격(APT) 대응 솔루션'인 것으로 확인됐다고 설명했다.

한국과학기술정보연구원(KISTI) 로고. [제공=KISTI]

KISTI의 내부 시스템이 아닌 것은 물론, 일반 사용자 PC인 단말기가 악성코드에 감염됐다는 기사 내용도 사실과 다른 것으로 판명됐다.

KISTI 과학기술사이버안전센터는 KARI 및 KINS 보안담당자와 협력을 통해 APT 대응 솔루션의 '폼북' 악성코드 및 동적분석 결과자료를 기관으로부터 직접 제공받아 분석했다고 설명했다. 다크웹의 감염리스트에 기록된 악성코드 경유지 주소, 악성코드 설치일, 경유지 접속일시 등이 해당 APT 대응 솔루션의 실제 분석행위와 일치하는 것으로 확인됐다.

다크웹 등 외부에서 수집한 악성코드 감염리스트는 실제 악성코드의 감염여부와 상관없이 실행 시 전송된 정보를 토대로 작성되기 때문에, 정보의 정확성 및 신뢰도가 높지 않다.

특히 APT 대응 시스템, 허니팟, 샌드박스 등 악성코드 자체를 수집·분석하는 솔루션, 기술 등이 지속적으로 확대됨에 따라, 실제 악성코드 감염이 아닌 분석환경에서 실행된 악성코드 전송정보일 가능성이 높기 때문에 오탐률이 높아질 수밖에 없는 상황이다.

KISTI는 이러한 외부 감염리스트에 대해서는 해당 시스템의 유형, 감염여부 등에 대해 면밀한 조사·분석·검증 과정이 선행되어야만 감염리스트 정보에 대한 신뢰성을 확보할 수 있다고 밝혔다. 

yoonge93@newspim.com

[뉴스핌 베스트 기사]

사진
김주애, 아빠 따라 첫 외교무대 데뷔 [서울=뉴스핌] 이영종 통일전문기자 = 김정은 북한 국무위원장의 딸 주애(12)가 중국 방문길에 동행한 것으로 확인됐다. 북한 관영 조선중앙통신은 2일 밤 김정은의 베이징역 도착 소식을 전하면서 3장의 사진을 공개했다. [서울=뉴스핌] 이영종 통일전문기자 = 김정은 북한 국무위원장이 2일 오후 전용열차 편으로 베이징역에 도착해 중국 측 인사들의 환영을 받고 있다. 김정은 뒤편으로 딸 주애(붉은 원)와 최선희 외무상이 보인다. 김주애가 해외 방문에 나선 건 이번이 처음이다. [사진=조선중앙통신] 2025.09.02 yjlee@newspim.com 여기에는 환영나온 왕이 외교부장 등 중국 측 인사와 만나는 김정은 바로 뒤에 서있는 딸 주애가 드러난다. 김주애가 해외 방문에 나선 건 지난 2022년 11월 공개석상에 등장한 이후 처음이다. 김주애는 검은색 바지 정장 차림으로 김정은을 따라 전용열차에서 내렸고, 그 뒤는 최선희 외무상이 따랐다. 그러나 붉은 카페트를 걸어가는 의전행사에는 빠져 공식 수행원에 명단을 올리지는 않을 것으로 보인다. 김주애가 중국 전승절(3일) 행사참석을 위해 방중한 김정을을 수행함으로써 그의 후계자 지명 관측에는 더 힘이 실릴 것으로 보인다.  또 시진핑 국가주석 등 중국 지도부와 김정은이 만나는 자리에 주애가 동행할 가능성이 높다는 점에서 '알현 행사' 성격을 띠게 될 것이란 관측도 나온다. yjlee@newspim.com 2025-09-02 22:00
기사 번역
결과물 출력을 준비하고 있어요.
기사제목
기사가 번역된 내용입니다.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동