메뉴 건너뛰기

민관조사단 “위치·경로 등 분석 중”
홈가입자서버 아닌 다른 곳서 발견
5일 하루새 1만3745명 번호이동도

SK텔레콤의 대규모 사이버 침해 사고와 관련한 분석 작업이 진전을 보이고 있다. 해킹 사건을 조사 중인 민관 합동 조사단은 SK텔레콤 서버에서 8종의 악성코드를 추가로 발견하고, 악성코드의 유입 시점과 구체적인 발견 위치 등을 분석 중이다. 해당 악성코드가 앞서 확인된 4종의 악성코드와 달리 홈가입자서버(HSS)가 아닌 별도 서버 장치에서 심어져 있었다면 해킹 피해 규모가 더 커질 수도 있다는 분석이 나온다.

6일 한국인터넷진흥원(KISA)의 ‘해킹 공격에 악용된 악성 코드 위협정보 2차 공유 및 주의 안내’에 따르면 최근 통신사 침해 사고 대응 중 리눅스 시스템을 대상으로 공격 사례가 확인됐다. KISA가 공개한 악성코드 8종은 백도어 악성코드인 ‘BPF 도어’의 변종으로 알려졌다. BPF는 컴퓨터 네트워크에서 특정 데이터를 골라내는 필터 기술로 최근 해킹에 악용되고 있다. BPF 도어는 해당 필터 기능으로 보안 시스템을 피해 해커와 몰래 통신하는 방법을 사용한다. BPF 도어는 평소에 시스템에 잠복해 있다가 해커가 특별한 신호(매직 패킷)를 보내면 활동을 시작하는데 일반적인 서버 방화벽과 모니터링 시스템으로는 차단이 어렵다.


합동 조사단은 새로 발견한 악성코드의 구체적인 정보에 대해 포렌식 작업을 진행 중이다. 구체적으로 악성코드 8종이 기존에 확인된 악성코드와 같이 홈가입자서버에 심어져 있었는지를 집중적으로 들여다보고 있다. SK텔레콤은 지난달 18일 보안관제센터에서 데이터가 빠져나간 흔적을 감지했고, 이후 과금 분석 장비에서 악성코드가 심어진 사실과 불법 침입 세력이 파일을 삭제한 흔적을 발견했다. 이어 다음날 4G 및 5G 가입자가 음성 통화를 이용할 때 단말 인증을 수행하는 홈가입자서버의 데이터 유출 정황을 확인했다.

전문가들은 악성코드 8종이 홈가입자서버가 아닌 또 다른 서버 장치에서 발견됐다면 사내 시스템의 여러 통신망에 또 다른 악성코드가 심어져 있을 가능성이 크다고 분석했다. 임종인 고려대학교 정보보호대학원 명예교수는 “해커들이 수많은 시간과 노력을 투입해서 유심정보만 탈취할 가능성은 매우 희박하다”면서 “홈가입자서버 안에는 유심정보 외에 개인정보, 위치 정보 등 다양한 정보를 다루는 여러 개의 서버가 존재하는데 악성코드가 곳곳에 존재한다는 건 그만큼 모든 서버가 다 뚫렸다는 것”이라고 말했다.

SK텔레콤 해킹 사고 이후 유심 교체 및 보호 서비스 가입이 원활하게 이뤄지지 않고, 개인정보 유출에 관한 2차 피해 우려가 커지면서 가입자 이탈은 계속되고 있다. SK텔레콤이 직영 및 대리점인 전국 2600개 T월드에서 신규 가입 및 번호이동을 받지 않기 시작한 지난 5일 KT로 7087명, LG유플러스로 6658명 등 모두 1만3745명의 가입자가 타 통신사로 이동했다.

국민일보

번호 제목 글쓴이 날짜
49080 美 ‘상호관세 10%가 하한선’ vs 日 ‘다 재검토해야’…협상 난항조짐 랭크뉴스 2025.05.07
49079 거리 한복판서 흉기 휘두르고 나체 상태로 도주한 20대男, 현행범 체포 랭크뉴스 2025.05.07
49078 EU "美관세협상서 '불공정 합의' 안해"…157조 보복조치도 거론(종합) 랭크뉴스 2025.05.07
49077 K원전 최종 계약 서명 전날, 체코 법원 "절차 중단" 결정 랭크뉴스 2025.05.07
49076 트럼프, 이웃사촌 加총리와 첫 만남서 '美 51번째 州' 티격태격 랭크뉴스 2025.05.07
49075 "접속 기록 공개하라" 1백만 돌파‥숙고의 가치는? 랭크뉴스 2025.05.07
49074 김문수 "한덕수와 오늘 회동‥당원조사 중단해야" 랭크뉴스 2025.05.07
49073 아마존 자율주행차 죽스 "지난달 충돌 사고로 소프트웨어 리콜" 랭크뉴스 2025.05.07
49072 닌텐도는 웃돈·카네이션은 반값… ‘가정의 달’ 선물 온도차 랭크뉴스 2025.05.07
49071 "한국 건강보험 이용해볼까"…부정수급 30% 늘었다, 중국인 압도적 1위 랭크뉴스 2025.05.07
49070 갑질 의혹 백종원 “모든 방송활동 중단” 랭크뉴스 2025.05.07
49069 팔란티어, 실적 예상치 상회에도 주가 급락…장중 14%↓ 랭크뉴스 2025.05.07
49068 한·미 외교장관 통화…조태열 "관세 협상, 대선 기간 감안해달라" 랭크뉴스 2025.05.07
49067 트럼프, 의약품도 관세…한국기업 “일단 미국 내 재고로 영업” 랭크뉴스 2025.05.07
49066 EU외교수장 "그린란드 투자 계속…미래는 스스로 결정해야" 랭크뉴스 2025.05.07
49065 임원급 팀장서 공장 투명인간 좌천…그를 일으킨 '깨달음' [안혜리의 인생] 랭크뉴스 2025.05.07
49064 문다혜, ‘자선행사 모금 기부’ 사기 혐의로 경찰 수사 랭크뉴스 2025.05.07
49063 메르츠, 독일 총리로 '간신히' 취임…새정부 불안한 출발(종합) 랭크뉴스 2025.05.07
» »»»»» SKT 해킹 피해 규모 더 커지나… 8종 악성코드 추가 확인 랭크뉴스 2025.05.07
49061 고령 치매환자 자산 ‘154조’ 랭크뉴스 2025.05.07