본문 바로가기

    ADVERTISEMENT

    국정원 "국내외 IoT 장비 1만2천대 악성코드 감염"

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    국내장비 100여대 모지봇넷 감염…중국, 전체 감염장비의 83% 차지
    감염장비, DDoS 공격 악용 가능성…국내·외 기관과 조치 중
    국정원 "국내외 IoT 장비 1만2천대 악성코드 감염"
    국가정보원은 전 세계 72개국 사물인터넷(IoT) 장비 1만1천700여대가 '모지(Mozi)봇넷'이라는 악성코드에 감염된 사실을 확인했다고 19일 밝혔다.

    모지봇넷은 보안에 취약한 비밀번호와 최신 소프트웨어를 사용하지 않는 장비 등을 공격해 감염시킨 후, 이 장비들을 DDoS 공격을 위한 좀비 PC로 활용한다.

    국정원은 작년 12월 러시아 침해사고대응팀(CERT)으로부터 '한국 IP 주소를 경유한 해킹 시도가 있다'는 정보를 공유받고 현장 조사를 한 결과 국내 한 지자체 PC일체형 광고모니터가 모지봇넷에 감염된 사실을 확인했다.

    국정원은 국가기관·공공기관 대상 조사와 보안관제 조치를 통해 국내외 유무선 공유기·폐쇄회로TV(CCTV)·영상녹화장비(DVR)·PC일체형 광고모니터 등 약 1만1천700대(국내 100여대 포함)가 동일한 악성코드에 감염된 사실을 추가로 파악했다.

    감염된 일부 IoT 장비는 암호화폐 채굴용 악성코드 유포를 위한 경유지로 활용됐다.

    국정원은 민간기업이나 개인까지 조사하면 피해 규모가 더욱 커질 수도 있어 예방적 차원에서 긴급하게 관련 조치를 했다고 설명했다.

    국정원은 국내 피해방지를 위해 이달 초 사이버위협정보공유시스템(NCTI·KCTI)을 통해 관련 사실을 공공기관, 민간기업 등에 긴급 전파했고 유관기관 등과 함께 경유지 차단, 악성코드 제거 등 보안 조치를 진행하고 있다.

    또 감염 장비의 IP 주소가 확인된 미·일·EU 일부 회원국 등에 관련 정보를 공유했으며 전체 감염 장비의 83%를 차지하는 중국에는 피해 확산 차단 및 공격 주체 규명을 위해 침해사고대응팀(CERT)에 관련 자료를 지원했다.

    국정원 관계자는 "이번 피해는 제품 구매 당시 설정된 비밀번호를 바꾸지 않거나 제3자가 쉽게 추측할 수 있는 비밀번호를 사용하는 장비가 주요 공격 대상"이라며 "IoT 장비 사용시 비밀번호 변경 등 기본적인 보안에 유의해 달라"고 당부했다.

    /연합뉴스

    ADVERTISEMENT

    1. 1

      장 건강도 미리 관리하는 시대…듀오락, 어린이 맞춤형 유산균으로 장 건강 공략

      2026년 소비 트렌드 가운데 하나로 불확실한 상황에 미리 대비하는 ‘레디코어(Ready-core)’가 주목받고 있다. 준비(Ready)와 핵심(Core)을 결합한 이 개념은 예측하기 어려운 환...

    2. 2

      나이벡, 치과용 골이식재 ‘OCS-B’ 유럽 MDR 통과…국내 최초 동물유래 골이식재 승인 사례

      나이벡은 자사의 치과용 바이오 재생 소재 ‘OCS-B’가 유럽 의료기기 규정 MDR(Medical Device Regulation) 인증심사에 통과했다고 10일 밝혔다.유럽 MDR은 기존 의료기...

    3. 3

      셀트리온 허쥬마·램시마, 호주·뉴질랜드서 점유율 확대 …오세아니아 영향력 키운다

      셀트리온이 판매 중인 항암제 및 자가면역질환 제품들이 호주와 뉴질랜드에서 점유율 확대를 지속하며 오세아니아 지역 내 시장 영향력을 강화하고 있다고 10일 밝혔다.약품 시장 조사기관인 아이큐비아(IQVIA)에 따르면 ...

    ADVERTISEMENT

    ADVERTISEMENT