편집국 sisabarotimes@gmail.com
가정에서 흔히 사용하는 무선공유기(AP)까지 좀비화시킨 사례가 발생돼 충격을 주고있다. 4일 정부 등에 따르면 지난 달 29일 발생한 주요 통신사 디도스 공격에 복수의 가정용 무선공유기가 이용된 것으로 드러났다. SK브로드밴드는 지난 달 29일 오전 10시55분부터 낮 12시 5분까지 약 70분간 트래픽 과부하로 서비스 처리가 지연되는 피해를 봤다.
이를 조사한 미래창조과학부와 한국인터넷진흥원(KISA)은 이번 공격에 사용된 악성코드는 PC가 아닌 무선공유기에서에서 포착됐다고 밝혔다. 미래부 관계자는 "최근 통신사 디도스 공격에 가정용 무선공유기가 이용된 정황을 포찰했다"며 "무선공유기가 악성코드에 감염돼 대규모 트래픽을 발생시켰다"고 밝혔다. 그는 이번 사고가 통신사 일부 서버에 장애를 일으키는 수준에 그쳤지만 국내 인터넷 전체를 위협할 새로운 형태의 공격 형태였다는 점에 주목한다"며 "문제 발생시 대처가 어려운 IoT기기를 좀비로 만든 사례여서 분석에 집중하고있다"고 덧붙였다.
디도스 공격에 이용된 무선공유기는 공장에서 출하된 상태 그대로 가정등에 설치된 제품인 것으로 확인됐다. 원격 네트워크 접속포트가 열려있고 ID와 비밀번호를 바꾸지 않은 채 사용 중인 제품이다. 1000여대에 달하는 감염 무선 공유기는 여러 브랜드 제품인 것으로 알려졌다. 관계 보안 전문가는 "사용자는 무선 공유기가 악성코드에 노출돼도 이를 알 수 있는 방법이 없어 대응책 찾기가 어렵다"고 말했다.
장 훈 녕 기자 Hnjang@sisabarotimes.com






