메뉴 건너뛰기

기사/뉴스 [단독] SKT 공격한 악성코드 BPF도어, KT 서버도 침투했나
51,559 675
2025.05.21 19:36
51,559 675

https://www.boannews.com/media/view.asp?idx=137345&kind=

 

2위 통신사 KT 타깃으로도 BPF도어 악성코드 공격...실제 피해 확인될 경우 큰 파장

 

 KT도 SK텔레콤과 같은 악성코드에 공격당했던 것으로 드러났다. 국내 1,2위 통신사가 뚫려 사실상 전 국민의 민감한 개인정보가 유출됐을 가능성이 제기된다.

21일 관련 업계에 따르면, SK텔레콤 침해 사고를 일으킨 ‘BPF도어’ 악성코드 공격이 KT에 대해서도 이뤄진 것으로 알려졌다.

BPF도어는 시스템에 잠복하다 미리 정해진 특정 ‘매직 패킷’(Magic Packet)을 수신하면 활성화되는 구조다. 일반적 보안 수단을 우회해 은닉할 수 있어 탐지가 어렵다.

최근 SKT 해킹 관련 민관 합동조사단 조사 결과, SKT 서버에선 총 24종의 BPF도어 악성코드 변종이 발견됐다.

 

 

글로벌 사이버 보안 기업 트렌드마이크로는 지난달 발간한 BPF도어 현황 보고서에서 지난해 두 차례 한국 통신기업에 대한 BPF도어 공격을 포착했다고 밝혔다.

한국을 비롯, 홍콩과 미얀마, 말레이시아, 이집트 등의 통신과 금융, 유통 분야 기업들이 공격을 당했다. 보고서에 따르면, 한국 통신 기업이 2024년 7월과 12월에 각각 공격을 당한 것이 탐지됐다.

업계 관계자는 “보고서에 언급된 두 차례 한국 통신 기업에 대한 공격은 별개 회사에 대한 것으로 안다”고 말했다.

BPF도어는 중국과 연계된 지능형 지속 공격(APT) 그룹 ‘레드 멘션’이 주로 사용했다. 현재는 오픈소스로 풀려 있어 이번 공격을 이들과 연계된 것으로 단정하긴 어렵다. 다만, 트렌드마이크로는 이들 공격에 쓰인 BPF도어 악성코드의 컨트롤러에서 ‘레드 멘션’과 유사한 흔적들을 찾았다고 밝혔다.

트렌드마이크로와 같은 날 대만 보안 기업 팀T5는 글로벌 가상사설망(VPN) 기업 이반티의 보안 허점을 이용한 공격이 한국, 미국, 영국 등 12개 선진국의 통신, 자동차, 화학 등 20여 산업계를 대상으로 벌어졌다는 보고서를 냈다. 공격자는 중국 APT 그룹이라고 봤다.

팀T5는 <보안뉴스>의 질의에 “이반티 취약점을 악용한 한국 통신 기업에 대한 공격을 감지한 것은 사실이지만, 피해 기업 정보를 밝힐 수는 없다”고 답했다.

SKT와 KT 모두 이반티 VPN 제품을 사용했던 것으로 알려졌다. VPN 솔루션의 허점을 악용해 BPF도어를 심는 공격이 광범위하게 이뤄졌을 가능성을 배제할 수 없다.

익명을 요청한 보안업계 관계자는 “SKT나 KT나 이번에 문제가 된 아반티 VPN을 사용했던 건 같기 때문에 공격자 입장에선 크게 다를 건 없다”고 말했다. 다만, KT의 경우는 세부적인 조사 결과를 알 수 없어 좀더 지켜봐야 한다는 입장이다.

KT의 경우 실제 공격을 당했음에도 이를 외부에 공개하지 않았다면 거센 비판을 피하기 어려울 것으로 보인다.

 

목록 스크랩 (0)
댓글 675
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 [에뛰드] 💕뛰드공주 컬렉션💕 ‘마이 쁘띠 팔레트’ 체험 (50인) 425 00:06 21,306
공지 [공지] 언금 공지 해제 24.12.06 4,993,912
공지 📢📢【매우중요】 비밀번호 변경 권장 (현재 팝업 알림중) 24.04.09 12,015,474
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,986,744
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 35,339,216
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,073,059
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 783 21.08.23 8,527,966
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 268 20.09.29 7,441,415
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3604 20.05.17 8,649,329
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4018 20.04.30 8,530,170
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,429,695
모든 공지 확인하기()
3030195 정보 네페 15원 14:32 26
3030194 기사/뉴스 대만, 카메룬 WTO 각료회의 불참…"'中 대만성' 표기 규탄" 14:31 41
3030193 기사/뉴스 서울대·연세대 등 상위 20개 대학, 연구비 64.5% 차지 14:30 52
3030192 기사/뉴스 강남은 강남…집값 꺾였다더니 신고가 행진 2 14:29 111
3030191 이슈 장원영 컨닝 실패 6 14:29 582
3030190 이슈 오늘 솔로데뷔 쇼케이스 있지(ITZY) 유나 기사사진 4 14:29 229
3030189 기사/뉴스 안효섭·홍화연·장률·정유진, '파이널 테이블' 출연 확정⋯하반기 방송 6 14:27 327
3030188 이슈 해외 입양아가 헤어진 엄마를 찾습니다 8 14:27 793
3030187 이슈 영통팬싸에서 팬분이 한 말 번역 하는 동안 일시정지 누름 ㅁㅊ.. 1 14:26 691
3030186 이슈 어릴 땐 아침에 나가면 엄마가 입에 넣어주면서 이거 하나만 더 먹자 했는데요.twt 10 14:23 1,371
3030185 기사/뉴스 [단독] 33년 만에 고창에서 재발견 된 미조 '큰노랑발도요' 6 14:23 882
3030184 이슈 게이 커플이 알게 된 충격적인 사실 35 14:23 2,382
3030183 기사/뉴스 "주말 매출 2배" 광화문 빗겨간 'BTS 특수'…명동·성수 반사이익 25 14:22 583
3030182 유머 고양이가 훈련이 안되는 이유 🐱 9 14:22 492
3030181 이슈 있지(ITZY) 예지 인스타 업뎃 1 14:21 230
3030180 유머 붉은사막 이번에 업뎃되는 미친기능 7 14:21 547
3030179 기사/뉴스 버추얼 걸그룹 OWIS가 온다…오늘(23일) 정식 데뷔 14:21 173
3030178 이슈 인생에서 아주 중요한 진리입니다. 뭔가 싫어 보이는 것들의 대다수는 이미 싫는 상태에서 더 싫어할 이유는 찾는 것임. 2 14:20 488
3030177 기사/뉴스 유지태, '왕사남' 때문 "증량 탓 고지혈증→위염"[유퀴즈] 2 14:20 585
3030176 이슈 미니언즈가 좋아할 것 같은 가방.jpg 7 14:19 821