메뉴 건너뛰기

기사/뉴스 [단독] SKT 공격한 악성코드 BPF도어, KT 서버도 침투했나
51,559 675
2025.05.21 19:36
51,559 675

https://www.boannews.com/media/view.asp?idx=137345&kind=

 

2위 통신사 KT 타깃으로도 BPF도어 악성코드 공격...실제 피해 확인될 경우 큰 파장

 

 KT도 SK텔레콤과 같은 악성코드에 공격당했던 것으로 드러났다. 국내 1,2위 통신사가 뚫려 사실상 전 국민의 민감한 개인정보가 유출됐을 가능성이 제기된다.

21일 관련 업계에 따르면, SK텔레콤 침해 사고를 일으킨 ‘BPF도어’ 악성코드 공격이 KT에 대해서도 이뤄진 것으로 알려졌다.

BPF도어는 시스템에 잠복하다 미리 정해진 특정 ‘매직 패킷’(Magic Packet)을 수신하면 활성화되는 구조다. 일반적 보안 수단을 우회해 은닉할 수 있어 탐지가 어렵다.

최근 SKT 해킹 관련 민관 합동조사단 조사 결과, SKT 서버에선 총 24종의 BPF도어 악성코드 변종이 발견됐다.

 

 

글로벌 사이버 보안 기업 트렌드마이크로는 지난달 발간한 BPF도어 현황 보고서에서 지난해 두 차례 한국 통신기업에 대한 BPF도어 공격을 포착했다고 밝혔다.

한국을 비롯, 홍콩과 미얀마, 말레이시아, 이집트 등의 통신과 금융, 유통 분야 기업들이 공격을 당했다. 보고서에 따르면, 한국 통신 기업이 2024년 7월과 12월에 각각 공격을 당한 것이 탐지됐다.

업계 관계자는 “보고서에 언급된 두 차례 한국 통신 기업에 대한 공격은 별개 회사에 대한 것으로 안다”고 말했다.

BPF도어는 중국과 연계된 지능형 지속 공격(APT) 그룹 ‘레드 멘션’이 주로 사용했다. 현재는 오픈소스로 풀려 있어 이번 공격을 이들과 연계된 것으로 단정하긴 어렵다. 다만, 트렌드마이크로는 이들 공격에 쓰인 BPF도어 악성코드의 컨트롤러에서 ‘레드 멘션’과 유사한 흔적들을 찾았다고 밝혔다.

트렌드마이크로와 같은 날 대만 보안 기업 팀T5는 글로벌 가상사설망(VPN) 기업 이반티의 보안 허점을 이용한 공격이 한국, 미국, 영국 등 12개 선진국의 통신, 자동차, 화학 등 20여 산업계를 대상으로 벌어졌다는 보고서를 냈다. 공격자는 중국 APT 그룹이라고 봤다.

팀T5는 <보안뉴스>의 질의에 “이반티 취약점을 악용한 한국 통신 기업에 대한 공격을 감지한 것은 사실이지만, 피해 기업 정보를 밝힐 수는 없다”고 답했다.

SKT와 KT 모두 이반티 VPN 제품을 사용했던 것으로 알려졌다. VPN 솔루션의 허점을 악용해 BPF도어를 심는 공격이 광범위하게 이뤄졌을 가능성을 배제할 수 없다.

익명을 요청한 보안업계 관계자는 “SKT나 KT나 이번에 문제가 된 아반티 VPN을 사용했던 건 같기 때문에 공격자 입장에선 크게 다를 건 없다”고 말했다. 다만, KT의 경우는 세부적인 조사 결과를 알 수 없어 좀더 지켜봐야 한다는 입장이다.

KT의 경우 실제 공격을 당했음에도 이를 외부에 공개하지 않았다면 거센 비판을 피하기 어려울 것으로 보인다.

 

목록 스크랩 (0)
댓글 675
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 [🎬영화이벤트] <시스터> 무대인사 시사회 초대 이벤트 190 01.04 33,064
공지 [공지] 언금 공지 해제 24.12.06 4,409,807
공지 📢📢【매우중요】 비밀번호❗❗❗❗ 변경❗❗❗ 권장 (현재 팝업 알림중) 24.04.09 11,182,313
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,449,329
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 34,488,490
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,024,076
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 782 21.08.23 8,470,529
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 267 20.09.29 7,390,959
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3593 20.05.17 8,592,979
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4013 20.04.30 8,473,523
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,309,660
모든 공지 확인하기()
2955951 기사/뉴스 음식물쓰레기 뒤섞인 수도권 폐기물 충남 유입… 사법·행정 조치 22:03 72
2955950 이슈 4세대 이후 걸그룹 멜론 아티스트 팬 수 Top20 22:03 28
2955949 이슈 희진과 최리와 함께 K-뷰티 체험기 ✨ | CN | ARTMS 22:03 4
2955948 이슈 JOOHONEY 주헌 '光 (INSANITY)' Photoshoot Behind The Scenes 22:03 13
2955947 기사/뉴스 [단독] ‘쾅’ 소리 나도록 머리를 밀었다…공소장에 적힌 16개월 아기의 죽음 22:03 148
2955946 이슈 하이키 '세상은 영화 같지 않더라' 일간차트 추위.jpg 22:02 50
2955945 이슈 오늘의 프로 사진작가 4인방 모셔봤습니다 | JP | SIGNAL 260107 22:02 35
2955944 이슈 뱀파이어 긴급 회의 📢 What’s in my bag (Vampire ver.) - ENHYPEN (엔하이픈) 22:01 30
2955943 이슈 2026 넷플릭스 글로벌 라인업 | 새로운 이야기의 발견, What Next? | 넷플릭스 22:01 158
2955942 이슈 찢었습니다.ㅣMMA2025 비하인드ㅣBEHINDOOR 22:01 51
2955941 유머 일본식당의 ㅂㅅ같은 혐중과 인종차별 5 21:59 696
2955940 이슈 별명이 일본의 국보급이라는 미녀 이마다 미오.gif 10 21:59 630
2955939 유머 불안형 여친과 안정형 남친 8 21:57 1,164
2955938 이슈 2025년 드라마 시청률 TOP10 최종 3 21:57 497
2955937 유머 한반도 생태계 구조를 지키고 있는 든든한 포식자 12 21:56 978
2955936 유머 인이어 최초로(?) 사용하게 된 국내 아이돌 15 21:54 2,221
2955935 정치 이명박·박근혜 '전직 대통령 예우' 다시 받나...국힘 의원들 법안 발의 48 21:52 855
2955934 이슈 성인되기를 카운트다운하면서 기다렸다는 이서 공주 19세 마지막 브이로그 4 21:52 893
2955933 정보 우는 건 싫지만 그런 기분을 만들고 싶을 때 보면 좋은 영화 9 21:50 1,103
2955932 이슈 이모가 20대 후반이었을 때, 사람들이 무례하게 "왜 아직 결혼 안 했어요?"라고 묻곤 했는데, 그때마다 이모는 "운이 좋았나 봐요."라고 대답하곤 했어요. 제가 들어본 말 중에 가장 멋진 말 중 하나라고 생각해요. 3 21:50 1,194