메뉴 건너뛰기

기사/뉴스 [단독] SKT 공격한 악성코드 BPF도어, KT 서버도 침투했나
51,559 675
2025.05.21 19:36
51,559 675

https://www.boannews.com/media/view.asp?idx=137345&kind=

 

2위 통신사 KT 타깃으로도 BPF도어 악성코드 공격...실제 피해 확인될 경우 큰 파장

 

 KT도 SK텔레콤과 같은 악성코드에 공격당했던 것으로 드러났다. 국내 1,2위 통신사가 뚫려 사실상 전 국민의 민감한 개인정보가 유출됐을 가능성이 제기된다.

21일 관련 업계에 따르면, SK텔레콤 침해 사고를 일으킨 ‘BPF도어’ 악성코드 공격이 KT에 대해서도 이뤄진 것으로 알려졌다.

BPF도어는 시스템에 잠복하다 미리 정해진 특정 ‘매직 패킷’(Magic Packet)을 수신하면 활성화되는 구조다. 일반적 보안 수단을 우회해 은닉할 수 있어 탐지가 어렵다.

최근 SKT 해킹 관련 민관 합동조사단 조사 결과, SKT 서버에선 총 24종의 BPF도어 악성코드 변종이 발견됐다.

 

 

글로벌 사이버 보안 기업 트렌드마이크로는 지난달 발간한 BPF도어 현황 보고서에서 지난해 두 차례 한국 통신기업에 대한 BPF도어 공격을 포착했다고 밝혔다.

한국을 비롯, 홍콩과 미얀마, 말레이시아, 이집트 등의 통신과 금융, 유통 분야 기업들이 공격을 당했다. 보고서에 따르면, 한국 통신 기업이 2024년 7월과 12월에 각각 공격을 당한 것이 탐지됐다.

업계 관계자는 “보고서에 언급된 두 차례 한국 통신 기업에 대한 공격은 별개 회사에 대한 것으로 안다”고 말했다.

BPF도어는 중국과 연계된 지능형 지속 공격(APT) 그룹 ‘레드 멘션’이 주로 사용했다. 현재는 오픈소스로 풀려 있어 이번 공격을 이들과 연계된 것으로 단정하긴 어렵다. 다만, 트렌드마이크로는 이들 공격에 쓰인 BPF도어 악성코드의 컨트롤러에서 ‘레드 멘션’과 유사한 흔적들을 찾았다고 밝혔다.

트렌드마이크로와 같은 날 대만 보안 기업 팀T5는 글로벌 가상사설망(VPN) 기업 이반티의 보안 허점을 이용한 공격이 한국, 미국, 영국 등 12개 선진국의 통신, 자동차, 화학 등 20여 산업계를 대상으로 벌어졌다는 보고서를 냈다. 공격자는 중국 APT 그룹이라고 봤다.

팀T5는 <보안뉴스>의 질의에 “이반티 취약점을 악용한 한국 통신 기업에 대한 공격을 감지한 것은 사실이지만, 피해 기업 정보를 밝힐 수는 없다”고 답했다.

SKT와 KT 모두 이반티 VPN 제품을 사용했던 것으로 알려졌다. VPN 솔루션의 허점을 악용해 BPF도어를 심는 공격이 광범위하게 이뤄졌을 가능성을 배제할 수 없다.

익명을 요청한 보안업계 관계자는 “SKT나 KT나 이번에 문제가 된 아반티 VPN을 사용했던 건 같기 때문에 공격자 입장에선 크게 다를 건 없다”고 말했다. 다만, KT의 경우는 세부적인 조사 결과를 알 수 없어 좀더 지켜봐야 한다는 입장이다.

KT의 경우 실제 공격을 당했음에도 이를 외부에 공개하지 않았다면 거센 비판을 피하기 어려울 것으로 보인다.

 

목록 스크랩 (0)
댓글 675
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 [아도르X더쿠] 올영 화제의 품절템🔥💛 이런 향기 처음이야.. 아도르 #퍼퓸헤어오일 체험단 416 01.08 60,064
공지 [공지] 언금 공지 해제 24.12.06 4,426,848
공지 📢📢【매우중요】 비밀번호❗❗❗❗ 변경❗❗❗ 권장 (현재 팝업 알림중) 24.04.09 11,222,310
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,460,879
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 34,524,698
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,028,378
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 782 21.08.23 8,474,001
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 267 20.09.29 7,390,959
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3593 20.05.17 8,594,420
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4014 20.04.30 8,474,814
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,315,853
모든 공지 확인하기()
2959665 이슈 치즈케이크 컷팅하다가 욕먹음 ㅠ 1 08:25 232
2959664 기사/뉴스 "삼전·하닉이 벌고, 네이버로 까먹었다"…국민연금 주식가치 석달새 70조 늘어 1 08:23 200
2959663 이슈 매니저가 넉살을 가장 죽이고 싶을때 3 08:20 546
2959662 기사/뉴스 [단독] 코스피 랠리, 여성 주식 부호 판도 흔들다…이화경·김선정·김정수 새 얼굴 부상 08:20 371
2959661 이슈 어느 순간부터 릴레이댄스 재미없다는 사람들 많아진 이유...twt 14 08:19 1,409
2959660 이슈 해리포터 완결 후 시점에서 비밀의 방을 열 수 있는 의외의 인물 9 08:17 1,139
2959659 이슈 안성재 유투브에 발베니 댓글(feat.임짱) 3 08:17 1,022
2959658 이슈 두쫀쿠를 처음 먹어본 40대 아재둘.....(침풍) 18 08:12 2,060
2959657 유머 여러 모로 사람 돕는 말들(경주마×) 08:11 107
2959656 이슈 57세 레전드 여솔의 충격적이다 못해 경이로운 무대... 3 08:10 1,084
2959655 기사/뉴스 [단독] "6년간 OST 무단 사용"…'무엇이든 물어보살', 저작권법 위반 혐의로 입건 15 08:05 3,272
2959654 유머 친구인 말 밑에서 눈 피하는 염소(경주마×) 4 08:05 428
2959653 이슈 해외 난리났던 작년 그래미 신인상 수상소감 29 07:58 2,630
2959652 기사/뉴스 [단독] 공유기 불로 할아버지·손자 사망…"통신사가 배상" 16 07:57 3,650
2959651 이슈 원덬기준 착장과 비쥬얼 레전드로 골든글로브 시상식 참석한 블랙핑크 리사 5 07:55 1,498
2959650 이슈 지금 보니까 멋있는 것 같고 재평가받아야 한다고 생각하는 춤... 2 07:50 2,021
2959649 이슈 이집트박물관 11 07:48 1,808
2959648 이슈 ??? : 음악방송 MC 보려고 음악방송 보는 사람들이 있었던 시절이 있었다고?.jpg 12 07:48 3,204
2959647 유머 아진짜씨발 개웃기게 ㄴ 아무런기교와 과장없이 순수체급으로 웃기게하는글 진짜오랜만이네.twt 7 07:43 3,339
2959646 이슈 동양인 인종차별 장난 아닌 할리우드... 희망편...jpg 7 07:42 4,141