국내 대형 병원 웹사이트, 악성코드 유포지로 활용

기자정보, 기사등록일
입력 2014-04-04 17:30
    도구모음
  • 글자크기 설정
아주경제 장윤정 기자 = 순천향대 SCH사이버보안연구센터는 지난 2일 국내 대형 병원의 임상실험센터 웹사이트가 해킹돼 악성코드가 접속하는 사용자 컴퓨터에 유포되고 있는 것으로 확인했다고 4일 밝혔다.

공격자는 취약한 병원의 웹사이트를 해킹하여 악성코드를 업로드했고, 웹사이트의 도메인(URL)을 악성코드 유포지로 사용하고 있다.

해당 악성코드에 감염된 시스템은 공격자에 의해 RAT(Remote Administration Tool) 유형으로 제어되며, 시스템 내부에 있는 민감한 정보를 수집, 명령제어(C&C) 서버로 전송한다.

또한, 추가적인 악성코드를 다운로드하여 디도스 공격 등의 다른 악성행위를 수행할 수 있는 것으로 확인되었다.

웹사이트에 업로드된 악성코드가 장시간 방치되고 있어 공격자가 다양한 방법으로 대량의 사용자 시스템에 악성코드를 감염시킬 수 있는 상황이다. 악성코드를 제어하는 명령제어(C&C) 서버는 국내에 존재하며, 포트번호 ‘2012’를 사용하고 있다.

병원 관계자들이 악성코드에 감염되었을 경우 환자들의 민감한 건강 및 의료 관련 개인정보 유출 가능성이 있기 때문에 주의가 절대로 필요한 상황이다.

국내 웹 사이트의 취약점을 이용한 악성코드 배포는 좀처럼 줄어들지 않고 있다. 특히 웹사이트에 접속만 해도 악성코드가 감염되는 드라이브 바이 다운로드(Drive by download) 방식은 인터넷 사용자들에게 매우 위협적이다.

웹사이트를 악성코드 유포지로 활용되지 않게 하려면 웹사이트 관리자의 지속적인 점검과 모니터링이 필요하고, 사용자는 백신 프로그램 사용과 보안패치를 통해 위협 요소를 제거해야 한다.

염흥열 센터장은 “한국인터넷진흥원 등 유관 기관에 해당 웹 사이트에 대한 감염 상황을 전달할 예정”이며, “향후 이러한 경향이 증가할 것으로 예상되므로, 유관 기관간의 감염 상황을 실시간으로 공유하고 치료할 수 있는 자발적 대응 체계의 구축이 필요”하다고 강조했다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
실시간 인기
기사 이미지 확대 보기
닫기