청와대와 국방부 등 주요 국가기관 홈페이지 DDoS(분산서비스거부) 공격시 이용된 좀비PC에서 파일목록이 유출됐다.
경찰청 사이버테러대응센터는 14일 "좀비PC를 감염시킨 악성코드를 분석한 결과 좀비PC 내부의 파일 목록을 59개국의 416개 서버로 전송하도록 하는 기능이 있는 것으로 확인됐다"고 밝혔다.
경찰은 총 416대 서버 중 국내에 15대가 확인됐고 이중 12대를 확보해 분석중이다. 나머지 3대는 소재를 확인하고 있다. 서버 12대는 교회, 대학, 가정집, 회사 등지에서 확보됐다.
경찰에 따르면 악성코드에 감염된 좀비PC 27대 및 좀비PC와 통신하는 국내 소재의 일부 시스템 분석결과 좀비PC가 DDoS 공격에 이용되기 이전에 이미 유출기능이 동작했다.
이에 따라 경찰은 미국·중국 등 해외 58개국에서 운영되는 401대 서버에 대해서는 한국정보보호진흥원(KISA)에 통보해 해외 접속을 차단하도록 조치했다. 파일목록만 유출된 것인지 추가로 실제 파일내용까지 유출됐는지 여부도 계속 확인 중이다.
또 범인추적 등 이번 사건의 해결을 위해 해외 경찰주재관 등을 적극 활용해 관련 국가와 공조체계를 강화해 나갈 예정이다.
경찰 관계자는 "좀비PC의 내문서와 바탕화면 등에 저장된 파일목록이 유출된 것"이라며 "파일 목록을 유출한 목적과 목록 안에 어떤 내용이 들어 있는지 등에 대해서는 조사 중"이라고 말했다.
[저작권자ⓒ 시민일보. 무단전재-재배포 금지]















































![[로컬거버넌스] 인천관광공사, ‘가을 4色 여행명소’ 추천](https://simincdn.iwinv.biz/news/data/20261001/p1160279019539908_358_h2.jpg)
![[로컬거버넌스] 서울 강남구, 오는 3~5일 ‘강남페스티벌’](https://simincdn.iwinv.biz/news/data/20260930/p1160278342948152_581_h2.jpg)
![[로컬거버넌스] 서울 성동구, 오는 5~11일 ‘크리에이티브×성수’](https://simincdn.iwinv.biz/news/data/20260929/p1160278974669698_618_h2.png)
![[로컬거버넌스] 순천시, ‘사람 중심 교통도시’ 조성 박차](https://simincdn.iwinv.biz/news/data/20260928/p1160278683908669_561_h2.jpg)





