공지

사이버 테러 관련 복구사례3

by admin posted Mar 22, 2013
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄 수정 삭제

안녕하십니까?

인젠데이터 입니다.

 

아래는 20일자 뉴스 지면 보도 내용입니다.

 

"20일 MBC와 KBS는 악성코드 공격을 받아 작동 불능 상태가 된 노트북 컴퓨터의 하드디스크에 남은 정보를 분석한 결과 ‘HASTATI(하스타티)’라는 글이 남아 있었다고 보도했다.

보안전문업체 잉카인터넷 대응팀은 “악성코드에 감염된 KBS와 MBC 등의 컴퓨터 하드디스크를 분석한 결과 부팅 관련 영역(MBR)이 파괴된 부분에서 ‘HASTATI(하스타티)’라는 라틴어를 발견했다”고 밝혔다.

‘하스타티’는 로마 군대의 전투대형에서 가장 선봉인 1열에 서는 중무장 창병(槍兵)을 뜻한다. 이 업체 팀 분석에 따르면 이 문자열은 사이버 공격을 감행한 측에서 의도적으로 심은 것으로 추정된다. 로마 군대의 전투대형은 모두 3열로 구성돼 2열은 프린시페스(PRINCIPES), 3열은 트리아리(TRIAII)로 짜여진 만큼 이번 사이버 테러가 연속으로 후속 공격을 예고한다는 설명이다."
 

당사 접수된 사이버 테러 관련 매체 복구건의 복구사례 입니다.

 

당사 21일 금융권 접수건 중 부트섹터 및 파티션 테이블에 "PRINCIPES" 라는 단어가 반복적으로 기록되어 있습니다.

 

이는 언론 매체에서의 2,3차 공격 예상 보다는 공격 대상 별로 구분하는 의미로 기록된 것으로 파악됩니다.

 

그러나 향후 동일한 상황이 공격 대상이 확대될 수 도 있기 때문에 공지한 바 와 같이 중요자료의 백업을 철저히 하시고 오프라인으로 관리하시기를 당부드립니다.

 

감사합니다.