• 흐림동두천 -4.2℃
  • 구름많음강릉 -2.7℃
  • 흐림서울 -3.2℃
  • 흐림대전 -1.8℃
  • 흐림대구 1.1℃
  • 구름많음울산 1.1℃
  • 흐림광주 0.1℃
  • 흐림부산 2.9℃
  • 흐림고창 -2.1℃
  • 구름많음제주 5.9℃
  • 흐림강화 -4.0℃
  • 흐림보은 -3.5℃
  • 흐림금산 -2.3℃
  • 구름많음강진군 -0.1℃
  • 흐림경주시 0.6℃
  • 흐림거제 2.2℃
기상청 제공

좀비PC 4대 확보, 대란 근원 찾아낼까

(서울=연합뉴스) 윤종석 기자 = 경찰이 9일 DDoS(분산서비스거부) 공격 사건 수사에 필수적인 일명 `좀비PC' 3대를 추가로 확보하면서 수사에 속도를 내고 있다.

좀비PC란 DDoS 공격에서 해커가 유포한 악성코드에 감염돼 해커가 의도한 트래픽 공격에 사용자도 모르게 동원되는 일반 PC를 뜻한다.

이번 사건에서 해커가 특정 사이트에 악성코드를 심어놓으면 해당 사이트를 방문한 일반 PC가 악성코드에 감염되면서 좀비PC가 됐다는 점에서, 경찰의 수사는 좀비PC가 어떤 사이트에서 악성코드에 감염됐는지를 역순으로 추적하는 식으로 진행된다.

경찰은 앞서 피해 사이트 로그 기록 등을 분석해 7일 오후부터 8일 오전까지 DDoS 공격에 사용된 좀비PC 한 대를 동대문구 청량리의 한 가정집에서 찾아내 분석 작업을 벌였다.

이어 9일 새벽에는 상도동 숭실대와 봉천동 PC방 등에서 3대의 좀비PC를 추가로 발견, 총 4대의 좀비PC를 확보해 교차 분석을 진행하고 있다.

경찰은 4대의 좀비PC를 분석해 이 PC들이 공통으로 방문하거나 내려받은 파일을 찾아내고, 이를 토대로 해커가 이 파일을 올려놓은 사이트를 추적할 방침이다.

경찰은 다시 이 사이트에 해커가 접근한 경로를 역추적해 해커의 최종 위치를 파악한다는 계획이어서 현 단계에서 경찰로선 되도록 많은 좀비PC를 확보하는 것이 수사의 관건이다.

그러나 경찰은 좀비PC를 확보하는데 필수적인 피해 사이트의 로그 기록을 입수하는 데 어려움을 겪는 것으로 전해졌다.

경찰은 전담팀 인원을 대거 투입해 해당 사이트 운영자 측에서 관련 기록을 확보하고 있지만 이 사이트들도 DDoS 공격을 막는 데 급급해 제대로 된 협조를 얻지 못하기 때문이다.

또 워낙 데이터양이 많아 PC 하드디스크에 숨어 있는 악성코드를 찾아 분석하는 일이 어렵고, 악성코드가 PC를 좀비 상태로 만든 후 자기의 접속 이력 등을 삭제하는 식이어서 추적도 쉽지 않다.

하지만 경찰 관계자는 "확보한 4대 외에 좀비PC들을 더 찾아내 이들 컴퓨터가 교차 방문한 사이트나 내려받은 파일들을 집중적으로 추적해 악성코드의 유통 경로를 밝혀내겠다"고 의지를 다졌다.

banana@yna.co.kr

관련기사





[기자칼럼] 가해자들의 도피처, ‘심신미약’ 요즘 하루가 멀다 하고 뉴스에선 잔인한 사건들이 보도된다. 서울 강서구 한 피시방에서 아르바이트를 하던 청년이 잔인하게 살해됐다는 보도, 오피스텔 관리사무소에서 경비원 2명을 잔혹하게 살해한 혐의로 재판에 넘겨진 20대 남성, 2011년 같은 회사에 다니던 여성의 몸속에 손을 넣어 숨지게 했지만 상해치사로 종결된 사건 등이 그러하다. 이 잔혹한 사건들의 처리과정에는 한 가지 공통점이 있다. 바로 가해자가 ‘심신미약’을 주장했다는 것이다. 실제 경비원 2명을 살해한 20대 남성은 검찰이 사형을 구형했지만 심신미약 주장이 인정돼 일부 감형되었고, 같은 회사에 다니던 여성을 살해한 가해자는 피해자에 입힌 상해 정도가 심각하지만 술에 취해 심신미약이었다는 이유로 4년형을 받았다. 한 사람의 목숨을 앗아간 범죄임에도 불구하고 심신미약을 이유로 처벌은 가벼운 수준에 그쳤다. 잔혹한 살인을 했음에도 ‘심신미약’으로 감형되는 경우가 허다하다. 형법 제10조를 살펴보면 ‘심신장애로 인해 사물을 변별할 능력이 없거나 의사를 결정할 능력이 없는 자의 행위는 벌을 하지 않거나 형을 감경한다.’고 명시돼 있다. 여기서 심신장애란 인지·지능·언어·정서·행위 등의 심신기능 면에 장애가