보안

2011년 요주의 해커 단체...“목적도 방식도 제각각”

Ellen Messmer | Network World 2011.07.12
해커들은 웹 사이트를 공격하고 정보를 훔친다. 온라인 상에 약 6,000개의 해커단체(Hacker Group)가 있으며, 전 세계적으로 약 5만여 명의 "말썽꾸러기“ 해커들이 활동하고 있다. 이런 해커 단체들이 위협이 되고 있는 사실이지만, 그 목적, 방식, 효과는 다양하다.
 
이들은 화가 나면 기업과 정부 시스템에 침입해 기밀 정보를 훔쳐 이를 대중에 공개하거나 서비스 거부(Denial Of Service) 공격으로 이를 파괴한다. 활동이 눈에 띄지는 않지만 잘 알려진 어노니머스(Anonymous)와 단명한 룰즈섹(Lulz Security) 등이 유명하다. (룰즈섹의 구성원은 6명으로 해체 후 어노니머스에 합류했다.)
 
어노니머스는 수년에 걸쳐서 사이언톨로지교(Church of Scientology), 서포트 온라인 힙합(Support Online Hip Hop) 웹 사이트, 노 쿠싱 클럽(No Cussing Club) 웹 사이트 등을 공격했고 유튜브에 아동용 영상으로 위장한 성인물을 게재한 것으로 추측된다. 
 
핵티비스트의 대표주자 어노니머스
2009년 이란 대통령선거의 결과에 이의를 제기하는 이란인 단체에 합류했다고도 한다. 그리고 호주 정부가 ISP로 하여금 인터넷 상의 포르노물을 검열하도록 할 계획을 세우자 지난 2009년 호주 수상의 웹 사이트를 다운시킨 사건에도 관련되어 있는 것으로 알려져 있다. 어노니머스는 반 저작권침해(Anti-piracy) 단체나 법률회사에 등에 DDoS 공격을 가함으로써 저작권 침해 활동가들이 저작권법에 대항해 싸우는 것을 돕고 있다. 
 
어노니머스는 미 육군 브래들리 매닝이 유출한 것으로 알려진 미 국무부 내부정보 등의 기밀 정보를 공개하는 위키리크스(WikiLeaks)를 지지하고 있다. 매닝은 현재 수감되어 재판을 기다리고 있다.
 
어노니머스는 소니 해킹사건에 관련된 것으로 보이며, 아마존, 페이팔(PayPal), 마스터카드, 비자 등의 카드결제 업체들이 위키리크스에 대한 기부처리를 거부하자 이에 대한 보복으로 DDoS공격을 감행했다. 또한 어노니머스는 올해 민주화 시위로 몸살을 앓고 있는 중동 지역에서 튀지니, 이집트, 리비아 정부의 웹 사이트 공격 등에도 관련되어 있다. 이들은 근래 자신들의 목표가 정부와 기업들이라는 것을 공공연하게 드러내고 있다.
 
하지만 어노니머스와 같은 핵티비스트는 해커 단체 중의 일부분일 뿐이다. 다른 단체들은 결제카드 번호, 개인의 금융정보, 은행 계좌 등을 훔치는 것을 그 목적으로 하고 있다. 또한 지적재산 절도에 집중하거나 국가적으로 중요한 정보나 돈, 또는 이 둘 모두를 갈취하려는 단체들도 있다.
여기서 핵티비스트들과는 달리 세상에 잘 알려져 있지 않은 단체들에 대해 자세히 알아보도록 하자.
 
제우스(Zeus)
제우스라 불리는 악성 소프트웨어는 피해자의 PC에서 금융정보를 훔치고 기업 계좌에서 사기성의 거액 자동결제(Automated Clearinghouse, 이하 ACH) 이체를 실행해 기업, 종교 단체, 정부 기관 등에 거액의 재정 피해를 입히기 위해 고안됐다.
 
미 연방수사국(Federal Bureau of Investigation, FBI), 영국, 네덜란드, 우크라이나 등의 국제 수사기관은 지난해 가을 가까스로 6개의 주요 제우스 단체 중 하나를 일망타진할 수 있었다. 여기에는 7,000억 달러 규모의 은행강도 사건에 관련된 100여 명의 용의자들이 연루되어 있었다. 
 
하지만 "재버제우스(JabberZeus-해당 제우스 단체는 피해자의 온라인 금융정보를 확보하게 되면 재버(Jabber) 인스턴트 메시지를 통해 서로 연락을 취했다)"라 불리는 리더그룹은 아직도 그 세력을 유지하고 있는 것으로 알려져 있다. 또한 델 시큐어웍스의 수석 보안연구원 돈 잭슨에 따르면, 아직도 전 세계적으로 5개의 제우스 단체가 왕성하게 활동하고 있다고 한다. 잭슨은 이런 제우스 해커단체들이 "수십억 달러 규모의 피해"에 연루되어 있다고 전했다. 
 
도그마 밀리언스(Dogma Millions)
대부분 러시아인으로 구성된 도그마 밀리언스는 피해자들이 자신들이 만든 악성 소프트웨어를 다운로드하도록 하는 "PPI(Pay-Per-Install)"를 운영하고 있으며, 악성 파일이 피해자의 시스템에 설치될 때마다 대금을 지불 받는 수백 개의 "제휴사"를 확보하고 있는 것으로 알려져 있다. 특히 특화된 소프트웨어 패키징 프로그래매과 보호 프로그램을 개발해 루트키트(Rootkit)와 같은 악성 소프트웨어를 백신 프로그램이 발견하지 못하도록 하고 있다.
 
중국의 해커 단체
중국 본토로부터 발생하는 사이버 공격의 수가 점차 늘어남에 따라 중국의 해커 단체에 대해 알아야 할 필요가 있다. 현재 중국에 상당수의 해커 단체가 존재하고 있는 것으로 알려져 있다. 맥아피는 올해 초 "나이트 드래곤(Night Dragon)" 이라는 이름의 보고서를 공개하면서 중국의 해커단체들은 정해진 시간에 맞추어 교대로 작업하면서 정유회사들의 데이터를 훔치려 하고 있다고 주장했다.
 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.