최근 발생한 농협 전산망 마비 사태를 수사하는 서울중앙지검 첨단범죄수사2부(김영대 부장검사)는 '이번 전산망 마비 사건이 2009년과 지난 3월에 발생한 디도스(DDos. 분산서비스거부) 공격과 비슷한 양상을 보이고 있으며, 동일 세력의 소행일 가능성이 농후하다'고 밝혔다.
조사 결과, 이번 농협 전산망 마비 사태를 초래한 삭제명령 프로그램의 소스코드(source code)가 2009년 '7.7 디도스 대란'과 지난 3월 '3.4 디도스 공격'때 발견된 악성 프로그램의 소스코드와 상당 부분 일치하는 것으로 밝혀졌다.
또한 이번 수사과정에서 농협 전산망에 침입한 흔적을 확인한 결과 중국발 IP의 경로와 진행 패턴이 지난 디도스 공격 때의 중국 IP와 흡사함을 발견했다. 앞서 발생한 두 건의 디도스 공격은 모두 북한 체신성이 보유한 중국발 IP에서 시작된 것으로 밝혀진 바 있다.
이에 따라 검찰은 북한 측 해커가 중국 IP를 이용해 농협 전산망 마비와 같은 일련의 사건을 조작했는지 여부를 추적중인 것으로 전해졌으며, '현재로서는 밝혀진 것이 없고, 사건의 진상 규명을 위해서 분석 작업이 좀 더 필요하다'고 전했다.
검찰은 이번 사건이 외부에 의한 소행임을 잠정적으로 결론을 내리고 이번 사건의 배후세력 후보를 압축하고 있다. 하지만 농협 서버의 보안망이 너무 쉽게 뚫린 점 등을 감안할 때, 내부인의 협력 가능성 또한 배제할 수 없다. |