전체기사 최신뉴스 GAM 라씨로
KYD 디데이

"북한 해커, '바이든 정책분석' 위장 사이버공격…코로나 백신회사도 해킹"

기사입력 : 2020년11월18일 09:00

최종수정 : 2020년11월18일 15:13

北 연구자·탈북민·기자 등 집중공격…'탈륨' 추정
MS "북한, 코로나19 백신개발 제약회사 7곳 해킹"

[서울=뉴스핌] 이영태 기자 = 북한 추정 해커들이 최근 미국 대선에서 승리한 조 바이든의 북한 정책 분석 문서로 위장한 파일로 사이버 공격을 감행한 것으로 알려졌다. 마이크로소프트는 북한 해킹그룹 '라자루스' 등 3곳이 한국·미국·프랑스·캐나다 등의 제약회사 7곳과 백신 개발 연구소에 해킹 공격을 감행했다고 지적했다.

17일 자유아시아방송(RFA)에 따르면 미국뿐 아니라 한국 내 방위 산업체를 포함해 북한 연구 분야 종사자와 탈북민, 북한 관련 취재기자를 집중적으로 공격하는 북한 해킹조직 '탈륨'의 소행으로 추정되는 사이버 공격이 포착됐다.

바이든 시대 북한 비핵화 내용 등으로 현혹하며 '콘텐츠 사용' 버튼 실행을 유도하는 악성 문서 화면(위)과 바이든 시대 북한 비핵화 내용 등으로 현혹하는 악성 문서 실행 화면(아래). 2020.11.18 [사진=이스트시큐리티/RFA 캡처]

'탈륨'은 지난해 12월 다국적 기업인 마이크로소프트(MS)가 미국 버지니아주 연방법원에 정식으로 고소장을 제출하며 국제사회에 알려진 해킹 조직으로 북한 정권과 관련돼 있는 것으로 추정된다.

한국 민간 보안업체인 이스트시큐리티는 이날 RFA에 지난 3일 미국 대선 결과에 따른 '바이든 시대 북한 비핵화 협상의 또 하나 암초 – 북한체제안전 보장 문제'란 제목의 워드문서를 통해 특정 관계자의 정보를 노린 '지능형지속위협'(APT) 방식의 사이버 공격이 포착됐다고 밝혔다.

업체에 따르면 새롭게 발견된 악성 파일은 MS 워드 문서(DOC) 형태로 유포되고 있으며, 전자우편에 문서 파일을 내려받기(download)할 수 있는 '인터넷 주소'(URL)를 기재해 수신자가 내려받아 악성감염을 유도하는 방식이다.

이 '인터넷 주소'는 마치 한국의 유명 인터넷 검색업체인 네이버(Naver)의 인터넷 주소와 유사하게 위조돼, 수신자가 공식 사이트로 생각하고 의심없이 위조 웹사이트를 통해 악성 문서를 내려 받도록 설계돼 있다. 전자우편 수신자가 위조 웹사이트에서 악성 문서 파일을 내려받아 실행하면, 문서 내용이 바로 보이지 않고 상단에 보안 경고창이 나타나며 '콘텐츠 사용' 버튼을 클릭하도록 유도한다.

이때 '콘텐츠 사용' 버튼을 클릭하면 정상적인 문서 내용이 나타나지만, 실제로는 내부에 숨겨진 악성코드 명령이 순식간에 작동해 컴퓨터의 정보를 해커가 지정한 서버로 전송하고, 추가 원격제어 등의 해킹 피해로 이어질 수 있는 상태가 된다.

업체는 '콘텐츠 사용' 버튼을 클릭하면 나타나는 문서에는 미국과 북한의 비핵화 협상 제안과 회담 내용 등을 담고 있어, 북한 관련 분야에서 활동하거나 관심을 가진 사람이 위협에 노출될 가능성이 높다고 지적했다. 그러면서 이처럼 악성 문서 파일 기반으로 공격한 점을 미뤄볼 때, 이번 공격은 전형적인 스피어 피싱 공격일 가능성이 높다고 지적했다.

이와 관련 미국 민주주의수호재단(FDD)의 사이버안보 전문가인 매튜 하 연구원은 이날 RFA에 '김수키'라는 이름으로도 알려진 '탈륨'의 사이버 공격이 2016년 이후 증가하고 있다고 말했다.

그는 사이버 공격이 2016년 이후 대북제재, 코로나19, 재택근무 증대, 식량안보 문제, 내부불안정 등으로 인해 북한이 새롭게 수익을 창출하는 방법으로 사이버 공격을 증가시키고 있다고 설명했다.

하 연구원은 "북한은 더 많은 불법적인 수입을 끌어내기 위해 사이버 공격을 집중하고 있다"며 "북한이 정보탈취와 돈벌이에 많은 노력을 쏟고 있는 유일한 불량 사이버 강국임은 두말할 나위도 없다"고 비판했다.

마이크로소프트 "북한, 코로나19 백신개발 제약회사 7곳 해킹"

미국 국무부는 같은 날 최근 북한이 신종 코로나바이러스 감염증(코로나19) 백신 개발 회사 등을 대상으로 해킹 공격을 감행했다는 MS의 지적과 북한의 잇따른 사이버 공격에 대한 RFA의 논평요청에 대한 답변 수위를 전보다 더 높였다.

국무부 대변인실 관계자는 "북한은 금융기관에 중대한 사이버 위협을 가하고 있으며, 여전히 사이버 첩보 활동은 위협으로 남아 있고, 파괴적인 사이버 활동을 수행할 수 있는 능력을 보유하고 있다"고 언급했다.

MS 톰 버트 부사장은 최근 자사 공식 블로그에 북한 해킹그룹 '라자루스' 등 3곳이 한국·미국·프랑스·캐나다 등의 제약회사 7곳과 백신 개발 연구소에 해킹 공격을 감행했다고 공개했다. 그는 "공격 대상은 대부분 코로나 백신 개발과 관련해 다양한 의료 시험 단계에 있는 제약회사들이었다"면서도 구체적인 공격 대상과 내용에 대해선 언급하지 않았다.

제이슨 바틀릿 신미국안보센터 연구원은 16일(현지시각) 미국의소리(VOA) 방송에 "북한이 이 회사들을 대상으로 해킹 공격에 나서는 이유는 스스로 백신 등을 개발할 수 있는 전문 기술이나 장비가 없기 때문에 기술적, 과학적으로 발전된 미국이나 한국 등을 대상으로 정보를 탈취하려 한다"고 분석했다.

앞서 국무부는 지난 6월 북한의 악의적인 사이버 활동은 미국과 전 세계 국가들을 위협하고 있기 때문에 다른 국가들과 협력하고 있다는 원론적인 입장만 밝힌 바 있다. 당시 국무부는 북한의 사이버 공격과 관련해 RFA에 "미국은 사이버 공간을 교란하고, 파괴적 또 그밖의 불안정을 야기하는 행동에 주의를 집중하고, 비난하기 위해서 동일한 생각을 가진 국가들과 긴밀히 협력하고 있다"고 했었다.

medialyt@newspim.com

[뉴스핌 베스트 기사]

사진
국힘 대선후보 김문수 56.53% 득표 [서울=뉴스핌] 국회사진취재단 = 국민의힘 대선후보로 선출된 김문수 후보가 3일 오후 경기 고양시 킨텍스에서 열린 국민의힘 제5차 전당대회에서 당직자들과 손을 들며 인사하고 있다. 2025.05.03 photo@newspim.com   2025-05-03 17:28
사진
李 파기환송심 서울고법 재판장은? [서울=뉴스핌] 이성화 기자 = 대법원 전원합의체가 이재명 더불어민주당 대선 후보의 공직선거법 위반 사건을 유죄 취지로 서울고법에 돌려보낸 지 하루 만에 이 후보의 파기환송심을 맡을 재판부와 첫 공판기일이 정해졌다. 서울고법은 2일 오후 이 후보의 공직선거법 위반 사건 파기환송심을 형사7부(재판장 이재권)에 배당했다. 또 이날 이 후보의 공직선거법 위반 사건과 관련해 소환장 및 기일통지 발송에 이어, 집행관 송달을 촉탁했다. 집행관 송달은 우편송달이 되지 않을 때 진행하는 특별송달이다.  서울고법의 선거사건 전담 재판부는 형사2부, 6부, 7부 3곳인데 이 후보의 기존 항소심 재판부인 형사6부는 배당 대상에서 제외됐고 6부의 대리 재판부인 형사7부에 배당됐다. [서울=뉴스핌] 김학선 기자 = 이재명 더불어민주당 대선 후보가 지난 1일 서울 중구 프레스센터에서 열린 한국노총과의 정책협약식에 참석하고 있다. 이날 대법원은 이재명 대선 후보의 공직선거법 위반 사건에 대해 무죄를 선고한 2심 판결을 파기 환송했다. 2025.05.01 yooksa@newspim.com ◆ 이재권 재판장, '민주당 돈봉투' 등 사건 맡아 해당 재판부는 '민주당 돈봉투' 사건으로 기소된 이성만 전 의원과 송영길 소나무당 대표의 전 보좌관 박용수 씨 사건을 심리하고 있다. 이밖에 폐수 불법 배출 혐의를 받는 HD현대오일뱅크 사건, 김학의 전 법무부 차관 사건 관련 허위 면담보고서 작성 혐의를 받는 이규원 조국혁신당 전략위원장(전 부부장 검사) 사건도 맡고 있다. 해당 재판부는 이재권(사법연수원 23기) 부장판사와 박주영(33기)·송미경(35기) 고법판사로 구성됐다. 재판장은 이 부장판사가, 주심은 송 고법판사가 맡는다. 이 부장판사는 제주 서귀포 출신으로 제주제일고등학교와 서울대학교 법대를 졸업했다. 1997년 서울중앙지법 판사로 임관한 뒤 서울행정법원 판사, 제주지법 부장판사, 수원고법 부장판사 등을 거쳐 지난해 2월부터 서울고법 부장판사로 근무하고 있다. 특히 이 부장판사는 2005년 법원행정처 사법정책연구심의관, 2006년 법원행정처 사법정책실 판사, 2021~2024년 사법정책연구원 수석연구위원 등을 역임했다. 이용훈·양승태 전 대법원장 재임 당시인 2010년~2012년에는 대법원장 비서실 판사로도 근무했다. 박 고법판사는 서울과학고등학교와 서울대 산업공학과를 졸업했다. 2004년 서울중앙지법 판사를 시작으로 서울서부지법 판사, 수원지법 판사, 부산지법 부장판사, 의정부지법 부장판사를 역임했고 올해 2월 서울고법에 부임했다. 송 고법판사는 부산서여자고등학교와 이화여대 법학과를 졸업한 뒤 같은 대학원 법학과 석사과정을 거쳐 2006년 서울중앙지법에서 판사 생활을 시작했다. 서울남부지법 판사, 부산지법 판사, 인천지법 판사 등을 거쳐 2022년 2월부터 서울고법에서 근무하고 있다. 김명수 대법원장 시절인 2019년~2022년에는 대법원 재판연구관을 지냈다. [서울=뉴스핌] 김학선 기자 = 이재명 더불어민주당 대선 후보가 1일 서울 중구 프레스센터에서 열린 한국노총과의 정책협약식에 참석하고 있다. 이날 대법원은 이재명 대선 후보의 공직선거법 위반 사건에 대해 무죄를 선고한 2심 판결을 파기 환송했다. 2025.05.01 yooksa@newspim.com ◆ 첫 파기환송심 15일...李 불복 뒤 재상고 가능성 커 파기환송심 첫 공판기일은 오는 15일 오후 2시로 지정됐다. 이날 사건이 배당된 지 약 한 시간 만에 재판부가 기일을 지정하면서 이 후보 사건은 신속하게 진행될 것으로 보인다. 하지만 파기환송심 선고 결과가 나오더라도 이 후보가 이에 불복해 대법원에 재상고할 것으로 보여 오는 6월 3일 대선 전 최종 판결이 나오기는 어렵다는 관측이 우세하다.   대법 전합은 전날 이 후보의 공직선거법 위반 혐의 사건 상고심 선고기일을 열고 이 후보에게 무죄를 선고한 원심 판결을 파기환송했다. 재판부는 이 후보가 대장동 개발사업의 핵심 실무자였던 고(故) 김문기 전 성남도시개발공사 개발1처장과 골프를 쳤다는 의혹과 관련해 '사진이 조작됐다'는 취지로 한 발언, 백현동 개발사업 특혜 의혹과 관련해 국토부의 압박 내지는 협박이 있었다고 한 발언이 선거인의 정확한 판단을 그르칠 정도에 해당해 허위사실공표라고 판단했다. 재판부는 "김씨를 하위직이라서 몰랐다는 발언과 함께 골프 발언을 듣는 일반 선거인으로서는 출장은 같이 갔지만 함께 간 해외줄장 기간에 골프를 치지는 않았다는 의미로 자연스럽게 받아들이게 된다"며 "그런데 피고인은 김씨 등과 함께 간 출장 기간에 골프를 친 것이 사실이므로 이 발언은교유행위에 관한 허위사실 공표에 해당한다"고 판시했다. 또 "백현동 개발 특혜 의혹과 관련해 '국토부가 이 사건 의무조항을 들어 용도지역 변경을 압박했다'는 취지의 발언과 '국토부가 이 사건 의무조항에 따르지 않으면 직무유기를 문제 삼겠다고 협박했다'는 취지의 발언은 사실의 공표이지 단순히 과장된 표현이거나 추상적인 의견 표명에 그치는 것이 아니다"라고 지적했다. 대법원 판결은 기속력이 있기 때문에 파기환송심은 이를 뒤집을 만한 중대한 증거가 새롭게 제시되지 않는 이상 대법원 판결 취지에 따라 이 후보에 대한 추가 양형 심리를 거쳐 유죄를 선고하게 된다. 이 후보의 공소사실을 유죄로 판단한 1심은 의원직 상실형인 징역 1년에 집행유예 2년을 선고한 바 있다.  shl22@newspim.com 2025-05-02 18:55
안다쇼핑
Top으로 이동