전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

속보

더보기

[심층분석] 北 전방위 해킹수법 살펴보니...스피어 피싱부터 랜섬웨어까지 총동원

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

최근 한국 인터넷뱅킹프로그램 이용한 사이버 공격도
대북 전문가 "北 정권자금 충당 위한 외화벌이 목적"

[서울=뉴스핌] 하수영 기자 = 북한 정찰총국 소속 해커들이 미국 법무부로부터 기소를 당했다. 전세계 은행과 할리우드 영화사 등을 대상으로 13억달러 이상의 현금과 가상화폐를 빼돌리고 요구한 혐의다.

미국의소리(VOA) 방송과 자유아시아방송(RFA) 등에 따르면, 북한은 그간 수도 없이 해커들을 통한 사이버 공격을 자행해 왔다. 18일 국방부는 "북한이 6800여명의 사이버전 인력을 운영하고 있는 것으로 알고 있다"고 밝혔다.

공격 대상은 미국 전직 관리 등 한반도 전문가들부터 한국의 외교·안보 분야 종사자, 북한 관련 단체장, 탈북민까지 다양했다. 최근엔 한국의 코로나19 백신·치료제 원천기술 탈취를 위한 사이버 공격 시도도 이뤄졌다는 것이 국가정보원을 통해 확인됐다.

픽사베이

가장 많이 사용된 수법은 '스피어 피싱'이다.

스피어 피싱이란 불특정 다수의 개인정보를 빼내는 기존의 피싱과 달리, 특정인이나 특정기업을 공격 목표로 삼는 것을 말한다.

북한은 스피어 피싱 수법을 사용해 위장된 링크가 첨부된 이메일을 전송하고, 악성 파일로 생성된 '뒷문(backdoor)'을 통해 민감한 정보를 빼내 왔다.

랜섬웨어를 이용한 사이버 공격도 자주 사용되는 수법이다.

랜섬웨어는 컴퓨터 시스템을 감염시켜 접근을 제한하고 일종의 몸값을 요구하는 악성 소프트웨어의 한 종류다. 컴퓨터로의 접근이 제한되기 때문에 제한을 없애려면 해당 악성 프로그램을 개발한 자에게 금품 지불을 강요받게 된다.

지난해 7월 국제 사이버보안업체인 캐스퍼스키는 "랜섬웨어에 감염된 유럽과 아시아의 두 회사가 운영에 큰 차질을 빚고, 감염치료 등 수백만 달러의 손실이 발생했다"며 "분석 결과 랜섬웨어가 북한 당국에 의해 운영되는 것으로 알려진 해킹조직 라자루스가 개발한 것으로 밝혀졌다"고 전했다.

이때 라자루스는 자체 랜섬웨어를 만들어 공격해 주목됐다. 그동안은 일반적으로 사용되는 랜섬웨어 프로그램을 사용했었다.

한때 '지능형지속위협(APT)' 방식의 사이버 공격 수법을 사용하기도 했다.

APT 공격은 해킹 표적의 관심을 끌만한 내용의 이메일과 첨부파일을 끊임없이 보내, 사용자가 호기심에 이를 열어보거나 내려받는 순간 PC에 악성코드를 감염시키는 방식의 악성코드를 말한다. 북한 해커가 주로 사용하는 사이버 공격 방식이다.

지난해 3월 북한 해킹 조직 '김수키'는 한국의 외교·안보·국방·통일 등과 관련된 정보를 탈취하기 위해 스티븐 비건 전 미국 국무부 부장관이 보낸 서신을 위장했다. 문서를 실행하고 '콘텐츠 사용' 단추를 누르는 순간 악성코드에 감염되고 컴퓨터 내부에 있는 각종 정보가 원격지로 전송되는 방식이었다.

최근엔 새로운 소프트웨어를 이용한 사이버 공격 정황도 확인됐다.

지난해 11월 유럽의 다국적정보기술 보안업체 이셋(ESET)은 "북한이 배후에 있는 것으로 추정되는 해킹조직 '라자루스'가 '위즈베라 베라포트' 소프트웨어를 이용한 새로운 공급망 공격에 나선 것으로 추정된다"고 발표했다.

위즈베라 베라포트는 한국 인터넷금융거래 등에 널리 사용되는 보안 소프트웨어 공급망으로, 한국 인터넷 사용자들이 보안 강화를 위해 필요한 다수의 보안프로그램을 한번에 손쉽게 설치하기 위해 사용하는 통합 설치 프로그램이다.

정부기관이나 인터넷 뱅킹, 즉 온라인 금융거래 웹사이트에서 널리 사용되고 있고, 종종 이들 웹사이트 서비스 이용을 위해 이 프로그램을 필수적으로 설치해야 한다.

한국 인터넷 뱅킹 이용자들이 많이 사용하는 프로그램을 이용해 다수의 불특정 일반인들에 대해 사이버 공격을 감행, 그 파급력을 높이는 방식이다.

[사진=게티이미지]

북한이 해커들을 앞세워 광범위한 사이버 공격을 감행하는 이유는 다름아닌 정권 자금 충당을 위한 외화벌이다.

이번에 미국 법무부로부터 기소된 북한 해커들도 전세계 은행과 할리우드 영화사 등을 대상으로 13억달러 이상의 현금과 가상화폐를 빼돌리고 요구한 혐의를 받고 있다.

그랜트 슈나이더 전 미국 백악관 국가안보회의(NSC) 사이버안보정책 담당 선임국장은 지난 2019년 VOA와 인터뷰에서 "북한의 사이버 공격 양상이 점점 더 대담해지고 있다"며 "북한은 전통적인 간첩 행위뿐 아니라 악의적 사이버 활동을 통한 정권 자금 충당에도 주력하고 있어 계속해서 안보에 위협이 될 것"이라고 전망했다.

■ <용어설명>

* 라자루스 : VHD 랜섬웨어를 개발한 것으로 알려진 북한의 해킹조직 라자루스는 지난 2017년 전 세계 150여 개국, 30여만 대의 컴퓨터를 감염시킨 워너크라이 공격과 2014년 미국 소니영화사 해킹사건, 그리고 2016년 8천 100만 달러를 탈취한 방글라데시 중앙은행 해킹사건 등의 배후로 지목된 바 있는 해킹조직이다. 이 조직의 배후는 북한 당국으로 알려져 있다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
李대통령 지지율 62.2% [리얼미터] [서울=뉴스핌] 김미경 기자 = 이재명 대통령의 국정수행 지지율이 62.2%를 기록했다는 여론조사 결과가 27일 나왔다. 여론조사 전문기관 리얼미터가 이날 공개한 4월 4주차 주간동향을 살펴보면 이 대통령의 국정수행 긍정평가는 62.2%로 지난주보다 3.3%포인트(p) 하락했다. 직전 조사인 4월 3주차에서 65.5%로 취임 후 최고치를 경신한 뒤 하락했다. 부정평가는 33.4%로 3.4%p 상승했다. '잘 모름' 응답은 4.4%였다. 리얼미터 측은 "인도-베트남 정상회담 성과와 코스피 최고치 경신이라는 긍정적 신호에도 불구하고, 중동전쟁 여파로 이어진 고유가·고물가로 민생 부담이 커지면서 지지율은 하락 조정을 받은 것으로 보인다"고 분석했다. [서울=뉴스핌] 이재명 대통령이 15일 청와대에서 열린 규제합리화위원회 제1차 전체회의에서 발언을 하고 있다. [사진=청와대] 2026.04.15 photo@newspim.com 정당 지지도 조사에서는 더불어민주당이 0.8%p 상승한 51.3%, 국민의힘이 0.7%p 하락한 30.7%를 기록했다. 양당 격차는 전주 19.1%포인트에서 20.6%포인트로 늘었다. 이어 개혁신당 3.6%, 조국혁신당 2.5%, 진보당 1.3% 순이었다. 기타 정당은 3.3%, 무당층은 7.2%였다. 리얼미터 측은 "지방선거를 앞두고 정청래 민주당 대표가 전국 현장을 찾는 민생 행보를 이어가며 당의 결집력을 강화하면서 민주당 지지율 상승세로 나타났다"고 설명했다. 국민의힘 지지율 하락에는 "장동혁 대표의 방미 성과를 둘러싼 외교 논란과 지방선거 당내 공천 갈등이 겹쳐 지지율 하락세를 보였다"고 판단했다. 이번 여론조사는 에너지경제신문 의뢰로 진행됐으며, 대통령 국정수행 지지도 조사는 20~24일 동안 전국 18세 이상 유권자 2509명을 대상으로, 무선(100%) 자동응답 방식으로 이뤄졌다. 표본오차는 95% 신뢰수준에서 ±2.0%p다. 응답률은 5.4%다.  정당 지지도 조사는 23~24일 동안 전국 18세 이상 유권자 1006명을 대상으로, 무선(100%) 자동응답 방식으로 진행됐다. 표본오차는 95% 신뢰수준에서 ±3.1%포인트다. 응답률은 4.3%다. 자세한 내용은 중앙선거여론조사심의위원회 홈페이지에서 확인할 수 있다. the13ook@newspim.com 2026-04-27 09:36
사진
케냐 사웨, 마라톤 '2시간 벽' 깨다 [서울=뉴스핌] 박상욱 기자 = 마라톤 풀코스 42.195㎞ '2시간의 벽'이 공식 대회에서 처음으로 무너졌다. 케냐의 사바스티안 사웨(30)는 26일(한국 시간) 영국 런던에서 열린 2026 런던 마라톤 남자부에서 1시간 59분 30초에 결승선을 통과했다. 2023년 켈빈 키프텀(케냐)이 시카고 마라톤에서 작성한 종전 세계기록 2시간 00분 35초를 무려 65초나 지운 역대급 레이스였다. 인류가 공식 공인 마라톤 레이스에서 '서브 2'에 성공한 것은 이번이 처음이다. 사웨는 초반부터 흔들림이 없었다. 선두 그룹에서 안정적으로 레이스를 이끌며 5㎞를 14분 14초에 통과했다. 당시 페이스만으로도 2시간 00분 3초가 예측되는 살인적인 속도였다. 하프 지점도 1시간 00분 29초로 통과했다. 세계기록 페이스를 유지하면서도 표정에는 여유가 남아 있었다는 현지 중계진의 평가다. [런던=뉴스핌] 박상욱 기자=사바스티안 사웨가 26일(한국시간) 2026 런던 마라톤 남자부에서 1시간 59분 30초에 결승선을 골인한 뒤 자신의 신발을 들어보이며 포즈를 취하고 있다. 2026.4.26 psoq1337@newspim.com 승부는 30㎞ 이후였다. 사웨는 1시간 26분 03초로 30㎞ 지점을 찍은 뒤 페이스를 다시 끌어올렸다. 요미프 케젤차(에티오피아)가 옆에서 따라붙자 오히려 속도를 더 올리며 양자 구도를 만들었다. 결승선을 약 1.7㎞ 남기고 마지막 승부수를 띄웠다. 사웨는 체중이 하나도 남지 않은 듯 가볍게 치고 나갔고 케젤차는 그 스퍼트를 끝내 버티지 못했다. 버킹엄궁 앞 스트레이트에 들어설 때 승부는 이미 끝나 있었다. 사웨는 두 팔을 번쩍 치켜들며 1시간 59분 30초를 찍었다. 2시간 벽을 깨기 위한 수십 년 도전이 한순간에 결실을 맺는 장면이었다. 그는 결승점에서 "정말 행복하다. 잊지 못할 날이다. 초반부터 페이스가 좋았고 결승선에 가까워질수록 몸 상태가 더 좋아지는 걸 느꼈다"고 말했다. [런던=뉴스핌] 박상욱 기자=사바스티안 사웨가 26일(한국시간) 2026 런던 마라톤 남자부에서 1시간 59분 30초에 결승선을 골인하고 있다. 2026.4.26 psoq1337@newspim.com 2위로 골인한 케젤차 역시 1시간 59분 41초에 완주하며 인류 역사상 두 번째 '서브 2' 기록을 남겼다. 3위 제이컵 키플리모(우간다)는 2시간 00분 28초로 골인해 종전 세계기록을 앞질렀다. 인류가 한 번도 넘지 못했던 장벽이 한 레이스에서만 세 번이나 뛰어넘어진 셈이다. '2시간의 벽'은 오랫동안 인간 한계의 상징이었다. 엘리우드 킵초게(케냐)가 2019년 비엔나 특설 코스에서 1시간 59분 40초를 찍긴 했다. 하지만 이는 레이저 유도차량, 대규모 페이스메이커, 특수 설계 코스가 동원된 이벤트 레이스로 공식 기록으로는 인정받지 못했다. '인간의 다리만으로, 공인 조건에서 2시간을 깰 수 있는가'라는 질문은 여전히 열린 채 남아 있었다. 사웨는 그 물음에 '가능하다'는 답을 내놓았다. 사웨는 이미 예고된 '차세대 괴물'이었다. 2024년 발렌시아 마라톤 데뷔전에서 2시간 02분 05초로 우승한 뒤, 2025년 런던 마라톤에서는 2시간 02분 27초로 정상에 올랐다. 메이저 마라톤 풀코스 4전 전승이다. 그는 대회를 앞두고 "세계 신기록은 시간문제다. 언젠가 2시간 이내에 마라톤을 완주하는 첫 선수가 될 것이라 믿는다"고 말했다. 그리고 런던에서 그 약속을 현실로 바꿨다. [런던=뉴스핌] 박상욱 기자=티지스트 아세파가 26일(한국시간) 2026 런던 마라톤 여자부에서 2시간 15분 41초에 결승선을 통과한 뒤 감격하고 있다. 2026.4.26 psoq1337@newspim.com 여자부에서도 세계기록이 쓰였다. 에티오피아의 티지스트 아세파가 2시간 15분 41초에 결승선을 통과했다. 지난해 같은 대회에서 자신이 작성한 2시간 15분 50초를 9초 줄인 기록이다. 여자 선수만 뛰는 레이스 기준 세계 최고 기록이 다시 한 번 교체됐다. 2위 헬렌 오비리와 3위 조이실린 제프코스게이(이상 케냐)도 각각 2시간 15분 53초, 2시간 15분 55초를 찍으며 사웨의 레이스 못지않은 하이 레벨 경쟁을 펼쳤다. 세계육상연맹은 여자 도로 레이스 기록을 '혼성 경기'와 '여자 단독 경기'로 나눠 집계한다. 남자 선수들이 페이스메이커 역할을 하는 혼성 레이스와 여자들만 뛰는 레이스의 조건이 다르기 때문이다. 혼성 마라톤 여자 세계기록은 루스 체픈게티(케냐)가 2024년 시카고 마라톤에서 작성한 2시간 09분 56초다. 이번 런던에서는 여자 단독 레이스 기록이 다시 쓰였다. 마라톤은 인간 한계를 시험하는 스포츠다. 그 종목에서 가장 단단해 보이던 벽이 무너졌다. 사웨는 레이스 뒤 "오늘 이 자리까지 오직 기록 단축만을 위해 달렸다. 인간에게 한계가 없다는 걸 보여줘 기쁘다"고 말했다. psoq1337@newspim.com 2026-04-27 07:27
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동