전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

속보

더보기

[심층분석] 北 전방위 해킹수법 살펴보니...스피어 피싱부터 랜섬웨어까지 총동원

기사입력 : 2021년02월18일 10:54

최종수정 : 2021년02월18일 10:54

최근 한국 인터넷뱅킹프로그램 이용한 사이버 공격도
대북 전문가 "北 정권자금 충당 위한 외화벌이 목적"

[서울=뉴스핌] 하수영 기자 = 북한 정찰총국 소속 해커들이 미국 법무부로부터 기소를 당했다. 전세계 은행과 할리우드 영화사 등을 대상으로 13억달러 이상의 현금과 가상화폐를 빼돌리고 요구한 혐의다.

미국의소리(VOA) 방송과 자유아시아방송(RFA) 등에 따르면, 북한은 그간 수도 없이 해커들을 통한 사이버 공격을 자행해 왔다. 18일 국방부는 "북한이 6800여명의 사이버전 인력을 운영하고 있는 것으로 알고 있다"고 밝혔다.

공격 대상은 미국 전직 관리 등 한반도 전문가들부터 한국의 외교·안보 분야 종사자, 북한 관련 단체장, 탈북민까지 다양했다. 최근엔 한국의 코로나19 백신·치료제 원천기술 탈취를 위한 사이버 공격 시도도 이뤄졌다는 것이 국가정보원을 통해 확인됐다.

픽사베이

가장 많이 사용된 수법은 '스피어 피싱'이다.

스피어 피싱이란 불특정 다수의 개인정보를 빼내는 기존의 피싱과 달리, 특정인이나 특정기업을 공격 목표로 삼는 것을 말한다.

북한은 스피어 피싱 수법을 사용해 위장된 링크가 첨부된 이메일을 전송하고, 악성 파일로 생성된 '뒷문(backdoor)'을 통해 민감한 정보를 빼내 왔다.

랜섬웨어를 이용한 사이버 공격도 자주 사용되는 수법이다.

랜섬웨어는 컴퓨터 시스템을 감염시켜 접근을 제한하고 일종의 몸값을 요구하는 악성 소프트웨어의 한 종류다. 컴퓨터로의 접근이 제한되기 때문에 제한을 없애려면 해당 악성 프로그램을 개발한 자에게 금품 지불을 강요받게 된다.

지난해 7월 국제 사이버보안업체인 캐스퍼스키는 "랜섬웨어에 감염된 유럽과 아시아의 두 회사가 운영에 큰 차질을 빚고, 감염치료 등 수백만 달러의 손실이 발생했다"며 "분석 결과 랜섬웨어가 북한 당국에 의해 운영되는 것으로 알려진 해킹조직 라자루스가 개발한 것으로 밝혀졌다"고 전했다.

이때 라자루스는 자체 랜섬웨어를 만들어 공격해 주목됐다. 그동안은 일반적으로 사용되는 랜섬웨어 프로그램을 사용했었다.

한때 '지능형지속위협(APT)' 방식의 사이버 공격 수법을 사용하기도 했다.

APT 공격은 해킹 표적의 관심을 끌만한 내용의 이메일과 첨부파일을 끊임없이 보내, 사용자가 호기심에 이를 열어보거나 내려받는 순간 PC에 악성코드를 감염시키는 방식의 악성코드를 말한다. 북한 해커가 주로 사용하는 사이버 공격 방식이다.

지난해 3월 북한 해킹 조직 '김수키'는 한국의 외교·안보·국방·통일 등과 관련된 정보를 탈취하기 위해 스티븐 비건 전 미국 국무부 부장관이 보낸 서신을 위장했다. 문서를 실행하고 '콘텐츠 사용' 단추를 누르는 순간 악성코드에 감염되고 컴퓨터 내부에 있는 각종 정보가 원격지로 전송되는 방식이었다.

최근엔 새로운 소프트웨어를 이용한 사이버 공격 정황도 확인됐다.

지난해 11월 유럽의 다국적정보기술 보안업체 이셋(ESET)은 "북한이 배후에 있는 것으로 추정되는 해킹조직 '라자루스'가 '위즈베라 베라포트' 소프트웨어를 이용한 새로운 공급망 공격에 나선 것으로 추정된다"고 발표했다.

위즈베라 베라포트는 한국 인터넷금융거래 등에 널리 사용되는 보안 소프트웨어 공급망으로, 한국 인터넷 사용자들이 보안 강화를 위해 필요한 다수의 보안프로그램을 한번에 손쉽게 설치하기 위해 사용하는 통합 설치 프로그램이다.

정부기관이나 인터넷 뱅킹, 즉 온라인 금융거래 웹사이트에서 널리 사용되고 있고, 종종 이들 웹사이트 서비스 이용을 위해 이 프로그램을 필수적으로 설치해야 한다.

한국 인터넷 뱅킹 이용자들이 많이 사용하는 프로그램을 이용해 다수의 불특정 일반인들에 대해 사이버 공격을 감행, 그 파급력을 높이는 방식이다.

[사진=게티이미지]

북한이 해커들을 앞세워 광범위한 사이버 공격을 감행하는 이유는 다름아닌 정권 자금 충당을 위한 외화벌이다.

이번에 미국 법무부로부터 기소된 북한 해커들도 전세계 은행과 할리우드 영화사 등을 대상으로 13억달러 이상의 현금과 가상화폐를 빼돌리고 요구한 혐의를 받고 있다.

그랜트 슈나이더 전 미국 백악관 국가안보회의(NSC) 사이버안보정책 담당 선임국장은 지난 2019년 VOA와 인터뷰에서 "북한의 사이버 공격 양상이 점점 더 대담해지고 있다"며 "북한은 전통적인 간첩 행위뿐 아니라 악의적 사이버 활동을 통한 정권 자금 충당에도 주력하고 있어 계속해서 안보에 위협이 될 것"이라고 전망했다.

■ <용어설명>

* 라자루스 : VHD 랜섬웨어를 개발한 것으로 알려진 북한의 해킹조직 라자루스는 지난 2017년 전 세계 150여 개국, 30여만 대의 컴퓨터를 감염시킨 워너크라이 공격과 2014년 미국 소니영화사 해킹사건, 그리고 2016년 8천 100만 달러를 탈취한 방글라데시 중앙은행 해킹사건 등의 배후로 지목된 바 있는 해킹조직이다. 이 조직의 배후는 북한 당국으로 알려져 있다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
李대통령 '취임 30일 기자회견' 이유 [서울=뉴스핌] 이영태 선임기자 = 이재명 대통령이 오는 3일 역대 대통령 중 취임 후 가장 짧은 시일인 취임 30일을 기념해 '타운홀미팅' 형식의 기자회견을 개최하는 이유는 '소통'의 자신감이다. 강유정 대통령실 대변인은 지난달 30일 브리핑에서 "이재명 대통령은 취임 30일을 맞는 오는 7월 3일 오전 10시 기자회견을 갖는다"면서 "기자회견은 '대통령의 30일, 언론이 묻고 국민에게 답하다'라는 제목으로 진행되며, 민생경제·정치·외교안보·사회문화 등 분야별로 문답이 이뤄질 예정"이라고 말했다. 이재명 대통령이 27일 '호국보훈의 달'을 맞아 국가유공자 및 보훈가족 등 160여 명을 청와대로 초청해 오찬을 함께하고 있다. 2025.6.27 [사진=대통령실] 강 대변인은 "이번 기자회견은 인수위 없이 출발한 이재명 정부의 국정 운영 조기 안착을 알리고 앞으로의 국정 운영 방향과 주요 정책 등에 대해 활발히 소통하는 자리로 마련될 것"이라고 강조했다. 이어 "기자들과 더욱 가까이 소통하자는 취지에서 '타운홀미팅' 형식으로 회견을 진행할 계획"이라고 덧붙였다. '타운홀미팅'은 조직 구성원들이 모여 자유롭게 의견을 주고받는 회의 형식을 의미한다. 주로 스타트업이나 작은 기업에서 많이 활용되는 타운홀미팅은 미국의 전통적 지역사회 정치 행사에서 유래했으며, 개방적이고 수평적인 소통을 지향한다. 지난 4일 취임한 이 대통령이 취임 30일째를 기념해 여는 기자회견은 1987년 민주화 이후 역대 대통령 중 가장 빠르다. 날수로 따지면 불과 취임 29일 만이다. '소통'과 추진력을 강조하는 이 대통령의 자신감 있는 행보로 풀이된다. 김영삼 전 대통령 이후 역대 대통령들은 취임 100일을 전후해 기자회견을 열어왔다. 김 전 대통령은 1993년 6월 3일 취임 100일을 기념해 청와대 춘추관에서 기자회견을 했다. 김대중 전 대통령도 취임 100일인 1998년 5월 10일 기자회견을 열었고, 노무현 전 대통령은 취임 98일 만인 2003년 6월 2일 기자회견을 가졌다. 이명박 전 대통령은 취임 116일 만인 2008년 6월 19일 회견을 열었으며, 박근혜 전 대통령은 취임 100일 기자회견을 건너뛰고 첫 기자회견을 316일 만에 개최했다. 문재인 전 대통령과 윤석열 전 대통령은 취임 100일 회견을 진행했다. 취임 29일 만에 '30일 기자회견'을 갖는 이 대통령은 대선 후보 시절부터 국민과의 직접 소통을 강조하며 페이스북과 인스타그램, X(옛 트위터) 등 SNS(소셜네스워크서비스, 사회관계망서비스)를 적극 활용하는 등 소통의 중요성을 강조해 왔다. 취임 이후 연일 소통 행보를 이어가고 있는 이 대통령은 지난 16일 주요 7개국(G7) 정상회의 참석을 위해 캐나다로 향하는 대통령 전용기 안에서 예정에 없던 깜짝 기자간담회를 약 20분간 진행했다. 취임 7일째인 지난 10일에는 용산 대통령실 구내매점에서 기자단과 차담회를 가진 데 이어 11일과 12일에도 기자식당과 직원식당에서 일부 출입 기자들과 오찬을 가졌다. 이 대통령은 또 공식 행사를 전후해 예고 없이 전통시장 등을 찾아 시민들을 만나거나 지역 타운홀미팅을 여는 등 '소통 행보'에 열의를 보이고 있다. 지난달 24일 대통령실이 국정 전반에 대해 국민이 질문을 던지면 이 대통령이 직접 답변하는 소통 창구인 '국민사서함'을 운영한다고 밝힌 배경에도 이 대통령의 강한 의지가 담겨 있는 것으로 확인됐다. 대통령실은 보도자료를 통해 "국민 목소리에 귀 기울여 신속히 실천에 옮기겠다는 대통령의 국정 철학이 담겼다"며 "앞으로도 국민이 모든 정책 결정의 중심이 될 수 있도록 지속적으로 소통 창구를 확대하고 국민이 체감할 수 있는 변화를 만들어가겠다"고 설명했다. 대통령실 관계자는 취임 초기에 첫 기자회견을 개최하는 이유에 대해 "이 대통령이 강조하는 '새로운 정부, 일하는 정부'의 면모를 확실하게 보여주려는 취지"라며 "이재명 정부는 이전 정부와 다르다는 인상을 심어줄 것"이라고 말했다. '타운홀미팅' 형식으로 진행되는 기자회견장으로는 청와대 영빈관이 유력 후보로 거론된다. 용산 대통령실과 달리 대규모 인원을 수용할 수 있다는 게 장점이다. 다만 구체적인 기자회견 장소 등 세부 일정은 아직 정해지지 않았다는 게 대통령실 입장이다. 이재명 대통령이 27일 '호국보훈의 달'을 맞아 국가유공자 및 보훈가족 등 160여 명을 청와대로 초청해 오찬을 함께한 자리에서 발언하고 있다. 2025.6.27 [사진=대통령실] medialyt@newspim.com 2025-07-01 06:44
사진
내란 특검, 尹 조사일 변경 요청 거부 [서울=뉴스핌] 김영은 기자 = 내란 특검이 윤석열 전 대통령 측의 소환 조사일 변경 요청을 거부하고, 이번 주 내 출석 일자를 다시 통보할 예정이다. 윤 전 대통령 측이 이에 불응할 경우, 형사소송법상 마지막 조치를 취하겠다고도 예고했다. 박지영 특검보는 30일 오후 5시 30분쯤 브리핑을 열고 "이날 오후 4시쯤 윤 전 대통령의 변호인으로부터 금주의 특정 일자를 지정한 출석 기일 변경 요청서를 접수했다"며 "특검 내부 논의 결과, 기일 변경 요청을 받아들이지 않기로 하고 이를 변호인에게도 통지했다"고 밝혔다. 윤석열 전 대통령 측은 이날 내란 특별검사팀에 2차 소환 조사일을 '7월 5일 이후'로 미뤄달라고 요청했다. 사진은 29일 새벽 1시쯤 서울 서초구 서울고등검찰청에서 1차 소환 조사를 마친 뒤 귀가하는 윤 전 대통령 모습. [사진=이형석 기자] 이어 "내일(7월 1일) 출석에 불응할 경우, 즉시 금주 중에 있는 특정 일자와 시간을 지정해 재차 소환을 통보할 예정이다"라며 "만약 그때도 출석에 응하지 않을 경우 형사소송법상 마지막 단계의 조치를 취할 것이다"고 말했다. 윤 전 대통령 측은 당초 7월 3일 이후 출석을 요청했으나, 최근 의견서를 내고 7월 5일 이후로 출석 일자를 더 늦춰달라고 재요청한 것으로 파악된다. 이후, 윤 전 대통령 측은 한 차례 기일 변경 요청서를 제출함으로써 오는 7월 1일 소환 조사에 참여할 수 없다는 의견을 재차 피력했다. 특검은 7월 4일 또는 5일로 재소환 일정을 확정할 것으로 보인다. 박 특검보는 "금주의 중 정할 특정일자는 4일 또는 5일이 되지 않을까 생각한다"고 말했다. 박 특검보는 '마지막 단계의 조치'와 관련해 해당 내용이 체포영장 청구 이상의 단계가 될 수 있다는 점을 시사했다. 박 특검보는 '마지막 단계로 체포영장 청구가 있는데, 출석 불응 시 검토하는가'라는 취재진의 질문에 "그 부분에 대해서는 당연히 출석을 불응하는 경우에 체포영장이 될 수도 있고, 그 다음 단계가 될 수도 있고 이런 여러가지 고민을 할 수 있다"고 설명했다. '사전 협의가 부족했다'고 주장하는 윤 전 대통령 측의 주장에 대해서는 "윤 전 대통령 측이 의견서를 보내면 특검 측이 검토하고, 이런 (모든) 과정이 협의라고 생각한다"며 "저 쪽(윤 전 대통령 측)의 의견을 수용하는 것만이 협의는 아니다"라고 반박했다. 앞서 내란 특검은 지난 28일 윤 전 대통령에 대한 1차 피의자 조사를 마친 뒤 오는 30일 다시 출석해 조사를 받으라고 통보한 바 있다. 하지만 윤 전 대통령 측은 건강상의 이유, 재판 준비 등을 이유로 7월 3일 이후로 일정을 조정해달라고 요청했다. 이에 특검은 윤 전 대통령 측의 사정 등을 고려해 하루 늦춘 7월 1일로 날짜를 재통보하며 2차 소환조사 출석을 요구했으나, 윤 전 대통령 측은 날짜를 미뤄달라고 이날 다시 요구했다. 특검은 현재 윤 전 대통령 측의 수사 방해 행위를 수사하기 위한 경찰 인력 3명을 경찰청에 요청하는 한편, 오는 1일 2차 소환 조사를 차질 없이 마무리하도록 준비할 방침이다.  yek105@newspim.com 2025-06-30 18:52
안다쇼핑
Top으로 이동