전체기사 최신뉴스 GAM
KYD 디데이

"북한 해커, '바이든 정책분석' 위장 사이버공격…코로나 백신회사도 해킹"

기사입력 : 2020년11월18일 09:00

최종수정 : 2020년11월18일 15:13

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

北 연구자·탈북민·기자 등 집중공격…'탈륨' 추정
MS "북한, 코로나19 백신개발 제약회사 7곳 해킹"

[서울=뉴스핌] 이영태 기자 = 북한 추정 해커들이 최근 미국 대선에서 승리한 조 바이든의 북한 정책 분석 문서로 위장한 파일로 사이버 공격을 감행한 것으로 알려졌다. 마이크로소프트는 북한 해킹그룹 '라자루스' 등 3곳이 한국·미국·프랑스·캐나다 등의 제약회사 7곳과 백신 개발 연구소에 해킹 공격을 감행했다고 지적했다.

17일 자유아시아방송(RFA)에 따르면 미국뿐 아니라 한국 내 방위 산업체를 포함해 북한 연구 분야 종사자와 탈북민, 북한 관련 취재기자를 집중적으로 공격하는 북한 해킹조직 '탈륨'의 소행으로 추정되는 사이버 공격이 포착됐다.

바이든 시대 북한 비핵화 내용 등으로 현혹하며 '콘텐츠 사용' 버튼 실행을 유도하는 악성 문서 화면(위)과 바이든 시대 북한 비핵화 내용 등으로 현혹하는 악성 문서 실행 화면(아래). 2020.11.18 [사진=이스트시큐리티/RFA 캡처]

'탈륨'은 지난해 12월 다국적 기업인 마이크로소프트(MS)가 미국 버지니아주 연방법원에 정식으로 고소장을 제출하며 국제사회에 알려진 해킹 조직으로 북한 정권과 관련돼 있는 것으로 추정된다.

한국 민간 보안업체인 이스트시큐리티는 이날 RFA에 지난 3일 미국 대선 결과에 따른 '바이든 시대 북한 비핵화 협상의 또 하나 암초 – 북한체제안전 보장 문제'란 제목의 워드문서를 통해 특정 관계자의 정보를 노린 '지능형지속위협'(APT) 방식의 사이버 공격이 포착됐다고 밝혔다.

업체에 따르면 새롭게 발견된 악성 파일은 MS 워드 문서(DOC) 형태로 유포되고 있으며, 전자우편에 문서 파일을 내려받기(download)할 수 있는 '인터넷 주소'(URL)를 기재해 수신자가 내려받아 악성감염을 유도하는 방식이다.

이 '인터넷 주소'는 마치 한국의 유명 인터넷 검색업체인 네이버(Naver)의 인터넷 주소와 유사하게 위조돼, 수신자가 공식 사이트로 생각하고 의심없이 위조 웹사이트를 통해 악성 문서를 내려 받도록 설계돼 있다. 전자우편 수신자가 위조 웹사이트에서 악성 문서 파일을 내려받아 실행하면, 문서 내용이 바로 보이지 않고 상단에 보안 경고창이 나타나며 '콘텐츠 사용' 버튼을 클릭하도록 유도한다.

이때 '콘텐츠 사용' 버튼을 클릭하면 정상적인 문서 내용이 나타나지만, 실제로는 내부에 숨겨진 악성코드 명령이 순식간에 작동해 컴퓨터의 정보를 해커가 지정한 서버로 전송하고, 추가 원격제어 등의 해킹 피해로 이어질 수 있는 상태가 된다.

업체는 '콘텐츠 사용' 버튼을 클릭하면 나타나는 문서에는 미국과 북한의 비핵화 협상 제안과 회담 내용 등을 담고 있어, 북한 관련 분야에서 활동하거나 관심을 가진 사람이 위협에 노출될 가능성이 높다고 지적했다. 그러면서 이처럼 악성 문서 파일 기반으로 공격한 점을 미뤄볼 때, 이번 공격은 전형적인 스피어 피싱 공격일 가능성이 높다고 지적했다.

이와 관련 미국 민주주의수호재단(FDD)의 사이버안보 전문가인 매튜 하 연구원은 이날 RFA에 '김수키'라는 이름으로도 알려진 '탈륨'의 사이버 공격이 2016년 이후 증가하고 있다고 말했다.

그는 사이버 공격이 2016년 이후 대북제재, 코로나19, 재택근무 증대, 식량안보 문제, 내부불안정 등으로 인해 북한이 새롭게 수익을 창출하는 방법으로 사이버 공격을 증가시키고 있다고 설명했다.

하 연구원은 "북한은 더 많은 불법적인 수입을 끌어내기 위해 사이버 공격을 집중하고 있다"며 "북한이 정보탈취와 돈벌이에 많은 노력을 쏟고 있는 유일한 불량 사이버 강국임은 두말할 나위도 없다"고 비판했다.

마이크로소프트 "북한, 코로나19 백신개발 제약회사 7곳 해킹"

미국 국무부는 같은 날 최근 북한이 신종 코로나바이러스 감염증(코로나19) 백신 개발 회사 등을 대상으로 해킹 공격을 감행했다는 MS의 지적과 북한의 잇따른 사이버 공격에 대한 RFA의 논평요청에 대한 답변 수위를 전보다 더 높였다.

국무부 대변인실 관계자는 "북한은 금융기관에 중대한 사이버 위협을 가하고 있으며, 여전히 사이버 첩보 활동은 위협으로 남아 있고, 파괴적인 사이버 활동을 수행할 수 있는 능력을 보유하고 있다"고 언급했다.

MS 톰 버트 부사장은 최근 자사 공식 블로그에 북한 해킹그룹 '라자루스' 등 3곳이 한국·미국·프랑스·캐나다 등의 제약회사 7곳과 백신 개발 연구소에 해킹 공격을 감행했다고 공개했다. 그는 "공격 대상은 대부분 코로나 백신 개발과 관련해 다양한 의료 시험 단계에 있는 제약회사들이었다"면서도 구체적인 공격 대상과 내용에 대해선 언급하지 않았다.

제이슨 바틀릿 신미국안보센터 연구원은 16일(현지시각) 미국의소리(VOA) 방송에 "북한이 이 회사들을 대상으로 해킹 공격에 나서는 이유는 스스로 백신 등을 개발할 수 있는 전문 기술이나 장비가 없기 때문에 기술적, 과학적으로 발전된 미국이나 한국 등을 대상으로 정보를 탈취하려 한다"고 분석했다.

앞서 국무부는 지난 6월 북한의 악의적인 사이버 활동은 미국과 전 세계 국가들을 위협하고 있기 때문에 다른 국가들과 협력하고 있다는 원론적인 입장만 밝힌 바 있다. 당시 국무부는 북한의 사이버 공격과 관련해 RFA에 "미국은 사이버 공간을 교란하고, 파괴적 또 그밖의 불안정을 야기하는 행동에 주의를 집중하고, 비난하기 위해서 동일한 생각을 가진 국가들과 긴밀히 협력하고 있다"고 했었다.

medialyt@newspim.com

[뉴스핌 베스트 기사]

사진
세빛섬 '청년 버스킹'... "분위기 만점 음악 즐겼다" [서울=뉴스핌] 오광수 문화전문기자 = "와이스 맨 세이, 온리 훌스 러브 인, 밧 아이 캔 헬프, 폴링 인 러브 위드 유." 바람 부는 한강에 엘비스 프레슬리의 대표곡 '캔 헬프 폴링 인 러브(Can't help falling in love)'가 울려 퍼졌다. 제3회 싱어송라이터선발대회 '히든스테이지'에서 대상을 수상한 김마누는 맨 처음으로 무대에 올라 매력적인 중저음으로 마치 엘비스 프레슬리가 환생한 듯한 분위기를 연출했다. [서울=뉴스핌] 정일구 기자 = '히든스테이지 시즌3 TOP10' 무화가 18일 오후 서울 서초구 반포한강공원 세빛섬 야외무대에서 감엔터테인먼트 주최로 열린 '2025 한강 청년 버스킹 축제'에서 라이브 공연을 선보이고 있다. mironj19@newspim.com 2025.10.18  18일 오후 1시, 반포 한강공원 세빛섬에서는 감엔터테인먼트가 주최하고 서울특별시가 후원한 '2025 한강 청년 버스킹 축제'가 화려한 막을 올렸다. 가을비가 그치고 다소 바람이 불어 쌀쌀함이 느껴지는 날씨였지만 청년 뮤지션들의 음악을 향한 열정과 가을을 즐기러 나온 시민들의 열정을 막지 못했다. [서울=뉴스핌] 정일구 기자 = '히든스테이지 시즌3 TOP10' 오춘이 18일 오후 서울 서초구 반포한강공원 세빛섬 야외무대에서 감엔터테인먼트 주최로 열린 '2025 한강 청년 버스킹 축제'에서 라이브 공연을 선보이고 있다. 2025.10.18 mironj19@newspim.com 삼삼오오 야외공연장에 모여든 시민들은 돗자리를 펴고 앉거나 따뜻한 커피를 손에 들고 다양한 음악을 구사하는 청년 뮤지션들의 공연을 즐겼다. 버스킹 축제의 문을 연 김마누는 "바람이 불었지만 이런 날의 매력이 있다. 오늘은 조금은 추워서 셋 리스트를 따스한 곡으로 바꿨는데 다들 따뜻하게 들어주신 것 같아 기분이 좋다"라고 말했다. [서울=뉴스핌] 정일구 기자 = 혼성듀오 섬과 도시가 18일 오후 서울 서초구 반포한강공원 세빛섬 야외무대에서 감엔터테인먼트 주최로 열린 '2025 한강 청년 버스킹 축제'에서 라이브 공연을 선보이고 있다. 2025.10.18 mironj19@newspim.com  김마누의 무대가 끝나자 '히든스테이지'에서 최우수상을 수상한 밴드 '오춘'이 무대를 이어받았다. '깊을 오(奧), 봄 춘(春)'. 이름처럼 따뜻하고 깊은 감성을 전하는 팀이다. 대학 동기들과 군악대 인연으로 구성된 이 밴드는 "이 팀으로 경연이 아닌 야외 공연은 처음"이라며 "추운 날씨에 손이 어는 느낌도 들기도 했지만 그걸 제외하면 만족스러운 무대였다"라고 소감을 밝혔다. 무대는 나린과 수피(루키상), 유구름으로 이어졌다. '히든스테이지' 톱 10에 올랐던 5인조 아카펠라 팀인 나린은 애니메이션 영화 '케이팝데몬헌터스'의 주제가인 '골든'을 아카펠라로 편곡해 불러서 관객들의 열띤 호응을 얻었다. 용인에서 친구들과 함께 축제를 찾은 10대 여성관객인 B씨는 "아는 분들이랑 한강에 놀러왔다가 우연히 축제를 보고 신기해서 구경하게 됐다"며 "오춘이 나올 때부터 봤는데 다들 너무 잘했다. 특히 나린의 '골든'이 가장 인상 깊었다"고 말했다. [서울=뉴스핌] 정일구 기자 = '2025 한강 청년 버스킹' 무대를 찾은 가족 관객이 포토존을 배경으로 사진을 찍고 있다. 2025.10.18 mironj19@newspim.com  의정부에서 왔다는 20대 여성 A씨도 "드럼 선생님이 경연에서 상을 받으셨다고 해서 공연을 보러 왔다"며 "날씨가 춥긴 하지만 노래를 듣다보니 마음이 따뜻해졌다"면서 미소 지었다. '히든스테이지'에서 최우수상을 수상한 김유정이 선배가수 김현식의 '내 사랑 내 곁에'를 부르자 관객들은 가을이 무르익은 한강과 너무 잘어울리는 무대라면서 환호했다. 성해빈, 박은희의 혼성 듀오인 '섬과 도시', '히든스테이지'에서 우수상을 수상한 무화, 톱 10에 올랐던 널디나, 김지신 등의 무대도 저마다 개성이 넘쳤다. 이날 무대에는 '김루꾸 재즈밴드'도 참여해 뉴올리언스 사운드를 기반으로 한 재즈 선율로 축제의 밤을 더욱 풍성하게 했다. 각종 재즈 페스티벌과 공연 무대에서 50여 차례 이상 활약한 실력파 밴드답게, 세빛섬의 공기를 따뜻하게 물들였다. 발라드와 R&B, 재즈, 포크는 물론 록과 아카펠라까지 다양한 음악을 구사하는 청년 뮤지션들은 바람부는 한강에서 K-팝의 미래를 펼쳐보였다. [서울=뉴스핌] 정일구 기자 = '히든스테이지 시즌3 TOP10' 널디나가 18일 오후 서울 서초구 반포한강공원 세빛섬 야외무대에서 감엔터테인먼트 주최로 열린 '2025 한강 청년 버스킹 축제'에서 라이브 공연을 선보이고 있다. 2025.10.18 mironj19@newspim.com  이날 공연장 한쪽에는 관객들이 직접 참여할 수 있는 체험 부스도 마련됐다. '서울의 향을 찾아서'라는 이름의 향수 체험 코너에서는 선유·도산·연희·성수·삼청·후암·도화·낙원 등 서울의 대표 지역을 모티브로 한 향을 시향할 수 있었다. 시민들은 자신이 고른 향에 원하는 향료를 섞어 '나만의 향수'를 완성하며 추억을 남겼다. 또 '한강 포토존'에서 사진을 찍는 가족과 연인도 자주 눈에 띄었다.  [서울=뉴스핌] 정일구 기자 = '히든스테이지 시즌3 TOP10' 널디나가 18일 오후 서울 서초구 반포한강공원 세빛섬 야외무대에서 감엔터테인먼트 주최로 열린 '2025 한강 청년 버스킹 축제'에서 라이브 공연을 선보이고 있다. 2025.10.18 mironj19@newspim.com 서울에서 가족과 산책 중 우연히 들렀다는 30대 남성 C씨는 "길을 걷다 들렀는데 노래가 너무 좋아서 자리를 잡았다"며 "향수 체험도 정말 좋았다. 무대와 체험 둘 다 만족스러웠다"고 했다. 그러면서 "아내는 조금 추워했지만 그 추위마저 분위기 같았다"고 웃어 보였다. 4시간에 걸쳐 진행된 '2025 한강 청년 버스킹'을 주최한 감엔터테인먼트 관계자는 "야외공연장을 찾은 시민들이 청년 뮤지션들 덕분에 수준 높은 음악을 만끽할 수 있었다"면서 "가을 한강을 배경으로 버스킹 공연과 이벤트가 잘 어우러진 축제였다"고 말했다.  oks34@newspim.com   2025-10-18 17:46
사진
배우 이정현, 감독 데뷔작 CGV 단독 개봉 [서울=뉴스핌] 오광수 문화전문기자 = 가수와 배우로서 독보적인 존재감을 보여 온 이정현이 영화감독으로 데뷔한다. CGV는 17일 이정현의 첫 연출작이자 주연작인 단편 영화 '꽃놀이 간다'(Toe-Tapping Tunes)가 오는 10월 22일 CGV에서 단독 개봉한다고 밝혔다. [서울=뉴스핌] 오광수 문화전문기자 = 이정현이 주연 및 감독을 맡은 영화 '꽃놀이 간다'. [사진= 필름다빈] 2025.10.17 oks34@newspim.com 제26회 전주국제영화제 코리안시네마 섹션에 공식 초청됐던 화제작 '꽃놀이 간다'는 이정현이 감독·각본·주연을 모두 맡아 배우로서 쌓아 온 감정의 깊이를 스크린 뒤의 시선으로 옮겨냈다. 사회적으로 소외당하는 약자들을 소재로 한 영화다. 말기 암 환자인 엄마와 살고 있는 수미(이정현)는 밀린 치료비를 감당하지 못하고 자진해서 병원에서 쫓겨나 어머니를 돌보기 시작한다. 1억 5000만 원짜리 집에 산다는 이유로 정부로부터 어떠한 정책적 지원도 받지 못하는 두 모녀. 점점 위독해지는 엄마의 상태에도 불구하고, 꽃놀이 관광 포스터를 본 수미는 엄마가 다시 일어나 꽃놀이를 갈 수 있을 것이라 생각하며 꽃놀이 관광을 약속한다. 영화 '꽃놀이 간다'는 감독 이정현의 자전적인 경험도 녹여냈다. 이정현은 "어머니께서 3년 전 암으로 돌아가셨다"면서 "마지막 항암 치료를 받으실 때 그렇게 꽃놀이를 가고 싶어하셨는데, 저는 이해를 못해 싸운 적도 있다' 두고두고 후회가 남는다"고 말했다. 이러한 이정현의 안타까움이 반영 되어서인지 딸의 애처로운 희망을 섬세하고 디테일하게 담아낸다. '꽃놀이 간다'는 제26회 전주국제영화제, 제21회 미쟝센단편영화제, 제18회 여성인권영화제, 제26회 제주여성영화제 등 국내 유수 영화제에 초청되어 그 작품성을 인정받았다. 최근 이정현 감독은 추석 특집 KBS '불후의 명곡'에 출연해 '꽃놀이 간다'의 개봉 소식을 전했다. 이어 KBS '편스토랑', SBS 파워FM '두시탈출 컬투쇼' 등 다양한 예능 및 라디오 프로그램을 통해 감독으로서의 새로운 도전과 작품에 담긴 진심을 직접 전한다. oks34@newspim.com 2025-10-18 15:11
기사 번역
결과물 출력을 준비하고 있어요.
기사제목
기사가 번역된 내용입니다.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동