전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

속보

더보기

[심층분석] 北 전방위 해킹수법 살펴보니...스피어 피싱부터 랜섬웨어까지 총동원

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

최근 한국 인터넷뱅킹프로그램 이용한 사이버 공격도
대북 전문가 "北 정권자금 충당 위한 외화벌이 목적"

[서울=뉴스핌] 하수영 기자 = 북한 정찰총국 소속 해커들이 미국 법무부로부터 기소를 당했다. 전세계 은행과 할리우드 영화사 등을 대상으로 13억달러 이상의 현금과 가상화폐를 빼돌리고 요구한 혐의다.

미국의소리(VOA) 방송과 자유아시아방송(RFA) 등에 따르면, 북한은 그간 수도 없이 해커들을 통한 사이버 공격을 자행해 왔다. 18일 국방부는 "북한이 6800여명의 사이버전 인력을 운영하고 있는 것으로 알고 있다"고 밝혔다.

공격 대상은 미국 전직 관리 등 한반도 전문가들부터 한국의 외교·안보 분야 종사자, 북한 관련 단체장, 탈북민까지 다양했다. 최근엔 한국의 코로나19 백신·치료제 원천기술 탈취를 위한 사이버 공격 시도도 이뤄졌다는 것이 국가정보원을 통해 확인됐다.

픽사베이

가장 많이 사용된 수법은 '스피어 피싱'이다.

스피어 피싱이란 불특정 다수의 개인정보를 빼내는 기존의 피싱과 달리, 특정인이나 특정기업을 공격 목표로 삼는 것을 말한다.

북한은 스피어 피싱 수법을 사용해 위장된 링크가 첨부된 이메일을 전송하고, 악성 파일로 생성된 '뒷문(backdoor)'을 통해 민감한 정보를 빼내 왔다.

랜섬웨어를 이용한 사이버 공격도 자주 사용되는 수법이다.

랜섬웨어는 컴퓨터 시스템을 감염시켜 접근을 제한하고 일종의 몸값을 요구하는 악성 소프트웨어의 한 종류다. 컴퓨터로의 접근이 제한되기 때문에 제한을 없애려면 해당 악성 프로그램을 개발한 자에게 금품 지불을 강요받게 된다.

지난해 7월 국제 사이버보안업체인 캐스퍼스키는 "랜섬웨어에 감염된 유럽과 아시아의 두 회사가 운영에 큰 차질을 빚고, 감염치료 등 수백만 달러의 손실이 발생했다"며 "분석 결과 랜섬웨어가 북한 당국에 의해 운영되는 것으로 알려진 해킹조직 라자루스가 개발한 것으로 밝혀졌다"고 전했다.

이때 라자루스는 자체 랜섬웨어를 만들어 공격해 주목됐다. 그동안은 일반적으로 사용되는 랜섬웨어 프로그램을 사용했었다.

한때 '지능형지속위협(APT)' 방식의 사이버 공격 수법을 사용하기도 했다.

APT 공격은 해킹 표적의 관심을 끌만한 내용의 이메일과 첨부파일을 끊임없이 보내, 사용자가 호기심에 이를 열어보거나 내려받는 순간 PC에 악성코드를 감염시키는 방식의 악성코드를 말한다. 북한 해커가 주로 사용하는 사이버 공격 방식이다.

지난해 3월 북한 해킹 조직 '김수키'는 한국의 외교·안보·국방·통일 등과 관련된 정보를 탈취하기 위해 스티븐 비건 전 미국 국무부 부장관이 보낸 서신을 위장했다. 문서를 실행하고 '콘텐츠 사용' 단추를 누르는 순간 악성코드에 감염되고 컴퓨터 내부에 있는 각종 정보가 원격지로 전송되는 방식이었다.

최근엔 새로운 소프트웨어를 이용한 사이버 공격 정황도 확인됐다.

지난해 11월 유럽의 다국적정보기술 보안업체 이셋(ESET)은 "북한이 배후에 있는 것으로 추정되는 해킹조직 '라자루스'가 '위즈베라 베라포트' 소프트웨어를 이용한 새로운 공급망 공격에 나선 것으로 추정된다"고 발표했다.

위즈베라 베라포트는 한국 인터넷금융거래 등에 널리 사용되는 보안 소프트웨어 공급망으로, 한국 인터넷 사용자들이 보안 강화를 위해 필요한 다수의 보안프로그램을 한번에 손쉽게 설치하기 위해 사용하는 통합 설치 프로그램이다.

정부기관이나 인터넷 뱅킹, 즉 온라인 금융거래 웹사이트에서 널리 사용되고 있고, 종종 이들 웹사이트 서비스 이용을 위해 이 프로그램을 필수적으로 설치해야 한다.

한국 인터넷 뱅킹 이용자들이 많이 사용하는 프로그램을 이용해 다수의 불특정 일반인들에 대해 사이버 공격을 감행, 그 파급력을 높이는 방식이다.

[사진=게티이미지]

북한이 해커들을 앞세워 광범위한 사이버 공격을 감행하는 이유는 다름아닌 정권 자금 충당을 위한 외화벌이다.

이번에 미국 법무부로부터 기소된 북한 해커들도 전세계 은행과 할리우드 영화사 등을 대상으로 13억달러 이상의 현금과 가상화폐를 빼돌리고 요구한 혐의를 받고 있다.

그랜트 슈나이더 전 미국 백악관 국가안보회의(NSC) 사이버안보정책 담당 선임국장은 지난 2019년 VOA와 인터뷰에서 "북한의 사이버 공격 양상이 점점 더 대담해지고 있다"며 "북한은 전통적인 간첩 행위뿐 아니라 악의적 사이버 활동을 통한 정권 자금 충당에도 주력하고 있어 계속해서 안보에 위협이 될 것"이라고 전망했다.

■ <용어설명>

* 라자루스 : VHD 랜섬웨어를 개발한 것으로 알려진 북한의 해킹조직 라자루스는 지난 2017년 전 세계 150여 개국, 30여만 대의 컴퓨터를 감염시킨 워너크라이 공격과 2014년 미국 소니영화사 해킹사건, 그리고 2016년 8천 100만 달러를 탈취한 방글라데시 중앙은행 해킹사건 등의 배후로 지목된 바 있는 해킹조직이다. 이 조직의 배후는 북한 당국으로 알려져 있다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
트럼프, 건국 250주년 금화 본인 초상 [서울=뉴스핌] 최원진 기자= 도널드 트럼프 미국 대통령이 자신의 얼굴이 새겨진 24캐럿 기념 금화 발행을 승인하며 '자기 우상화' 논란에 불을 지폈다.  현지시간 19일 로이터 통신에 따르면, 트럼프 대통령이 임명한 인사들로 구성된 연방미술위원회(CFA)는 미국 건국 250주년을 기념해 트럼프 대통령의 초상이 담긴 기념 금화 발행안을 이날 만장일치로 통과시켰다. 도널드 트럼프 미국 대통령의 초상이 담긴 미국 건국 250주년 기념 금화 디자인. 미국 조폐국 제공. [사진=로이터 뉴스핌] 1910년 설립된 CFA는 워싱턴 D.C. 내 연방 공공건물과 기념물 등의 디자인을 심의하는 독립 기관이다. 이번에 승인된 금화는 워싱턴 국립 초상화 미술관에 전시된 사진을 바탕으로, 책상에 기대어 정면을 응시하는 엄숙한 표정의 트럼프 대통령을 묘사할 예정이다. 위원회 심의 과정에서는 금화의 상징성을 극대화하려는 시도가 이어졌다. 올해 트럼프 대통령이 임명한 백악관 보좌관 체임벌린 해리스는 "클수록 좋다"며 직경 3인치(약 7.6cm)에 달하는 대형 금화 제작을 제안했다. 브랜든 비치 미 연방재무관 역시 성명을 통해 "미국 정신과 민주주의를 대표하는 인물로 현직 대통령인 도널드 J. 트럼프보다 더 상징적인 프로필은 없다"며 발행 당위성을 강조했다. 하지만 이번 금화 발행이 법적 허점을 노린 '편법'이라는 지적도 만만치 않다. 미국법상 생존해 있거나 사후 3년이 지나지 않은 대통령의 초상은 유통되는 달러 동전에 새길 수 없다. 트럼프 행정부는 이번 금화를 시중에 유통되지 않는 '수집용(non-circulating)'으로 분류함으로써 이 규제를 피했다는 분석이다. 이에 대해 민주당 제프 머클리 상원의원은 "동전에 자신의 얼굴을 새기는 이들은 군주나 독재자이지 민주주의 국가의 지도자가 아니다"라며 "건국 250주년의 의미를 왜곡하려는 시도"라고 강력히 비판했다. 초당파적 기구인 시민주화자문위원회(CCAC)의 도널드 스카린치 위원 역시 "1926년 쿨리지 대통령의 사례가 있지만, 당시엔 건국 영웅인 조지 워싱턴의 얼굴 뒤에 겹쳐진 형태였다"며 "현직 대통령 단독 초상을 대형 금화에 새기는 것은 차원이 다른 문제"라고 꼬집었다. 트럼프 대통령은 지난해 1월 재집권 이후 자신의 이름을 국가 자산에 각인시키는 행보를 광범위하게 지속해 왔다. 워싱턴의 주요 정부 건물은 물론 차세대 해군 함정의 함급명, 부유층 대상 비자 프로그램, 정부 운영 처방약 웹사이트, 심지어 어린이용 연방 저축 계좌에까지 '트럼프'라는 이름을 붙여왔다. 트럼프 행정부는 이번 기념 금화 외에도 자신의 초상이 새겨진 새로운 1달러 동전의 연내 유통을 제안해 놓은 상태여서, 이를 둘러싼 법적·정치적 공방이 예상된다.  wonjc6@newspim.com   2026-03-20 11:08
사진
'법정 소란' 권우현 영장심사 시작 [서울=뉴스핌] 박민경 기자 = 한덕수 전 국무총리의 재판 등에서 법정 소란을 일으킨 김용현 전 국방부 장관의 변호인이 20일 구속 기로에 섰다. 서울중앙지법 이지영 영장전담 부장판사는 이날 오전 10시 30분 법정 소동 혐의를 받는 권우현 변호사에 대한 구속 전 피의자 심문(영장실질심사)을 열었다. 권 변호사는 이날 오전 9시 30분쯤 법정 안으로 들어갔다. [서울=뉴스핌] 류기찬 기자 = 한덕수 전 총리 재판에서 법정 소란을 일으킨 김용현 전 국방부 장관 측 권우현 변호사가 20일 오후 서울 서초구 서울중앙지방법원에서 열린 영장실질심사(구속 전 피의자 심문)를 마친 뒤 법원을 나서고 있다. 2026.03.20 ryuchan0925@newspim.com 앞서 서울중앙지검은 김 전 장관의 변호인단 중 한 명인 권 변호사에 대해 경찰이 신청한 구속영장을 법원에 청구했다. 권 변호사는 지난해 11월 서울중앙지법 형사합의33부(재판장 이진관) 심리로 진행된 한 전 총리의 속행 공판에서 김 전 장관의 증인신문 도중 소란을 피워 감치 15일을 선고받았다. 이후 권 변호사는 같은 달 열린 감치 재판에서 "해보자는 것이냐", "공수처(고위공직자범죄수사처)에서 봅시다"라고 발언했고, 재판부는 이를 문제 삼아 감치 5일을 추가로 내렸다. 그러나 이후 서울구치소가 인적사항이 확인되지 않았다는 사유로 수용을 거부하면서 집행 명령이 정지됐다. 대법원 법원행정처는 같은 달 법정모욕·명예훼손 혐의로 경찰에 고발장을 제출했다. 한편 서울중앙지검은 지난 1월 김 전 장관 변호인단인 이하상·권우현·유승수 변호사의 법정 내 품위 손상 행위와 이 변호사의 유튜브 내 모욕적 발언 등을 이유로 대한변호사협회에 징계 개시를 신청했다. 변협은 이 변호사의 유튜브 발언 부분에 대해서만 징계 개시를 청구하고, 법정 내 언행 등에 대해서는 변호인의 조력을 받을 권리를 보호한다는 등의 이유로 기각했다. 검찰은 변협 결정에 대해 지난 12일 이의신청을 제기했다. pmk1459@newspim.com   2026-03-20 11:05
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동