전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

속보

더보기

[심층분석] 北 전방위 해킹수법 살펴보니...스피어 피싱부터 랜섬웨어까지 총동원

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

최근 한국 인터넷뱅킹프로그램 이용한 사이버 공격도
대북 전문가 "北 정권자금 충당 위한 외화벌이 목적"

[서울=뉴스핌] 하수영 기자 = 북한 정찰총국 소속 해커들이 미국 법무부로부터 기소를 당했다. 전세계 은행과 할리우드 영화사 등을 대상으로 13억달러 이상의 현금과 가상화폐를 빼돌리고 요구한 혐의다.

미국의소리(VOA) 방송과 자유아시아방송(RFA) 등에 따르면, 북한은 그간 수도 없이 해커들을 통한 사이버 공격을 자행해 왔다. 18일 국방부는 "북한이 6800여명의 사이버전 인력을 운영하고 있는 것으로 알고 있다"고 밝혔다.

공격 대상은 미국 전직 관리 등 한반도 전문가들부터 한국의 외교·안보 분야 종사자, 북한 관련 단체장, 탈북민까지 다양했다. 최근엔 한국의 코로나19 백신·치료제 원천기술 탈취를 위한 사이버 공격 시도도 이뤄졌다는 것이 국가정보원을 통해 확인됐다.

픽사베이

가장 많이 사용된 수법은 '스피어 피싱'이다.

스피어 피싱이란 불특정 다수의 개인정보를 빼내는 기존의 피싱과 달리, 특정인이나 특정기업을 공격 목표로 삼는 것을 말한다.

북한은 스피어 피싱 수법을 사용해 위장된 링크가 첨부된 이메일을 전송하고, 악성 파일로 생성된 '뒷문(backdoor)'을 통해 민감한 정보를 빼내 왔다.

랜섬웨어를 이용한 사이버 공격도 자주 사용되는 수법이다.

랜섬웨어는 컴퓨터 시스템을 감염시켜 접근을 제한하고 일종의 몸값을 요구하는 악성 소프트웨어의 한 종류다. 컴퓨터로의 접근이 제한되기 때문에 제한을 없애려면 해당 악성 프로그램을 개발한 자에게 금품 지불을 강요받게 된다.

지난해 7월 국제 사이버보안업체인 캐스퍼스키는 "랜섬웨어에 감염된 유럽과 아시아의 두 회사가 운영에 큰 차질을 빚고, 감염치료 등 수백만 달러의 손실이 발생했다"며 "분석 결과 랜섬웨어가 북한 당국에 의해 운영되는 것으로 알려진 해킹조직 라자루스가 개발한 것으로 밝혀졌다"고 전했다.

이때 라자루스는 자체 랜섬웨어를 만들어 공격해 주목됐다. 그동안은 일반적으로 사용되는 랜섬웨어 프로그램을 사용했었다.

한때 '지능형지속위협(APT)' 방식의 사이버 공격 수법을 사용하기도 했다.

APT 공격은 해킹 표적의 관심을 끌만한 내용의 이메일과 첨부파일을 끊임없이 보내, 사용자가 호기심에 이를 열어보거나 내려받는 순간 PC에 악성코드를 감염시키는 방식의 악성코드를 말한다. 북한 해커가 주로 사용하는 사이버 공격 방식이다.

지난해 3월 북한 해킹 조직 '김수키'는 한국의 외교·안보·국방·통일 등과 관련된 정보를 탈취하기 위해 스티븐 비건 전 미국 국무부 부장관이 보낸 서신을 위장했다. 문서를 실행하고 '콘텐츠 사용' 단추를 누르는 순간 악성코드에 감염되고 컴퓨터 내부에 있는 각종 정보가 원격지로 전송되는 방식이었다.

최근엔 새로운 소프트웨어를 이용한 사이버 공격 정황도 확인됐다.

지난해 11월 유럽의 다국적정보기술 보안업체 이셋(ESET)은 "북한이 배후에 있는 것으로 추정되는 해킹조직 '라자루스'가 '위즈베라 베라포트' 소프트웨어를 이용한 새로운 공급망 공격에 나선 것으로 추정된다"고 발표했다.

위즈베라 베라포트는 한국 인터넷금융거래 등에 널리 사용되는 보안 소프트웨어 공급망으로, 한국 인터넷 사용자들이 보안 강화를 위해 필요한 다수의 보안프로그램을 한번에 손쉽게 설치하기 위해 사용하는 통합 설치 프로그램이다.

정부기관이나 인터넷 뱅킹, 즉 온라인 금융거래 웹사이트에서 널리 사용되고 있고, 종종 이들 웹사이트 서비스 이용을 위해 이 프로그램을 필수적으로 설치해야 한다.

한국 인터넷 뱅킹 이용자들이 많이 사용하는 프로그램을 이용해 다수의 불특정 일반인들에 대해 사이버 공격을 감행, 그 파급력을 높이는 방식이다.

[사진=게티이미지]

북한이 해커들을 앞세워 광범위한 사이버 공격을 감행하는 이유는 다름아닌 정권 자금 충당을 위한 외화벌이다.

이번에 미국 법무부로부터 기소된 북한 해커들도 전세계 은행과 할리우드 영화사 등을 대상으로 13억달러 이상의 현금과 가상화폐를 빼돌리고 요구한 혐의를 받고 있다.

그랜트 슈나이더 전 미국 백악관 국가안보회의(NSC) 사이버안보정책 담당 선임국장은 지난 2019년 VOA와 인터뷰에서 "북한의 사이버 공격 양상이 점점 더 대담해지고 있다"며 "북한은 전통적인 간첩 행위뿐 아니라 악의적 사이버 활동을 통한 정권 자금 충당에도 주력하고 있어 계속해서 안보에 위협이 될 것"이라고 전망했다.

■ <용어설명>

* 라자루스 : VHD 랜섬웨어를 개발한 것으로 알려진 북한의 해킹조직 라자루스는 지난 2017년 전 세계 150여 개국, 30여만 대의 컴퓨터를 감염시킨 워너크라이 공격과 2014년 미국 소니영화사 해킹사건, 그리고 2016년 8천 100만 달러를 탈취한 방글라데시 중앙은행 해킹사건 등의 배후로 지목된 바 있는 해킹조직이다. 이 조직의 배후는 북한 당국으로 알려져 있다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
삼성전자 DS 성과급 1인 평균 6억 [서울=뉴스핌] 김정인 기자 = 삼성전자 노사가 반도체를 담당하는 디바이스솔루션(DS) 부문에 사업성과의 10.5%를 재원으로 하는 특별경영성과급을 신설하기로 잠정 합의했다. 지급 상한을 따로 두지 않기로 하면서 사업성과 산정 기준과 실제 실적에 따라 메모리사업부 임직원의 성과급이 연봉 1억원 기준 최대 6억원 안팎까지 늘어날 수 있다는 관측이 나온다. 21일 업계에 따르면 삼성전자와 초기업노동조합 삼성전자지부는 전날 '2026년 성과급 노사 잠정 합의서'에 서명했다. 합의안은 기존 초과이익성과급(OPI) 제도를 유지하면서 DS부문에 별도의 특별경영성과급을 신설하는 내용을 담고 있다. [수원=뉴스핌] 류기찬 기자 = 김영훈 고용노동부 장관(가운데), 최승호 삼성전자 노조 공동투쟁본부 위원장(오른쪽), 여명구 삼성전자 디바이스솔루션(DS) 피플팀장이 20일 오후 경기 수원시 장안구 경기지방고용노동청에서 열린 삼성전자 노사교섭 결과 브리핑에서 손을 맞잡고 있다. 2026.05.20 ryuchan0925@newspim.com 특별경영성과급 재원은 노사가 합의해 선정한 사업성과의 10.5%로 정했다. 지급률 상한은 두지 않는다. 성과급 재원 배분은 DS부문 전체 기준 40%, 사업부 기준 60%로 나눠 이뤄진다. 공통 조직 지급률은 메모리사업부 지급률의 70% 수준으로 정했다. ◆ 상한 없어진 DS 보상…메모리 직원 6억 가능성 이번 합의안의 핵심은 성과급 상한 폐지다. 기존 OPI는 연봉의 최대 50%까지 지급되는 구조였지만, 새로 도입되는 DS부문 특별경영성과급은 지급 한도를 두지 않는다. 사업성과를 영업이익으로 가정할 경우 메모리사업부 임직원에게 돌아가는 성과급 규모는 크게 늘어날 수 있다. 올해 삼성전자의 영업이익 전망치를 300조원 안팎으로 놓고 계산하면, DS부문 특별경영성과급 재원은 약 31조5000억원 규모가 된다. 이 가운데 40%인 약 12조6000억원은 DS부문 전체 임직원에게 배분된다. DS부문 임직원 수를 약 7만8000명으로 보면 사업부와 관계없이 1인당 약 1억6000만원이 돌아가는 구조다. 나머지 60%인 약 18조9000억원은 사업부별 성과에 따라 배분된다. 파운드리와 시스템LSI 등 비메모리 사업부가 적자로 인해 사업부 배분에서 제외된다고 가정할 경우, 이 재원은 메모리사업부(약 2만8000명)와 공통 조직(약 3만명)에만 돌아가게 된다. 노사가 합의한 '1 대 0.7'의 지급률 비율을 적용해 계산하면, 메모리사업부 임직원은 1인당 약 3억8000만원, 공통 조직은 약 2억7000만원을 추가로 받게 되는 구조다. 메모리사업부 임직원이 기존 OPI로 연봉의 50%를 받을 경우 연봉 1억원 기준 약 5000만원이 더해진다. 이 경우 특별경영성과급과 OPI를 합친 총 성과급은 1인당 최대 6억원 안팎까지 늘어날 수 있다. 다만 이는 사업성과를 영업이익으로 가정한 계산이다. 합의서상 사업성과 산정 기준이 최종적으로 어떻게 정해지는지, 실제 실적이 어느 수준에서 확정되는지에 따라 지급액은 달라질 수 있다. ◆ 적자 사업부도 보상…2027년부터 차등 적용 비메모리 등 적자 사업부도 일정 수준의 성과급을 받을 수 있다. 합의안에 따르면 적자 사업부는 부문 재원을 활용해 산출된 공통 지급률의 60%를 적용받는다. 다만 이 기준은 1년 유예돼 2027년분부터 적용된다. 올해는 적자 사업부에도 DS부문 공통 배분 재원에 따른 성과급이 지급될 가능성이 있다. 사업성과를 영업이익으로 가정한 계산에서는 비메모리 부문 임직원도 최소 1억6000만원가량의 성과급을 받을 수 있다는 분석이 나온다. 특별경영성과급은 현금이 아닌 자사주로 지급된다. 세후 금액 전액을 자사주로 주고, 지급 주식의 3분의 1은 즉시 매각할 수 있다. 나머지 3분의 1씩은 각각 1년, 2년간 매각이 제한된다. DS부문 특별경영성과급 제도는 향후 10년간 적용된다. 2026년부터 2028년까지는 매년 DS부문 영업이익 200조원 달성, 2029년부터 2035년까지는 매년 DS부문 영업이익 100조원 달성이 조건이다. 임금 인상률은 평균 6.2%로 정해졌다. 기본인상률 4.1%, 성과인상률 평균 2.1%를 합친 수치다. 노사는 사내주택 대부 제도 도입과 자녀출산경조금 상향에도 합의했다. 자녀출산경조금은 첫째 100만원, 둘째 200만원, 셋째 이상 500만원으로 오른다. DX부문과 CSS사업팀에는 상생협력 차원에서 600만원 상당의 자사주를 지급하기로 했다. 협력업체 동반성장을 위한 재원 조성 및 운영 계획도 별도로 발표할 예정이다. 다만 잠정 합의안이 최종 확정된 것은 아니다. 노조는 조합원 찬반투표를 거쳐 합의안 수용 여부를 결정할 예정이다. 찬반투표에서 과반 찬성이 나오면 임금협약은 최종 타결된다. kji01@newspim.com 2026-05-21 07:45
사진
박수현 43.5% vs 김태흠 43.9% [서울=뉴스핌] 송기욱 기자 = 6·3 지방선거 충남지사 선거에 출마한 박수현 더불어민주당 후보와 김태흠 국민의힘 후보가 오차 범위 내 초접전을 벌이고 있는 것으로 조사됐다. 또 충남 도민 10명 중 8명 이상이 이번 지방선거에 투표하겠다는 의향을 밝혔다. ◆ 박수현 43.5% vs 김태흠 43.9%...오차 범위 내 0.4%p 초접전 종합뉴스통신사 뉴스핌 의뢰로 여론조사 전문기관 리얼미터가 지난 18일부터 19일까지 충남 거주 만 18세 이상 남녀 806명을 대상으로 실시한 충남지사 후보 지지도 조사 결과 박수현 후보 43.5%, 김태흠 후보 43.9%였다. 두 후보 간 격차는 0.4%p(포인트)로 오차 범위 안이다. '없음'은 4.6%, '잘 모름'은 8.1%였다. 지역별로는 김 후보가 천안시에서 45.0%를 기록해 박 후보(42.7%)보다 높게 조사됐다. 서남권(보령시·서산시·서천군·예산군·태안군·홍성군)에서도 김 후보는 48.8%로 박 후보(39.2%)보다 높았다. 반면 박 후보는 아산·당진시에서 47.1%를 기록하며 김 후보(37.5%)에 우세했고, 동남권(공주시·논산시·계룡시·금산군·부여군·청양군)에서도 46.0%로 김 후보(43.2%)를 웃돌았다. 연령별로는 김 후보가 만 18~29세에서 40.8%를 기록해 박 후보(31.5%)보다 높았다. 60대에서도 김 후보는 53.5%로 박 후보(41.2%)보다 높았고, 70세 이상에서는 김 후보 61.3%, 박 후보 26.9%였다. 반면 박 후보는 30대에서 40.2%로 김 후보(39.2%)를 소폭 웃돌았다. 40대에서는 박 후보 61.7%, 김 후보 29.2%였고, 50대에서는 박 후보 56.3%, 김 후보 36.0%로 크게 앞섰다.  성별로는 남성층에서 김 후보가 47.1%를 기록해 박 후보(44.1%)보다 높았다. 여성층에서는 박 후보 42.8%, 김 후보 40.5%였다.  정당 지지층별로는 집권 여당인 더불어민주당 지지층의 84.6%가 박 후보를 지지한다고 답했다. 제1야당인 국민의힘 지지층의 89.4%는 김 후보를 택했다. 조국혁신당 지지층에서는 박 후보 64.5%, 김 후보 24.0%였다. 개혁신당 지지층에서는 김 후보 48.5%, 박 후보 31.0%였다. 투표 의향별로는 '반드시 투표하겠다'는 적극 투표층에서 박 후보가 48.8%로 김 후보(45.2%)보다 높았다. 반면 투표 의향층 전체에서는 김 후보 46.2%, 박 후보 43.8%였다. 투표 의향이 없다는 응답층에서는 박 후보 44.6%, 김 후보 27.7%였다. ◆ 충남도민 83.7% "지방선거 투표하겠다" 투표 의향은 83.7%가 투표하겠다고 답했다. '반드시 투표' 66.1%, '가급적 투표' 17.7%였다. 반면 '별로 투표할 생각 없음' 6.0%, '전혀 투표할 생각 없음' 8.0%였다. 권역별 투표 의향은 동남권 85.4%, 서남권 84.1%, 천안시 83.6%, 아산·당진시 82.3%였다. 전 권역에서 투표 의향층은 80%를 넘었다. 연령별로는 60대가 91.3%로 가장 높았고, 50대 89.7%, 70세 이상 88.9%, 40대 88.3% 순이었다. 뒤이어 30대는 72.5%, 만 18~29세 63.1%였다. 이번 여론조사는 휴대전화 가상(안심)번호를 무작위로 추출해 자동응답조사(ARS)방식으로 진행됐다. 표본오차는 95% 신뢰수준에 ±3.5%p, 응답률은 8.2%다. 2026년 4월 말 행정안전부 주민등록 인구를 기준으로 성별, 연령별, 지역별 가중치(림가중)를 적용했다. 자세한 사항은 중앙선거여론조사심의위원회 홈페이지를 참조하면 된다. oneway@newspim.com 2026-05-21 05:00
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동