메뉴 건너뛰기

개인정보 탈취 목적, 악성 프로그램 자동 설치
광고 위장 메일로 가짜 사이트 유인하는 수법도
경찰청 국가수사본부는 ‘방첩사 계엄 문건 공개’라는 이름으로 발송된 e메일이 개인정보 탈취를 목적으로 한 북한의 해킹 공격이라고 15일 밝혔다. 경찰청 제공


12·3 비상계엄 직후 발송됐던 ‘방첩사 계엄 문건 공개’ e메일은 개인정보 탈취를 목적으로 한 북한의 해킹 공격이었다고 경찰이 밝혔다. 광고성 e메일로 위장한 개인정보 탈취 사례도 처음으로 파악됐다.

경찰청 국가수사본부 사이버테러수사대는 지난해 12월11일 발송된 ‘방첩사 계엄 문건 공개’라는 제목의 e메일이 북한의 해킹 조직이 보낸 것이라고 15일 밝혔다.

이 e메일은 ‘계엄사·합수본부 운영 참고자료[원본]’이라는 압축 파일이 첨부된 형태로 배포됐다. 실제 문건인 것처럼 위장하기 위해 한 국회의원이 방첩사 계엄 문건을 공개했다는 설명과 함께 언론사가 보낸 것처럼 발송자 e메일도 꾸며냈다. 이 파일은 또 다른 악성 프로그램을 자동으로 내려받도록 설계된 것으로 경찰은 보고 있다.

경찰은 이 이메일 발송지를 추적하는 과정에서 해외 업체를 통해 임대한 국내 서버 15대가 사용됐다는 것을 확인했다. 이 서버를 압수해 분석해보니 과거 북한발 해킹 사건에서 쓰였던 서버였고, ‘포구’(포트) ‘페지’(페이지) ‘기동’(동작) ‘현시’(디스플레이 출력) 등의 북한식 용어가 쓰인 게 확인됐다. 경찰은 또 e메일 발송 근원지의 인터넷 주소(IP)가 북한 접경 지역인 중국의 랴오닝성 인근이었다는 점 등을 종합해 해킹 공격이 북한의 소행이라고 판단했다.

‘방첩사 계엄 문건 공개’라고 유인한 뒤 악성 프로그램을 내려받게 한 이메일. 경찰청 제공


이번 범행에서는 위장 첨부 파일을 내려받게 하는 방식뿐 아니라 건강검진·공연·언론보도·세금환급·오늘의운세 등 정보가 담긴 30종의 광고로 꾸민 사칭 e메일을 통해 네이버·카카오·구글 등 포털 사이트로 위장한 가짜 사이트로 유인, 아이디와 비밀번호를 탈취하는 수법도 쓰였다. 과거 ‘북한 신년사 분석과 정세 전망’ 등으로 위장해 관련 분야의 연구자 등을 특정해 e메일을 보내던 것과 차별화된 새로운 수법이라고 경찰은 보고 있다.

북한 해킹 조직은 비상계엄을 전후해 정국이 혼란스럽던 지난해 11월부터 지난 1월까지 1만7744명에게 모두 12만6266회의 e메일을 발송했다고 경찰은 밝혔다. 이런 e메일을 받은 이들 중 7771명이 이 e메일을 열람했고, 573명이 개인정보 탈취를 위한 가짜 사이트에 접속했으며 120명은 실제 아이디와 비밀번호 등을 입력해 개인정보가 북한 해킹 조직에 넘어간 것으로 경찰은 파악했다.

경찰 관계자는 “개인정보 탈취를 예방하고, 이미 탈취된 아이디와 비밀번호 등이 다른 범죄에 악용되는 추가 피해를 막기 위해서라도 포털 사이트 등의 ‘2단계 인증’ 등의 보안 조치가 필요하다”며 “발송자가 불분명한 이메일은 열람하지 않거나 첨부파일이나 링크를 클릭하지 말아야 한다. 주기적으로 본인의 접속 이력도 확인해야 한다”고 당부했다.

경향신문

번호 제목 글쓴이 날짜
44957 민주당 “공직자다워!”…‘윤석열 사단’ 이복현 응원한 이유 [지금뉴스] 랭크뉴스 2025.04.17
44956 이재명 비꼰 서지영 “전국 도련님들께…5월은 가정의 달” [지금뉴스] 랭크뉴스 2025.04.17
44955 부자들 “올해는 부동산보다 예금·금·채권” 랭크뉴스 2025.04.17
44954 봄의 실종?…낮 최고기온 27도, 당분간 평년보다 따뜻 랭크뉴스 2025.04.17
44953 캘리포니아 "트럼프 관세는 불법"… 주정부 최초로 관세소송 제기 랭크뉴스 2025.04.17
44952 유럽은 미국 대신 중국과 손을 잡을까? [특파원 리포트] 랭크뉴스 2025.04.17
44951 트럼프, 美·日 관세 협상 시작…“큰 진전” 랭크뉴스 2025.04.17
44950 일본 관세 협상단 트럼프 예방으로 협상 일정 시작…트럼프 “큰 진전” 랭크뉴스 2025.04.17
44949 [금융뒷담] “키움 먹통, 보상도 전에 무료 이벤트?” 뿔난 개미들 랭크뉴스 2025.04.17
44948 부모·처자식 등 일가족 5명 살해한 50대 오늘 오후 구속심사 랭크뉴스 2025.04.17
44947 “꽃샘추위 물러나니 초여름 날씨 찾아 오네” 랭크뉴스 2025.04.17
44946 선착순 1.6만명 벌써 마감…신한銀 '이 계좌' 뭐길래 [S머니-플러스] 랭크뉴스 2025.04.17
44945 미일 관세 협상 개시... 일본 대표단 만난 트럼프 "큰 진전" 랭크뉴스 2025.04.17
44944 축제장서 도시락·떡 먹은 103명 식중독 의심 증세···19명 입원 랭크뉴스 2025.04.17
44943 이재명, 타임지 '가장 영향력 있는 100인' 선정 랭크뉴스 2025.04.17
44942 내년 의대 모집인원 '3058명 동결' 유력…교육부 오늘 발표 랭크뉴스 2025.04.17
44941 英대법 “법적 ‘여성’은 생물학적 여성으로 태어난 사람” 랭크뉴스 2025.04.17
44940 민주당, 오늘 명태균 특검법·내란 특검법·상법 개정안 등 재표결 시도 랭크뉴스 2025.04.17
44939 ‘韓 재판관 지명’ 헌재가 직접 제동… 대선 차출론에도 영향? 랭크뉴스 2025.04.17
44938 [인터뷰] 나경원 "韓대행은 결국 용병…대권 욕심에 국익 망쳐선 안돼" 랭크뉴스 2025.04.17