메뉴 건너뛰기

개인정보 탈취 목적, 악성 프로그램 자동 설치
광고 위장 메일로 가짜 사이트 유인하는 수법도
경찰청 국가수사본부는 ‘방첩사 계엄 문건 공개’라는 이름으로 발송된 e메일이 개인정보 탈취를 목적으로 한 북한의 해킹 공격이라고 15일 밝혔다. 경찰청 제공


12·3 비상계엄 직후 발송됐던 ‘방첩사 계엄 문건 공개’ e메일은 개인정보 탈취를 목적으로 한 북한의 해킹 공격이었다고 경찰이 밝혔다. 광고성 e메일로 위장한 개인정보 탈취 사례도 처음으로 파악됐다.

경찰청 국가수사본부 사이버테러수사대는 지난해 12월11일 발송된 ‘방첩사 계엄 문건 공개’라는 제목의 e메일이 북한의 해킹 조직이 보낸 것이라고 15일 밝혔다.

이 e메일은 ‘계엄사·합수본부 운영 참고자료[원본]’이라는 압축 파일이 첨부된 형태로 배포됐다. 실제 문건인 것처럼 위장하기 위해 한 국회의원이 방첩사 계엄 문건을 공개했다는 설명과 함께 언론사가 보낸 것처럼 발송자 e메일도 꾸며냈다. 이 파일은 또 다른 악성 프로그램을 자동으로 내려받도록 설계된 것으로 경찰은 보고 있다.

경찰은 이 이메일 발송지를 추적하는 과정에서 해외 업체를 통해 임대한 국내 서버 15대가 사용됐다는 것을 확인했다. 이 서버를 압수해 분석해보니 과거 북한발 해킹 사건에서 쓰였던 서버였고, ‘포구’(포트) ‘페지’(페이지) ‘기동’(동작) ‘현시’(디스플레이 출력) 등의 북한식 용어가 쓰인 게 확인됐다. 경찰은 또 e메일 발송 근원지의 인터넷 주소(IP)가 북한 접경 지역인 중국의 랴오닝성 인근이었다는 점 등을 종합해 해킹 공격이 북한의 소행이라고 판단했다.

‘방첩사 계엄 문건 공개’라고 유인한 뒤 악성 프로그램을 내려받게 한 이메일. 경찰청 제공


이번 범행에서는 위장 첨부 파일을 내려받게 하는 방식뿐 아니라 건강검진·공연·언론보도·세금환급·오늘의운세 등 정보가 담긴 30종의 광고로 꾸민 사칭 e메일을 통해 네이버·카카오·구글 등 포털 사이트로 위장한 가짜 사이트로 유인, 아이디와 비밀번호를 탈취하는 수법도 쓰였다. 과거 ‘북한 신년사 분석과 정세 전망’ 등으로 위장해 관련 분야의 연구자 등을 특정해 e메일을 보내던 것과 차별화된 새로운 수법이라고 경찰은 보고 있다.

북한 해킹 조직은 비상계엄을 전후해 정국이 혼란스럽던 지난해 11월부터 지난 1월까지 1만7744명에게 모두 12만6266회의 e메일을 발송했다고 경찰은 밝혔다. 이런 e메일을 받은 이들 중 7771명이 이 e메일을 열람했고, 573명이 개인정보 탈취를 위한 가짜 사이트에 접속했으며 120명은 실제 아이디와 비밀번호 등을 입력해 개인정보가 북한 해킹 조직에 넘어간 것으로 경찰은 파악했다.

경찰 관계자는 “개인정보 탈취를 예방하고, 이미 탈취된 아이디와 비밀번호 등이 다른 범죄에 악용되는 추가 피해를 막기 위해서라도 포털 사이트 등의 ‘2단계 인증’ 등의 보안 조치가 필요하다”며 “발송자가 불분명한 이메일은 열람하지 않거나 첨부파일이나 링크를 클릭하지 말아야 한다. 주기적으로 본인의 접속 이력도 확인해야 한다”고 당부했다.

경향신문

번호 제목 글쓴이 날짜
44550 최상목도 계엄 나흘 뒤 휴대폰 바꿨다…‘위증’ 지적에 “송구하다” 랭크뉴스 2025.04.16
44549 [속보] 국힘 경선 서류면접, 8명 통과…국민여론조사로 1차 경선 랭크뉴스 2025.04.16
44548 [속보] 국민의힘 대선 1차 경선 김문수·홍준표·한동훈·나경원·안철수 등 8명 진출 랭크뉴스 2025.04.16
44547 최상목, 다음주 방미… "美 재무장관, 통상 현안 회의 제안" 랭크뉴스 2025.04.16
44546 [단독] 한덕수, 헌법재판관 청문회 요청 미루고 각하 주장‥"고의 지연 꼼수" 비판 랭크뉴스 2025.04.16
44545 민주 "韓대행 헌법재판관 지명은 위헌"…헌재에 의견서 제출 랭크뉴스 2025.04.16
44544 보아 "인생 송두리째 무너지는 느낌"…취중 라방 논란 후 심경글 랭크뉴스 2025.04.16
44543 이재명, 하루 만에 후원금 29억 채웠다…"99%가 소액 후원" 랭크뉴스 2025.04.16
44542 인천 횡단보도 ‘지름 5m’ 땅꺼짐…부평역 앞 도로 통제 랭크뉴스 2025.04.16
44541 이재명 후원금 하루 만에 29억4000만원… 법정 한도 채워 모금 마감 랭크뉴스 2025.04.16
44540 이재명, 후원금 모금 당일 29억 한도 채워…“좋은 정치로 보답” 랭크뉴스 2025.04.16
44539 "늑대 아냐?"…대형견 세마리 입마개 안한 채 쇼핑몰 활보, 뭔일 랭크뉴스 2025.04.16
44538 한달만에 어르신 수백명 "운전대 놓겠다"…울주 '파격 혜택' 뭐길래 랭크뉴스 2025.04.16
44537 용인 일가족 살해범 “분양 사업 중 피소… 빚 많아 괴로웠다” 랭크뉴스 2025.04.16
44536 “대선주자 청와대 이전 언급에” 수도권보다 세종시 아파트 거래 증가 랭크뉴스 2025.04.16
44535 추미애 "내란 재판 주연은 尹, 조연은 지귀연 판사... '법관 징계' 필요" 랭크뉴스 2025.04.16
44534 이재명 "보복 절대 없다"…나경원 "내 드럼통 사진 아팠나 보다" 랭크뉴스 2025.04.16
44533 체코 다음 카자흐스탄… 한수원, 중앙亞서 원전 수주 도전 랭크뉴스 2025.04.16
44532 이재명 ‘3자 대결’ 50% 돌파 눈앞…정권교체 찬성론 흡수 랭크뉴스 2025.04.16
44531 경찰, 윤석열 전 대통령 공관·경호처 압수수색 랭크뉴스 2025.04.16