전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[ICT 4.0] 국내 해킹사고는 죄다 '아래아한글(HWP)', 왜?

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

아래아한글, 음원·이미지파일 보다 악성코드 심기 쉬워
국내 관공서·기업 대부분 '한글' 사용한다는 점 노려
사용자 업데이트 소홀 책임도

[편집자] 뉴스를 밖에서 보는 것과 안에서 취재기자의 눈으로 보는 것은 차이가 크다는 걸 종종 느낍니다. 물론 기자의 탓이 크겠지요. 자율주행이 코앞에 왔다고 믿었는데 막상 ICT 출입기자가 되어 가까이에서 보니 '한 세대가 지나도 가능할까' 싶습니다. '대한민국=ICT 선진국'인줄 알았는데 요즘은 '클라우드에선 영원한 2인자'라고 회의하고 좌절합니다. 장미빛 전망이  넘쳐나는 ICT현장에서 까칠한 글을 쓰는 이유입니다. 저 혼자 좌절하고 고민하기는 억울하니까요. 

[서울=뉴스핌] 김지완 기자 = '5170101-17년_북한_신년사_분석.hwp', '투자계약서_2019619.hwp', '이벤트 당첨자 개인정보 수집 및 이용 동의 안내서.hwp', '최근 한반도 관련 주요국 동향.hwp', '3.17 미국의 펜타곤 비밀 국가안보회의.hwp', '남북 사회문화협력의 비전과 과제.hwp'

최근 통일부, 한국수력원자력, 한국에너지기업, 가상화폐거래소 등에서 발생한 해킹 사고에 사용된 파일명이다. 죄다 '아래아한글(hwp)'을 통해 이뤄졌다.

보안전문가들은 '한글'파일을 통한 해킹이 계속되는 원인으로 아래아한글에 △악성코드 삽입 용이 △국내 공공기관·기업 등이 공식문서로 사용 △사용자 업데이트 미비 등을 지목했다.

한글과컴퓨터 CI.[사진=한글과컴퓨터]

◆ 음원·이미지파일 보다 악성코드 심기 쉬워

23일 전문가들에 따르면 기술적인 측면에서 아래아한글에 악성코드 삽입이 용이하다.

보안업체인 이스트시큐리티 관계자는 "이미지파일(jpg), 음원파일(MP3) 등의 파일들은 악성코드 섞어놓기 힘들다"면서 "반면 아래아한글엔 '매크로' 기능이 있어 악성코드를 심기가 쉽다"고 설명했다.

그는 "'매크로' 기능은 일종의 자동화 개념으로, 사용자 마우스 동작이나 작업 동작을 그대로 기억했다가 자동으로 실행시켜주는 기능"이라면서 "해커들은 사용자가 문서 파일을 열었을 때 악성코드가 자동 실행이 되게하는 것"이라고 부연했다. 아래하한글 사용자들에게 매우 좋은 기능이지만 해커들에게 악용되고 있는 것.

'그림 넣기' 기능도 악성코드가 유포되는 주요 경로로 파악됐다.

안랩 측은 고품질 인쇄·출력 그래픽 파일내 악성코드를 심어, 문서를 열자마자 악의적인 기능이 동작하도록 해 해킹이 이뤄진다고 설명했다. 아래아한글은 해당 그래픽 파일 호출과 작업종료에만 관여하고, 파일 내부에서 일어나는 일에 대해서 관여하지 않는다는 점을 노린 것이다.

이 과정에서 사용PC 감영을 통해 ID·비밀번호 등 개인정보 탈취가 일어난다. 

◆ 국내 관공서·기업 대부분 '한글' 사용, 사용자 업데이트 소흘도 책임 

아래아한글을 광범위하게 사용하는 국내의 특수한 소프트웨어 환경도 빼놓을 수 없다.

이스트시큐리티 관계자는 "국내 대부분의 관공서와 기관에서 한글(hwp)파일을 사용한다"면서 "관공서와 기관종사자가 주요 타켓이기 때문에 한글 파일이 주로 이용되는 것"이라고 분석했다. 이어 "모든 PC에서 가장 활용도 높은 파일이 아래하한글, MS워드"라고 덧붙였다.

해킹에 사용된 한글 파일은 통일부, 외교부 등 정부기관이나 기업을 사칭해 사용자들의 의심을 지웠다. 또 사회 이슈가 되는 내용을 파일 제목으로 설정해 악성코드로 의심하기 어렵게 만들었다.

사용자 괸리소흘에 대한 책임도 크다는 지적이다.

김용대 카이스트 교수는 "한컴, 마이크로스프트 등에서 매달 보안패치를 내려보내고 있다"면서 "하지만 사용자들이 업데이트를 하지 않아, 보안에 취약한 상태에 계속 노출돼 있다. 해킹사고가 계속되는 것도 바로 이 때문"이라고 꼬집었다.

최수진 안랩 주임연구원 역시 "지난 2017년 2월 23일 관련 패치가 배포됐음에도 2년 가까이 동일한 방식의 공격이 계속되고 있다는 것은 그것이 여전히 성공률이 높은 공격이라는 의미"라면서 "바꿔 말하면 패치가 적용되지 않은 취약한 버전의 한글프로그램 사용자들이 많다는 뜻"이라고 지적했다.

한편 한글과컴퓨터 측은 "'아래아한글'에 기술적인 보안 결함은 없으며, 사용자들의 업데이트를 하지 않아 해킹에 계속 노출되고 있다"고 답했다.

[자료=안랩]

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
국립정동극장 대표이사에 서승만 [서울=뉴스핌] 김용석 선임기자 = 최휘영 문화체육관광부 장관은 10일 서승만 씨를 재단법인 국립정동극장 대표이사에 임명하고 임명장을 수여했다. [서울=뉴스핌] 김용석 선임기자 = 재단법인 국립정동극장 대표이사에 임명된 서승만 씨. [사진= 문체부] 2026.04.10 fineview@newspim.com 서승만 신임 대표이사는 방송·공연 연출·극장 운영 분야를 두루 거친 공연예술·콘텐츠 기획 전문가다. 국민대학교에서 연극영화·영상미디어 학·석사 학위를 취득하고 행정학 박사 학위까지 받았다. 극단 상상나눔 대표, 소극장 상상나눔씨어터 대표를 지냈으며, 사단법인 국민안전문화협회 회장, 한국공공관리학회 홍보위원장, 행정안전부 홍보대사 등 공공 영역에서도 폭넓게 활동했다. 마당놀이 '온달아 평강아'·'뺑파전', 뮤지컬 '노노이야기'·'터널' 등을 직접 연출한 무대 현장 경험도 갖췄다. 최휘영 장관은 "신임 대표이사가 그간 축적한 현장 경험과 홍보 역량을 바탕으로 국립정동극장의 관광 자원으로서 역할을 강화하고, 우수한 공연을 국내 관객을 넘어 세계에 알리는 데 핵심적인 역할을 해주길 기대한다"고 말했다. 서 대표이사의 임기는 3년이다. 국립정동극장은 한국 최초 근대식 극장인 원각사 복원을 설립 이념으로 1997년 문을 연 재단법인이다. 전통공연 예술작품의 제작·공연과 국내외 교류를 주요 사업으로 삼아왔으며, 최근에는 전통연희·연극·뮤지컬 등 정동길의 근현대 문화유산을 토대로 서울 도심을 대표하는 공연을 선보이고 있다. fineview@newspim.com 2026-04-10 14:55
사진
이란, 호르무즈 기뢰 해역 지도 공개 [서울=뉴스핌] 최원진 기자= 이란 이슬람혁명수비대(IRGC)가 호르무즈 해협에 기뢰를 부설한 해역의 지도를 공개했다고 해사 전문 매체 로이즈 리스트와 알자지라 등이 9일(현지시간) 보도했다. 공개된 지도에 따르면 혁명수비대 해군은 해협 남쪽 절반에 해당하는 사각형 구역을 위험 해역으로 지정했다. 선박은 이란 당국의 사전 허가를 받아 북쪽 항로로만 통과할 수 있다. 이란 혁명수비대가 9일(현지시간) 공개한 호르무즈 해협 기뢰 부설 해역 지도. [사진=이란 누르뉴스] 구체적으로 혁명수비대 해군은 "해상 안전 원칙 준수 및 해군 기뢰와의 충돌 방지를 위해, 혁명수비대 해군과의 사전 협조 하에 추후 공지 시까지 첨부 지도에 따른 아래의 대체 항로를 이용할 것을 요구한다"면서 입항 항로는 오만만에서 북쪽 라라크섬 방향으로 진행 후 페르시아만으로 계속 진입하고, 출항 항로의 경우 페르시아만에서 라라크섬 남쪽을 경유한 후 오만만으로 향해야 한다고 안내했다.   미국과 이란의 휴전 합의에도 해협 통행은 사실상 막힌 상태다. 블룸버그통신에 따르면 8일부터 9일 오전까지 해협을 통과한 선박은 이란 연계 선박 7척에 불과했다. 평소 하루 양방향 통행량인 135척과 비교하면 사실상 봉쇄 수준이다. 이란 항만해양청도 기뢰 위협을 이유로 선박용 안전 항로 2개를 별도로 공식 지정했다. 이란 외무부 부장관은 영국 ITV와의 인터뷰에서 "어떤 선박이든 항행할 수 있다"면서도 이란 군과의 사전 교신이 필요하다고 밝혔다. 이란의 허가 요구가 확인되자 통과를 시도하려던 유조선 한 척이 계획을 취소한 것으로 알려졌다. 아랍에미리트(UAE) 최대 석유기업 아부다비국영석유공사(ADNOC)의 술탄 알 자베르 최고경영자(CEO)는 "호르무즈 해협은 열려 있지 않다"며 "접근이 제한되고, 조건부로 통제되고 있다"고 잘라 말했다. 국제해사기구(IMO)의 아르세니오 도밍게스 사무총장은 이란이 통행료 징수 체계를 영구화하려는 움직임에 대해 "국제 관행에 맞지 않는 별도의 메커니즘으로, 받아들일 수 없다"고 비판했다. EOS 리스크그룹의 마틴 켈리 자문실장은 기뢰 부설이 확인될 경우 해협 정상화까지 "최소 수개월이 걸릴 것"이라고 경고했다. 세계 석유·액화천연가스(LNG) 공급량의 약 5분의 1이 통과하는 이 해협의 봉쇄가 장기화될 경우 글로벌 에너지 시장에 미치는 충격은 상당할 것으로 전망된다. wonjc6@newspim.com   2026-04-10 08:42
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동