전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[ICT 4.0] 국내 해킹사고는 죄다 '아래아한글(HWP)', 왜?

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

아래아한글, 음원·이미지파일 보다 악성코드 심기 쉬워
국내 관공서·기업 대부분 '한글' 사용한다는 점 노려
사용자 업데이트 소홀 책임도

[편집자] 뉴스를 밖에서 보는 것과 안에서 취재기자의 눈으로 보는 것은 차이가 크다는 걸 종종 느낍니다. 물론 기자의 탓이 크겠지요. 자율주행이 코앞에 왔다고 믿었는데 막상 ICT 출입기자가 되어 가까이에서 보니 '한 세대가 지나도 가능할까' 싶습니다. '대한민국=ICT 선진국'인줄 알았는데 요즘은 '클라우드에선 영원한 2인자'라고 회의하고 좌절합니다. 장미빛 전망이  넘쳐나는 ICT현장에서 까칠한 글을 쓰는 이유입니다. 저 혼자 좌절하고 고민하기는 억울하니까요. 

[서울=뉴스핌] 김지완 기자 = '5170101-17년_북한_신년사_분석.hwp', '투자계약서_2019619.hwp', '이벤트 당첨자 개인정보 수집 및 이용 동의 안내서.hwp', '최근 한반도 관련 주요국 동향.hwp', '3.17 미국의 펜타곤 비밀 국가안보회의.hwp', '남북 사회문화협력의 비전과 과제.hwp'

최근 통일부, 한국수력원자력, 한국에너지기업, 가상화폐거래소 등에서 발생한 해킹 사고에 사용된 파일명이다. 죄다 '아래아한글(hwp)'을 통해 이뤄졌다.

보안전문가들은 '한글'파일을 통한 해킹이 계속되는 원인으로 아래아한글에 △악성코드 삽입 용이 △국내 공공기관·기업 등이 공식문서로 사용 △사용자 업데이트 미비 등을 지목했다.

한글과컴퓨터 CI.[사진=한글과컴퓨터]

◆ 음원·이미지파일 보다 악성코드 심기 쉬워

23일 전문가들에 따르면 기술적인 측면에서 아래아한글에 악성코드 삽입이 용이하다.

보안업체인 이스트시큐리티 관계자는 "이미지파일(jpg), 음원파일(MP3) 등의 파일들은 악성코드 섞어놓기 힘들다"면서 "반면 아래아한글엔 '매크로' 기능이 있어 악성코드를 심기가 쉽다"고 설명했다.

그는 "'매크로' 기능은 일종의 자동화 개념으로, 사용자 마우스 동작이나 작업 동작을 그대로 기억했다가 자동으로 실행시켜주는 기능"이라면서 "해커들은 사용자가 문서 파일을 열었을 때 악성코드가 자동 실행이 되게하는 것"이라고 부연했다. 아래하한글 사용자들에게 매우 좋은 기능이지만 해커들에게 악용되고 있는 것.

'그림 넣기' 기능도 악성코드가 유포되는 주요 경로로 파악됐다.

안랩 측은 고품질 인쇄·출력 그래픽 파일내 악성코드를 심어, 문서를 열자마자 악의적인 기능이 동작하도록 해 해킹이 이뤄진다고 설명했다. 아래아한글은 해당 그래픽 파일 호출과 작업종료에만 관여하고, 파일 내부에서 일어나는 일에 대해서 관여하지 않는다는 점을 노린 것이다.

이 과정에서 사용PC 감영을 통해 ID·비밀번호 등 개인정보 탈취가 일어난다. 

◆ 국내 관공서·기업 대부분 '한글' 사용, 사용자 업데이트 소흘도 책임 

아래아한글을 광범위하게 사용하는 국내의 특수한 소프트웨어 환경도 빼놓을 수 없다.

이스트시큐리티 관계자는 "국내 대부분의 관공서와 기관에서 한글(hwp)파일을 사용한다"면서 "관공서와 기관종사자가 주요 타켓이기 때문에 한글 파일이 주로 이용되는 것"이라고 분석했다. 이어 "모든 PC에서 가장 활용도 높은 파일이 아래하한글, MS워드"라고 덧붙였다.

해킹에 사용된 한글 파일은 통일부, 외교부 등 정부기관이나 기업을 사칭해 사용자들의 의심을 지웠다. 또 사회 이슈가 되는 내용을 파일 제목으로 설정해 악성코드로 의심하기 어렵게 만들었다.

사용자 괸리소흘에 대한 책임도 크다는 지적이다.

김용대 카이스트 교수는 "한컴, 마이크로스프트 등에서 매달 보안패치를 내려보내고 있다"면서 "하지만 사용자들이 업데이트를 하지 않아, 보안에 취약한 상태에 계속 노출돼 있다. 해킹사고가 계속되는 것도 바로 이 때문"이라고 꼬집었다.

최수진 안랩 주임연구원 역시 "지난 2017년 2월 23일 관련 패치가 배포됐음에도 2년 가까이 동일한 방식의 공격이 계속되고 있다는 것은 그것이 여전히 성공률이 높은 공격이라는 의미"라면서 "바꿔 말하면 패치가 적용되지 않은 취약한 버전의 한글프로그램 사용자들이 많다는 뜻"이라고 지적했다.

한편 한글과컴퓨터 측은 "'아래아한글'에 기술적인 보안 결함은 없으며, 사용자들의 업데이트를 하지 않아 해킹에 계속 노출되고 있다"고 답했다.

[자료=안랩]

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
국정원 "로저스 대표 위증 고발 요청" [서울=뉴스핌] 조민교 기자 = 국가정보원(이하 국정원)이 해럴드 로저스 쿠팡 대표를 위증 혐의로 고발한다는 의견을 밝혔다.  30일 국회 과학기술정보방송통신위원회 위원장인 최민희 더불어민주당 의원은 청문회 도중 "국정원이 오늘 청문회를 모니터링하던 중, 청문회를 지켜보던 국정원장이 로저스 대표를 위증죄로 고발해 달라고 과방위에 요청할 계획이라는 입장을 전달해 왔다"며 "구체적인 위증 내용도 함께 전달받았다"고 말했다. 이어 "해당 사안은 간사에게 전달해 내일 청문회 종료 시점에 처리하겠다"고 밝혔다. [서울=뉴스핌] 윤창빈 기자 = 해롤드 로저스 쿠팡 임시 대표가 30일 서울 여의도 국회 과학기술정보방송통신위원회 전체회의에서 열린쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발방지 대책 마련을 위한 청문회에서 의원 질문에 답변하고 있다. 2025.12.30 pangbin@newspim.com 로저스 대표는 이날 청문회에서 쿠팡이 정부 및 수사기관을 거치지 않고 정보 유출자를 접촉했다는 의혹과 관련해 "저희는 피의자와 연락하는 것을 원치 않았지만 여러 차례에 걸쳐 그 기관(국가정보원)에서 피의자와 연락하라는 요청을 받았다"고 말했다. 이어 '명확한 지시나 명령이 있었느냐'는 추가 질의에는 "명령이었다. 지시 명령"이라고 주장했다. '국정원 누구와 소통했느냐'는 질문에 대해서는 "현재 이름은 없지만 해당 이름을 전달하겠다"고 답했다. 로저스 대표는 해킹에 사용된 장비의 포렌식과 관련해서도 "정보기관이 복사본을 보유하고 있고, 원본은 경찰에 전달했다"며 "그 기관이 별도의 카피를 만들어 우리가 보관하는 것도 허락했다"고 말했다. 또 '셀프 면죄부 조사 아니냐'는 지적에는 "정부 지시에 따라 한 조사"라며 "이사회도 한국 법에 따라 협력해야 한다고 판단했다"고 밝혔다. 그러나 정부 측은 로저스 대표의 주장과 선을 긋고 있다. 배경훈 부총리 겸 과학기술정보통신부 장관은 이날 청문회에서 "포렌식 검사와 로그 분석의 주체는 과기정통부가 주관하는 민관합동조사단과 개인정보보호위원회, 경찰청"이라며 "국정원이 지시하거나 조사를 주도한 사실은 없다"고 밝혔다. 배 부총리는 "국정원은 증거물을 국내로 반입하는 과정에서 훼손이나 분실을 방지하기 위한 기술적 지원을 한 것으로 안다"며 "이를 조사 지시나 개입으로 볼 수는 없다"고 설명했다. 국정원도 별도의 입장을 내고 로저스 대표의 발언을 부인했다. 국정원은 지난 26일 공지를 통해 "쿠팡 사태와 관련해 국정원은 쿠팡 측에 어떠한 지시를 할 위치에 있지 않으며, 어떠한 지시를 한 바도 없다"고 밝혔다. 다만 "외국인에 의한 대규모 정보 유출 사태를 국가안보 위협 상황으로 인식해, 관련 정보 수집·분석을 위한 업무 협의를 진행한 바는 있다"고 설명했다. mkyo@newspim.com 2025-12-30 18:00
사진
이혜훈 "내란은 민주주의 파괴" [서울=뉴스핌] 양윤모 기자 = 초대 기획예산처 장관 후보자로 지명된 이혜훈 전 국민의힘 의원이 30일 오전 서울 중구 예금보험공사에 마련된 인사청문회 준비 사무실로 출근하며 "내란은 민주주의 파괴하는 일이며 실체파악 잘 못했다"라며 사과문을 발표하고 있다. 2025.12.30 yym58@newspim.com   2025-12-30 10:27
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동