전체기사 최신뉴스 GAM 라씨로
KYD 라이브
KYD 디데이
정치 통일·외교

속보

더보기

"북한 해커, '바이든 정책분석' 위장 사이버공격…코로나 백신회사도 해킹"

기사입력 : 2020년11월18일 09:00

최종수정 : 2020년11월18일 15:13

北 연구자·탈북민·기자 등 집중공격…'탈륨' 추정
MS "북한, 코로나19 백신개발 제약회사 7곳 해킹"

[서울=뉴스핌] 이영태 기자 = 북한 추정 해커들이 최근 미국 대선에서 승리한 조 바이든의 북한 정책 분석 문서로 위장한 파일로 사이버 공격을 감행한 것으로 알려졌다. 마이크로소프트는 북한 해킹그룹 '라자루스' 등 3곳이 한국·미국·프랑스·캐나다 등의 제약회사 7곳과 백신 개발 연구소에 해킹 공격을 감행했다고 지적했다.

17일 자유아시아방송(RFA)에 따르면 미국뿐 아니라 한국 내 방위 산업체를 포함해 북한 연구 분야 종사자와 탈북민, 북한 관련 취재기자를 집중적으로 공격하는 북한 해킹조직 '탈륨'의 소행으로 추정되는 사이버 공격이 포착됐다.

바이든 시대 북한 비핵화 내용 등으로 현혹하며 '콘텐츠 사용' 버튼 실행을 유도하는 악성 문서 화면(위)과 바이든 시대 북한 비핵화 내용 등으로 현혹하는 악성 문서 실행 화면(아래). 2020.11.18 [사진=이스트시큐리티/RFA 캡처]

'탈륨'은 지난해 12월 다국적 기업인 마이크로소프트(MS)가 미국 버지니아주 연방법원에 정식으로 고소장을 제출하며 국제사회에 알려진 해킹 조직으로 북한 정권과 관련돼 있는 것으로 추정된다.

한국 민간 보안업체인 이스트시큐리티는 이날 RFA에 지난 3일 미국 대선 결과에 따른 '바이든 시대 북한 비핵화 협상의 또 하나 암초 – 북한체제안전 보장 문제'란 제목의 워드문서를 통해 특정 관계자의 정보를 노린 '지능형지속위협'(APT) 방식의 사이버 공격이 포착됐다고 밝혔다.

업체에 따르면 새롭게 발견된 악성 파일은 MS 워드 문서(DOC) 형태로 유포되고 있으며, 전자우편에 문서 파일을 내려받기(download)할 수 있는 '인터넷 주소'(URL)를 기재해 수신자가 내려받아 악성감염을 유도하는 방식이다.

이 '인터넷 주소'는 마치 한국의 유명 인터넷 검색업체인 네이버(Naver)의 인터넷 주소와 유사하게 위조돼, 수신자가 공식 사이트로 생각하고 의심없이 위조 웹사이트를 통해 악성 문서를 내려 받도록 설계돼 있다. 전자우편 수신자가 위조 웹사이트에서 악성 문서 파일을 내려받아 실행하면, 문서 내용이 바로 보이지 않고 상단에 보안 경고창이 나타나며 '콘텐츠 사용' 버튼을 클릭하도록 유도한다.

이때 '콘텐츠 사용' 버튼을 클릭하면 정상적인 문서 내용이 나타나지만, 실제로는 내부에 숨겨진 악성코드 명령이 순식간에 작동해 컴퓨터의 정보를 해커가 지정한 서버로 전송하고, 추가 원격제어 등의 해킹 피해로 이어질 수 있는 상태가 된다.

업체는 '콘텐츠 사용' 버튼을 클릭하면 나타나는 문서에는 미국과 북한의 비핵화 협상 제안과 회담 내용 등을 담고 있어, 북한 관련 분야에서 활동하거나 관심을 가진 사람이 위협에 노출될 가능성이 높다고 지적했다. 그러면서 이처럼 악성 문서 파일 기반으로 공격한 점을 미뤄볼 때, 이번 공격은 전형적인 스피어 피싱 공격일 가능성이 높다고 지적했다.

이와 관련 미국 민주주의수호재단(FDD)의 사이버안보 전문가인 매튜 하 연구원은 이날 RFA에 '김수키'라는 이름으로도 알려진 '탈륨'의 사이버 공격이 2016년 이후 증가하고 있다고 말했다.

그는 사이버 공격이 2016년 이후 대북제재, 코로나19, 재택근무 증대, 식량안보 문제, 내부불안정 등으로 인해 북한이 새롭게 수익을 창출하는 방법으로 사이버 공격을 증가시키고 있다고 설명했다.

하 연구원은 "북한은 더 많은 불법적인 수입을 끌어내기 위해 사이버 공격을 집중하고 있다"며 "북한이 정보탈취와 돈벌이에 많은 노력을 쏟고 있는 유일한 불량 사이버 강국임은 두말할 나위도 없다"고 비판했다.

마이크로소프트 "북한, 코로나19 백신개발 제약회사 7곳 해킹"

미국 국무부는 같은 날 최근 북한이 신종 코로나바이러스 감염증(코로나19) 백신 개발 회사 등을 대상으로 해킹 공격을 감행했다는 MS의 지적과 북한의 잇따른 사이버 공격에 대한 RFA의 논평요청에 대한 답변 수위를 전보다 더 높였다.

국무부 대변인실 관계자는 "북한은 금융기관에 중대한 사이버 위협을 가하고 있으며, 여전히 사이버 첩보 활동은 위협으로 남아 있고, 파괴적인 사이버 활동을 수행할 수 있는 능력을 보유하고 있다"고 언급했다.

MS 톰 버트 부사장은 최근 자사 공식 블로그에 북한 해킹그룹 '라자루스' 등 3곳이 한국·미국·프랑스·캐나다 등의 제약회사 7곳과 백신 개발 연구소에 해킹 공격을 감행했다고 공개했다. 그는 "공격 대상은 대부분 코로나 백신 개발과 관련해 다양한 의료 시험 단계에 있는 제약회사들이었다"면서도 구체적인 공격 대상과 내용에 대해선 언급하지 않았다.

제이슨 바틀릿 신미국안보센터 연구원은 16일(현지시각) 미국의소리(VOA) 방송에 "북한이 이 회사들을 대상으로 해킹 공격에 나서는 이유는 스스로 백신 등을 개발할 수 있는 전문 기술이나 장비가 없기 때문에 기술적, 과학적으로 발전된 미국이나 한국 등을 대상으로 정보를 탈취하려 한다"고 분석했다.

앞서 국무부는 지난 6월 북한의 악의적인 사이버 활동은 미국과 전 세계 국가들을 위협하고 있기 때문에 다른 국가들과 협력하고 있다는 원론적인 입장만 밝힌 바 있다. 당시 국무부는 북한의 사이버 공격과 관련해 RFA에 "미국은 사이버 공간을 교란하고, 파괴적 또 그밖의 불안정을 야기하는 행동에 주의를 집중하고, 비난하기 위해서 동일한 생각을 가진 국가들과 긴밀히 협력하고 있다"고 했었다.

medialyt@newspim.com

[뉴스핌 베스트 기사]

사진
[콘리뷰] 5만여 팬 콜드플레이에 열광 [고양=뉴스핌] 이지은 기자 = 서로가 서로의 팬이었다. 세계적인 록 밴드 콜드플레이가 공연장을 가득 채운 한국 팬들에게 매료됐고, 공연장을 가득 채운 팬은 8년 만에 한국을 찾은 콜드플레이에게 사로잡혔다. 콜드플레이가 16일 경기 고양시에 위치한 고양 종합운동장에서 '라이브 네이션 프레젠츠 콜드플레이: 뮤직 오브 더 스피어스 딜리버드 바이 디에이치엘'을 개최했다. 이는 2017년 첫 내한 이후 8년 만의 두 번째 공연이며, 이날 첫 공연에는 약 5만명이 운집됐다. [서울=뉴스핌] 이지은 기자 = 영국 록밴드 콜드플레이가 2017년 이후 8년 만에 두 번째 내한공연을 열었다. [사진=콜드플레이 인스타그램] 2025.04.16 alice09@newspim.com 이날 콜드플레이는 등장부터 화려했다. 무대 뒤에서 나오는 것이 아닌, 메인무대와 돌출무대 사이에 마련된 곳에서 나와 시작부터 팬들과 인사를 나눴다. 보컬 크리스 마틴은 돌출무대에서 마치 지휘자처럼 손동작으로 5만명의 관객을 지휘했고, 그의 손짓에 팬들은 단숨에 매료됐다. 콜드플레이는 해외 가수의 내한공연에서 볼 수 없었던 최다·최대 규모의 공연을 갖게 됐다. 크리스 마틴은 첫 곡 '뮤직 오브 더 스피어스(MUSIC OF THE SPHERES)'가 끝난 후 "안녕하세요"라며 한국말로 공연장을 가득 채운 팬들에게 인사를 건넸다. 첫 곡이 끝난 후 두 번째 곡인 '하이어 파워(HiGHER POWER)'에서는 형형색색의 공이 무대에 퍼져나갔고, 스탠딩석의 팬들은 공을 서로에게 튕김과 동시에 무대를 즐기며 공연과 하나 된 모습을 보였다. 특히 크리스 마틴은 무대 중간 "다 같이 몸을 웅크리자"라고 말했고, 관객들은 그의 카운트다운에 다 같이 뛰어 올랐다. '어드벤처 오브 어 라이프타임(ADVENTURE OF A LiFETiME)'에 이어 '파라다이스(PARADiSE)'에서 메인 보컬은 형형색색의 응원팔찌로 물든 무대를 바라보기 시작했고, 팬들은 떼창으로 환호했다. 크리스 마틴은 "감사합니다, 감사합니다"라고 말했고, 곧이어 '더 사이언티스트(THE SCiENTiST)'를 무대를 이어나갔다. 크리스 마틴은 직접 피아노 연주를 하며 노래를 불렀고, 팬들은 휴대폰 플래시 불빛을 터트리며 감미로운 무대를 즐겼다. 그는 "한국어가 조금 서툴러도 이해해주세요. 여러분 반갑습니다. 여러분과 함께 해서 행복합니다"라고 말했다. 이어 "다시 오려고 했던 저희의 꿈이 이루어졌다. 여기 온 모두 환영한다"고 덧붙였다. 콜드플레이는 '더 사이언티스트' 곡 말미를 관객들과 함께 불러줄 것을 요청했고, 팬들은 하나 된 목소리로 노래를 부르며 화답했다. 이번 공연의 묘미는 이들의 히트곡이자, 한국에서도 큰 사랑을 받은 '비바 라 비다(Viva La Vida)'에서 터졌다. 전주의 시작과 동시에 팬들은 함성을 내질렀고, 밴드 모두 돌출무대에 곡을 진행했다. '비바 라 비다' 무대에서는 객석의 팬들도 모두 자리에서 일어나 무대를 즐겼다. 뜨거운 열기는 '힘 포 더 위켄드(HYMN FOR THE WEEKEND)'로 이어졌다. 세계적인 밴드인 만큼 부드러운 피아노 선율에 파워풀한 드럼과 묵직한 베이스, 화려한 기타 사운드가 공연장을 가득 채웠다. 크리스 마틴은 다음 곡을 이어가기 전, 콜드플레이의 팬이자 안전요원을 무대 위로 불러 함께 노래를 부르며 남다른 이벤트를 선보였다. 이어 '찰리 브라운(CHARLiE BROWN)', '옐로우(YELLOW)', '올 마이 러브(ALL MY LOVE)'로 무대를 쉼 없이 소화했다. 특히 이들이 처음으로 내한 공연을 했을 당시, 공연 중 세 번째 날은 세월호 3주기였고, 이번에는 11주기에 한국을 찾았다. 매 무대마다 형형색색으로 빛났던 응원팔찌는 '옐로우' 무대에서 노란색 빛으로 공연장을 환하게 빛냈다. 브릿팝의 대표 주자이자, 대표밴드인 콜드플레이는 매 공연마다 화려한 밴드 사운드와 남다른무대 매너로 매 곡마다 팬들을 장악했다. '휴먼 하트/피플 오브 더 프라이드(HUMAN HEART/PEOPLE OF THE PRiDE)', '클락스(CLOCKS)', '위 프레이(WE PRAY)', '더 라이트클럽 2025(THE LiGHTCLUB 2025)', '마이 유니버스(MY UNIVERSE)', '어 스카이 풀 오브 스타스(A SKY FULL OF STARS)'로 공연은 어느덧 말미를 향해 달려갔다. 특히 '위 프레이'에서는 본 공연 전 게스트로 무대를 꾸몄던 칠레 출신 싱어송라이터 엘리아나와 트와이스가 깜짝 등장해 무대를 함께 꾸몄다. 공연 말미에는 '선라이즈(SUNRiSE)'로 분위기를 180도 바꿨다. 이들은 스탠드석 뒷쪽에 마련된 간이 무대에 올라 감미로운 곡을 이어갔다. 이어 '스파크스/점포트론(SPARKS/JUMBOTRON)', '뷰티풀/픽스 유(BiUTYFUL/FiX YOU)', '굿 필링스(GOOD FEELiNGS)', '필스 라이크 아임 폴링 인 러브(feelslikeimfallinginlove)'와 '어 웨이브(A WAVE)'로 마지막을 알렸다.   콜드플레이는 오는 18·19·22·24·25일에도 경기 고양 고양종합운동장에서 내한 공연을 이어가며, 6회 공연에 총 30만명이 함께 할 예정이다.  alice09@newspim.com 2025-04-16 22:11
사진
[단독] 이재명 '미래혁신특구' 공약 검토 [서울=뉴스핌] 지혜진 기자 = 더불어민주당이 이재명 전 대표의 대선공약으로 지역균형발전을 위한 '미래혁신특구(가칭)'를 검토 중이다. 각 특별구역(특구)에 지방규제설계권을 부여해 지방자치단체가 특례를 설계하고 조례화할 수 있게 재량권을 부여한다는 아이디어다. 18일 이언주 민주당 최고위원이 이끄는 경제 공약 싱크탱크인 미래경제성장전략위원회(미래위)에 따르면 미래위는 이같은 내용을 담은 '미래혁신특구 특별법안'을 대선공약으로 검토하고 있다. [서울=뉴스핌] 정일구 기자 = 이재명 더불어민주당 대표가 지난 9일 오전 서울 여의도 국회에서 열린 최고위원회의에서 모두발언을 하고 있다. 이날 이 대표는 조기 대선 출마를 위해 당 대표 사퇴 의사를 밝혔다. 2025.04.09 mironj19@newspim.com 기존에도 규제자유특구를 비롯해 투자선도지구·도시재생혁신지구·관광특구 등 다양한 특구·지구가 마련돼 있지만 개별적으로 운영되고 법적 기반도 다양한 부처에 흩어져 있어서 종합적인 정책 실행에 한계가 있다는 문제의식이다. 특구 제도는 일정 지역을 특구로 지정해 규제 특례를 적용함으로써 지역경제 활성화와 일자리 창출을 유발하기 위해 도입된 제도다. 현재 우리나라 지역 특구는 1000여개에 육박한 상황이지만, 지역별 나눠주기식으로 특구가 지정되는 등 제도 역량이 집중되지 못한다는 지적이 나온다. 민주당은 대선공약으로 국무총리실 산하 전문위원회인 '미래혁신위원회'로 조직을 개편해 기존의 개별 특구들을 일괄적으로 관리하는 방안을 검토 중이다. 중장기적으로는 정부조직으로 '균형성장발전부'를 신설해 관계 부처, 지자체, 민간전문가 등이 협력체계를 구축하도록 한다는 구상이다. 특구의 유형으로는 ▲기회발전특구(기업·공공기관 유치) ▲문화특구(문화·관광·창작·콘텐츠 등 지원) ▲재생특구(농어촌·도시재생+산업복합개발) ▲의료특구(디지털헬스·원격의료 등 지원) ▲창업특구(스타트업 육성) 등이 논의되고 있다. 미래혁신특구 특별법이 만들어지면 조성된 특구에 전적으로 자율권을 부여할 것으로 보인다. 규제를 마련할 때도 허용된 범위를 나열하는 '포지티브 방식'이 아닌 금지행위만 명시하는 '네거티브 규제 원칙'을 적용하는 방식을 검토하고 있다. 또 관할 지자체가 특례를 설계하고 조례화할 수 있도록 한다. 이외에도 조세감면, 입지제공, 금융지원, 인력·고용 연계 등도 지자체가 자율적으로 설계하도록 하고 중앙정부는 법령정비·재정지원·제도연계 등을 뒷받침하는 식이다. 미래위는 이달 초 확대 출범식 이후 분과별로 정책 의제와 공약을 개발하고 있다. 이달 말까지 분과별 공약을 취합해 민주당 대선 후보에게 전달할 방침이다. 미래위는 ▲미래성장비전 ▲국가거버넌스 ▲미래혁신산업 ▲지식서비스발전 ▲외교·통상·산업 ▲K-방위산업 ▲에너지 ▲농축수산업 ▲사회통합전략 ▲금융혁신 ▲생성형국가전략 ▲지역성장동력 ▲바이오헬스 ▲글로벌디지털금융 ▲보건의료 ▲부동산·건설 등 총 18개 중앙정책 분과로 구분돼 있다. heyjin@newspim.com 2025-04-16 14:17
안다쇼핑
Top으로 이동