전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

속보

더보기

[심층분석] 北 전방위 해킹수법 살펴보니...스피어 피싱부터 랜섬웨어까지 총동원

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

최근 한국 인터넷뱅킹프로그램 이용한 사이버 공격도
대북 전문가 "北 정권자금 충당 위한 외화벌이 목적"

[서울=뉴스핌] 하수영 기자 = 북한 정찰총국 소속 해커들이 미국 법무부로부터 기소를 당했다. 전세계 은행과 할리우드 영화사 등을 대상으로 13억달러 이상의 현금과 가상화폐를 빼돌리고 요구한 혐의다.

미국의소리(VOA) 방송과 자유아시아방송(RFA) 등에 따르면, 북한은 그간 수도 없이 해커들을 통한 사이버 공격을 자행해 왔다. 18일 국방부는 "북한이 6800여명의 사이버전 인력을 운영하고 있는 것으로 알고 있다"고 밝혔다.

공격 대상은 미국 전직 관리 등 한반도 전문가들부터 한국의 외교·안보 분야 종사자, 북한 관련 단체장, 탈북민까지 다양했다. 최근엔 한국의 코로나19 백신·치료제 원천기술 탈취를 위한 사이버 공격 시도도 이뤄졌다는 것이 국가정보원을 통해 확인됐다.

픽사베이

가장 많이 사용된 수법은 '스피어 피싱'이다.

스피어 피싱이란 불특정 다수의 개인정보를 빼내는 기존의 피싱과 달리, 특정인이나 특정기업을 공격 목표로 삼는 것을 말한다.

북한은 스피어 피싱 수법을 사용해 위장된 링크가 첨부된 이메일을 전송하고, 악성 파일로 생성된 '뒷문(backdoor)'을 통해 민감한 정보를 빼내 왔다.

랜섬웨어를 이용한 사이버 공격도 자주 사용되는 수법이다.

랜섬웨어는 컴퓨터 시스템을 감염시켜 접근을 제한하고 일종의 몸값을 요구하는 악성 소프트웨어의 한 종류다. 컴퓨터로의 접근이 제한되기 때문에 제한을 없애려면 해당 악성 프로그램을 개발한 자에게 금품 지불을 강요받게 된다.

지난해 7월 국제 사이버보안업체인 캐스퍼스키는 "랜섬웨어에 감염된 유럽과 아시아의 두 회사가 운영에 큰 차질을 빚고, 감염치료 등 수백만 달러의 손실이 발생했다"며 "분석 결과 랜섬웨어가 북한 당국에 의해 운영되는 것으로 알려진 해킹조직 라자루스가 개발한 것으로 밝혀졌다"고 전했다.

이때 라자루스는 자체 랜섬웨어를 만들어 공격해 주목됐다. 그동안은 일반적으로 사용되는 랜섬웨어 프로그램을 사용했었다.

한때 '지능형지속위협(APT)' 방식의 사이버 공격 수법을 사용하기도 했다.

APT 공격은 해킹 표적의 관심을 끌만한 내용의 이메일과 첨부파일을 끊임없이 보내, 사용자가 호기심에 이를 열어보거나 내려받는 순간 PC에 악성코드를 감염시키는 방식의 악성코드를 말한다. 북한 해커가 주로 사용하는 사이버 공격 방식이다.

지난해 3월 북한 해킹 조직 '김수키'는 한국의 외교·안보·국방·통일 등과 관련된 정보를 탈취하기 위해 스티븐 비건 전 미국 국무부 부장관이 보낸 서신을 위장했다. 문서를 실행하고 '콘텐츠 사용' 단추를 누르는 순간 악성코드에 감염되고 컴퓨터 내부에 있는 각종 정보가 원격지로 전송되는 방식이었다.

최근엔 새로운 소프트웨어를 이용한 사이버 공격 정황도 확인됐다.

지난해 11월 유럽의 다국적정보기술 보안업체 이셋(ESET)은 "북한이 배후에 있는 것으로 추정되는 해킹조직 '라자루스'가 '위즈베라 베라포트' 소프트웨어를 이용한 새로운 공급망 공격에 나선 것으로 추정된다"고 발표했다.

위즈베라 베라포트는 한국 인터넷금융거래 등에 널리 사용되는 보안 소프트웨어 공급망으로, 한국 인터넷 사용자들이 보안 강화를 위해 필요한 다수의 보안프로그램을 한번에 손쉽게 설치하기 위해 사용하는 통합 설치 프로그램이다.

정부기관이나 인터넷 뱅킹, 즉 온라인 금융거래 웹사이트에서 널리 사용되고 있고, 종종 이들 웹사이트 서비스 이용을 위해 이 프로그램을 필수적으로 설치해야 한다.

한국 인터넷 뱅킹 이용자들이 많이 사용하는 프로그램을 이용해 다수의 불특정 일반인들에 대해 사이버 공격을 감행, 그 파급력을 높이는 방식이다.

[사진=게티이미지]

북한이 해커들을 앞세워 광범위한 사이버 공격을 감행하는 이유는 다름아닌 정권 자금 충당을 위한 외화벌이다.

이번에 미국 법무부로부터 기소된 북한 해커들도 전세계 은행과 할리우드 영화사 등을 대상으로 13억달러 이상의 현금과 가상화폐를 빼돌리고 요구한 혐의를 받고 있다.

그랜트 슈나이더 전 미국 백악관 국가안보회의(NSC) 사이버안보정책 담당 선임국장은 지난 2019년 VOA와 인터뷰에서 "북한의 사이버 공격 양상이 점점 더 대담해지고 있다"며 "북한은 전통적인 간첩 행위뿐 아니라 악의적 사이버 활동을 통한 정권 자금 충당에도 주력하고 있어 계속해서 안보에 위협이 될 것"이라고 전망했다.

■ <용어설명>

* 라자루스 : VHD 랜섬웨어를 개발한 것으로 알려진 북한의 해킹조직 라자루스는 지난 2017년 전 세계 150여 개국, 30여만 대의 컴퓨터를 감염시킨 워너크라이 공격과 2014년 미국 소니영화사 해킹사건, 그리고 2016년 8천 100만 달러를 탈취한 방글라데시 중앙은행 해킹사건 등의 배후로 지목된 바 있는 해킹조직이다. 이 조직의 배후는 북한 당국으로 알려져 있다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
北TV "오늘 시간당 50~80㎜ 폭우" [서울=뉴스핌] 이영종 통일북한전문기자 = 북한 조선중앙TV가 23일 황해도와 강원도 지역에 폭우와 많은 비가 내릴 예정이라면서 '중급경보'를 알렸다. 중앙TV는 이날 오전 10시 보도 맨 앞머리에 "황해도와 강원 국부적 지역에 시간당 50~80mm의 폭우와 80~150mm의 많은 비가 내리겠다"고 전했다. [서울=뉴스핌] 이영종 통일북한전문기자 = 북한 조선중앙TV가 23일 황해도와 강원도 지역에 폭우와 많은 비가 내릴 예정이라면서 '중급경보'를 알렸다. [사진=조선중앙TV] 2026.07.23 yjlee@newspim.com 또 "개성과 강원도 여러지역과 평남, 황해도 일부 지역에 시간당 30~50mm의 폭우와 80~150mm의 많은 비가 쏟아질 예정"이라면서 '주의경보'를 내렸다. 중앙TV는 카드뉴스 형식의 보도를 통해 이날 오전 집중 강수지역의 강수량과 각 도별 평균강수량 등을 전했다. 북한 매체들은 앞서 보도를 통해 "27일까지 대부분 지역에 잦은 비가 내리겠고 국부적으로 폭우가 내릴 수 있다"면서 "23일에는 황남과 황북, 강원, 개성 등 여러지역이, 24~25일에는 중부 위주의 여러 지역에서 많은 비가 내릴 것"이라고 예보한 바 있다. 북한이 관영 선전매체를 동원해 기상특보를 실시간으로 전하며 촉각을 곤두세운 건 장마철 집중 호우로 인해 주택과 농경지 피해가 발생할 것을 우려한 때문으로 보인다. 핵과 미사일 개발에 치중해온 김정은 정권이 재난 예방 시설에 대한 투자나 대책마련을 소홀히 하면서 해마다 수해와 가뭄 등이 반복되고 있다는 지적도 나온다.  노동신문 등 매체들은 최근 집중호우로 인한 피해를 막아야 한다면서 노동당·내각 간부와 농장·기업소 간부들의 분발을 촉구하고 있다. [서울=뉴스핌] 이영종 통일북한전문기자 = 북한 조선중앙TV가 23일 황해도와 강원도 지역에 폭우와 많은 비가 내릴 예정이라면서 '중급경보'를 알렸다. 사진은 중앙TV가 전한 집중 강수지역과 강수량. [사진=조선중앙TV] 2026.07.23 yjlee@newspim.com 한편 북한은 집중 호우가 내리자 임진강 상류 황강댐을 무단 방류한 것으로 파악됐다. 북한의 무단 방류는 사전통보를 약속한 남북 간 합의 위반이다. 지난 2009년 9월에는 북한의 황강댐 무단 방류로 우리 야영객 6명이 숨지고, 차량 21대가 침수되는 등 피해가 발생한 바 있다.   yjlee@newspim.com 2026-07-23 10:28
사진
원희룡, 종합특검 첫 출석 [과천=뉴스핌] 김영은 기자 = 서울-양평고속도로 노선 변경 의혹에 연루된 원희룡 전 국토교통부 장관이 23일 2차 종합특별검사팀(종합특검)에 처음으로 출석했다. 원 전 장관은 종합특검이 1년 넘게 노선 변경 특혜 의혹을 수사하다 이제 와 사업 백지화 선언으로 수사 대상을 바꾸고 있다며 혐의를 부인했다. 원 전 장관은 이날 오전 9시46분께 경기 과천시 종합특검 사무실에 직권남용 권리행사방해 혐의 피의자 신분으로 도착했다. [과천=뉴스핌] 김영은 기자 = 서울-양평고속도로 노선 변경 및 사업 백지화 의혹을 받는 원희룡 전 국토교통부 장관이 23일 2차 종합특검에 출석했다. 2026.07.23 yek105@newspim.com 그는 출석에 앞서 "1년 넘게 고속도로 특혜를 추진했다고 수사하다가 도저히 안 되는지 이제 와서는 수사 대상을 중단한 백지화 선언으로 바꿀 모양"이라고 밝혔다. 이어 "어떻게든 엮어보겠다는 의도를 가지고 있다면 마음대로 그림을 그려보라"며 "위법 사실이 없기 때문에 특검의 의도대로는 잘 안 될 것"이라고 강조했다. 다만 노선 변경 당시 김건희 여사 일가 토지와의 연관성을 알고 있었는지 묻는 질문에는 "나중에 하겠다"고 답했다. 백지화 결심 시점과 외부 지시 여부에 대해서는 답하지 않고 조사실로 향했다. 이날 특검 사무실 앞에는 오전 7시30분께부터 원 전 장관 지지자 수십명이 모였다. 인원이 늘자 경찰은 폴리스라인을 설치했고, 참가자들은 '정치특검 표적수사 국민은 안 속는다', '억지수사 중단하고 진실을 밝혀라' 등의 문구가 적힌 피켓을 들었다. 원 전 장관이 모습을 드러내자 지지자들은 그의 이름을 연호하며 "힘내라"고 외쳤다. 집회 사회자는 "원 전 장관이 사익을 추구하거나 국민에게 피해를 끼친 사실이 없다"며 "무법천지 특검은 해산하라"고 주장했다. 양평고속도로 의혹은 윤석열 정부 출범 이후 고속도로 종점이 기존 양서면에서 김 여사 일가 소유 토지가 있는 강상면 일대로 변경되는 과정에 특혜가 있었는지가 핵심이다. 종합특검은 국토부가 노선 변경을 검토하는 과정에 원 전 장관이나 대통령실 등 윗선이 개입했는지 수사해왔다. 원 전 장관은 2023년 7월 이 같은 특혜 논란이 불거지자 사업 전면 백지화를 선언했다. 종합특검은 노선 변경 의혹과 별도로 원 전 장관이 도로정책심의위원회 등 적법한 절차를 거치지 않고 사업 중단을 지시해 국토부 공무원들에게 의무 없는 일을 하게 한 것으로 의심하고 있다. 법 위반 소지가 있다는 내부 검토에도 이와 배치되는 보도자료를 배포하도록 했다는 의혹도 들여다보는 것으로 전해졌다. 앞서 종합특검은 원 전 장관에게 두 차례 출석을 통보했으나 '폐문부재'로 송달되지 않았다. 이에 지난 15일 원 전 장관의 신체와 차량을 압수수색해 휴대전화 등을 확보하고 출석요구서를 전달한 뒤 이날로 조사 일정을 조율했다. 앞서 원 전 장관을 먼저 조사했던 김건희 특검(특별검사 민중기)은 그를 피의자로 입건했지만 '윗선' 개입 여부는 결론 내지 못한 채 수사를 마무리한 바 있다. 종합특검은 이날 원 전 장관을 상대로 노선 변경과 사업 백지화 과정에 직접 개입했는지, 김 여사 일가 토지와의 연관성을 언제 인지했는지, 대통령실 등 외부와 협의하거나 지시받은 사실이 있는지 등을 집중 추궁할 전망이다. [서울=뉴스핌] 김영은 기자 = 종합특검 건물 앞에 원희룡 전 장관의 지지자들이 모여 있다. 2026.07.23 yek105@newspim.com yek105@newspim.com 2026-07-23 10:20
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동