전체기사 최신뉴스 GAM
KYD 디데이
정치 통일·외교

속보

더보기

"북한 해커, '바이든 정책분석' 위장 사이버공격…코로나 백신회사도 해킹"

기사입력 : 2020년11월18일 09:00

최종수정 : 2020년11월18일 15:13

北 연구자·탈북민·기자 등 집중공격…'탈륨' 추정
MS "북한, 코로나19 백신개발 제약회사 7곳 해킹"

[서울=뉴스핌] 이영태 기자 = 북한 추정 해커들이 최근 미국 대선에서 승리한 조 바이든의 북한 정책 분석 문서로 위장한 파일로 사이버 공격을 감행한 것으로 알려졌다. 마이크로소프트는 북한 해킹그룹 '라자루스' 등 3곳이 한국·미국·프랑스·캐나다 등의 제약회사 7곳과 백신 개발 연구소에 해킹 공격을 감행했다고 지적했다.

17일 자유아시아방송(RFA)에 따르면 미국뿐 아니라 한국 내 방위 산업체를 포함해 북한 연구 분야 종사자와 탈북민, 북한 관련 취재기자를 집중적으로 공격하는 북한 해킹조직 '탈륨'의 소행으로 추정되는 사이버 공격이 포착됐다.

바이든 시대 북한 비핵화 내용 등으로 현혹하며 '콘텐츠 사용' 버튼 실행을 유도하는 악성 문서 화면(위)과 바이든 시대 북한 비핵화 내용 등으로 현혹하는 악성 문서 실행 화면(아래). 2020.11.18 [사진=이스트시큐리티/RFA 캡처]

'탈륨'은 지난해 12월 다국적 기업인 마이크로소프트(MS)가 미국 버지니아주 연방법원에 정식으로 고소장을 제출하며 국제사회에 알려진 해킹 조직으로 북한 정권과 관련돼 있는 것으로 추정된다.

한국 민간 보안업체인 이스트시큐리티는 이날 RFA에 지난 3일 미국 대선 결과에 따른 '바이든 시대 북한 비핵화 협상의 또 하나 암초 – 북한체제안전 보장 문제'란 제목의 워드문서를 통해 특정 관계자의 정보를 노린 '지능형지속위협'(APT) 방식의 사이버 공격이 포착됐다고 밝혔다.

업체에 따르면 새롭게 발견된 악성 파일은 MS 워드 문서(DOC) 형태로 유포되고 있으며, 전자우편에 문서 파일을 내려받기(download)할 수 있는 '인터넷 주소'(URL)를 기재해 수신자가 내려받아 악성감염을 유도하는 방식이다.

이 '인터넷 주소'는 마치 한국의 유명 인터넷 검색업체인 네이버(Naver)의 인터넷 주소와 유사하게 위조돼, 수신자가 공식 사이트로 생각하고 의심없이 위조 웹사이트를 통해 악성 문서를 내려 받도록 설계돼 있다. 전자우편 수신자가 위조 웹사이트에서 악성 문서 파일을 내려받아 실행하면, 문서 내용이 바로 보이지 않고 상단에 보안 경고창이 나타나며 '콘텐츠 사용' 버튼을 클릭하도록 유도한다.

이때 '콘텐츠 사용' 버튼을 클릭하면 정상적인 문서 내용이 나타나지만, 실제로는 내부에 숨겨진 악성코드 명령이 순식간에 작동해 컴퓨터의 정보를 해커가 지정한 서버로 전송하고, 추가 원격제어 등의 해킹 피해로 이어질 수 있는 상태가 된다.

업체는 '콘텐츠 사용' 버튼을 클릭하면 나타나는 문서에는 미국과 북한의 비핵화 협상 제안과 회담 내용 등을 담고 있어, 북한 관련 분야에서 활동하거나 관심을 가진 사람이 위협에 노출될 가능성이 높다고 지적했다. 그러면서 이처럼 악성 문서 파일 기반으로 공격한 점을 미뤄볼 때, 이번 공격은 전형적인 스피어 피싱 공격일 가능성이 높다고 지적했다.

이와 관련 미국 민주주의수호재단(FDD)의 사이버안보 전문가인 매튜 하 연구원은 이날 RFA에 '김수키'라는 이름으로도 알려진 '탈륨'의 사이버 공격이 2016년 이후 증가하고 있다고 말했다.

그는 사이버 공격이 2016년 이후 대북제재, 코로나19, 재택근무 증대, 식량안보 문제, 내부불안정 등으로 인해 북한이 새롭게 수익을 창출하는 방법으로 사이버 공격을 증가시키고 있다고 설명했다.

하 연구원은 "북한은 더 많은 불법적인 수입을 끌어내기 위해 사이버 공격을 집중하고 있다"며 "북한이 정보탈취와 돈벌이에 많은 노력을 쏟고 있는 유일한 불량 사이버 강국임은 두말할 나위도 없다"고 비판했다.

마이크로소프트 "북한, 코로나19 백신개발 제약회사 7곳 해킹"

미국 국무부는 같은 날 최근 북한이 신종 코로나바이러스 감염증(코로나19) 백신 개발 회사 등을 대상으로 해킹 공격을 감행했다는 MS의 지적과 북한의 잇따른 사이버 공격에 대한 RFA의 논평요청에 대한 답변 수위를 전보다 더 높였다.

국무부 대변인실 관계자는 "북한은 금융기관에 중대한 사이버 위협을 가하고 있으며, 여전히 사이버 첩보 활동은 위협으로 남아 있고, 파괴적인 사이버 활동을 수행할 수 있는 능력을 보유하고 있다"고 언급했다.

MS 톰 버트 부사장은 최근 자사 공식 블로그에 북한 해킹그룹 '라자루스' 등 3곳이 한국·미국·프랑스·캐나다 등의 제약회사 7곳과 백신 개발 연구소에 해킹 공격을 감행했다고 공개했다. 그는 "공격 대상은 대부분 코로나 백신 개발과 관련해 다양한 의료 시험 단계에 있는 제약회사들이었다"면서도 구체적인 공격 대상과 내용에 대해선 언급하지 않았다.

제이슨 바틀릿 신미국안보센터 연구원은 16일(현지시각) 미국의소리(VOA) 방송에 "북한이 이 회사들을 대상으로 해킹 공격에 나서는 이유는 스스로 백신 등을 개발할 수 있는 전문 기술이나 장비가 없기 때문에 기술적, 과학적으로 발전된 미국이나 한국 등을 대상으로 정보를 탈취하려 한다"고 분석했다.

앞서 국무부는 지난 6월 북한의 악의적인 사이버 활동은 미국과 전 세계 국가들을 위협하고 있기 때문에 다른 국가들과 협력하고 있다는 원론적인 입장만 밝힌 바 있다. 당시 국무부는 북한의 사이버 공격과 관련해 RFA에 "미국은 사이버 공간을 교란하고, 파괴적 또 그밖의 불안정을 야기하는 행동에 주의를 집중하고, 비난하기 위해서 동일한 생각을 가진 국가들과 긴밀히 협력하고 있다"고 했었다.

medialyt@newspim.com

[뉴스핌 베스트 기사]

사진
중앙지법, 尹 구속적부심 18일 오전 [서울=뉴스핌] 김현구 기자 = 윤석열 전 대통령에 대한 '내란 특검(특별검사)'의 재구속 적법성 여부가 오는 18일 나온다. 16일 법조계에 따르면 서울중앙지법은 형사9-2부(재판장 류창성)오는 18일 오전 10시15분 윤 전 대통령 측이 청구한 구속적부심을 진행한다. 윤석열 전 대통령. [사진=뉴스핌DB] 윤 전 대통령 측 법률대리인단은 이날 오전 중앙지법에 구속적부심사를 청구했다. 윤 대통령 측은 "적부심의 일반적 법리인 구속이 실체적, 절차적으로 위법·부당하다는 점을 다툴 예정"이라고 밝혔다. 특검은 지난 6일 윤 전 대통령에 대한 구속영장을 청구했다. 이후 서울중앙지법 남세진 영장전담 부장판사는 지난 9일 구속 전 피의자 심문(영장실질심사)을 진행한 뒤 다음 날 새벽 '증거인멸 우려'를 이유로 윤 전 대통령에 대한 구속영장을 발부했다. 형사소송법에 따르면 법원은 구속적부심사 청구가 접수된 후 48시간 이내에 피의자를 심문하고, 증거 조사를 진행해야 한다. hyun9@newspim.com 2025-07-16 14:41
사진
'강선우 임명' 딜레마 빠진 대통령실 [서울=뉴스핌] 박성준 기자 = 이재명 대통령이 강선우 여성가족부 장관 후보자의 임명 여부를 놓고 고심을 거듭하고 있다. '보좌진 갑질' 의혹과 해명 번복, 임금 체불 논란 등이 이어지며 여론이 악화한 가운데, 대통령실은 인사 원칙과 여성 내각 구성이라는 정치적 목표 사이에서 셈법이 복잡해진 분위기다. 강 후보자에 대한 청문회는 지난 15일 마무리됐지만, 논란은 오히려 커졌다. 국회 보좌진들 사이에선 익명 폭로가 이어지고, 여성단체들까지 "사퇴해야 한다"는 성명을 잇달아 내고 있다. 여권 내부에서도 부담을 토로하는 기류가 감지된다. 그럼에도 대통령실은 결정을 미루고 있다. 남은 청문회 과정을 모두 지켜본 후 종합 판단하겠다는 게 현재까지 대통령실 입장이다. 내부적으로 '임명 강행'과 '철회' 사이에서 득실 계산이 한창이다. [서울=뉴스핌] 이재명 대통령이 지난 13일 서울 강남구 코엑스에서 열린 2025 세계정치학회(IPSA) 서울총회 개막식에서 기조연설을 하고 있다. [사진=대통령실] 2025.07.14 photo@newspim.com ◆ 여성 인재 중용 기조...정치적 부담 상존 임명을 강행할 경우, 이재명 정부가 추진하는 여성 인재 중용 기조를 유지할 수 있다는 점이 긍정적으로 작용한다. 이 대통령은 내각 여성 비율을 30% 목표로 한다고 공언했으며, 여성가족부를 존치한 배경에도 그 같은 상징성이 깔려 있다. 실제로 강 후보자 외에도 이진숙 교육부 장관 후보자 등 여성 후보자들이 줄줄이 청문회에 오르면서, 한 명의 낙마가 전체 균형을 흔드는 도미노 효과로 이어질 수 있다는 우려도 있다. 정치적 부담도 고려 대상이다. 강 후보자는 현직 국회의원이다. 만약 청문회를 거쳐 낙마할 경우, 이는 청문회 제도가 도입된 2000년 이후 사실상 처음 있는 '현역 의원 낙마' 사례가 된다. 이는 청문회 제도와 야당의 검증력을 키워주는 반면, 여당에겐 타격이 될 수 있다. 임명을 강행할 경우의 리스크도 작지 않다. 무엇보다 시민사회와 보좌진들 사이에 형성된 비판 여론이 가라앉지 않고 있다는 점에서 정부의 도덕성과 인사 기준 자체에 흠이 날 수 있다. 강 후보자는 앞서 '사적 지시는 없었다'는 취지로 부인했으나, 이후 공개된 텔레그램 메시지로 거짓 해명 논란이 일었다. [서울=뉴스핌] 정일구 기자 = 강선우 여성가족부 장관 후보자가 14일 오전 서울 여의도 국회 여성가족위원회에서 열린 인사청문회에서 의원 질의에 답하고 있다. 2025.07.14 mironj19@newspim.com ◆ '버티기 인사' 반복시 내각 전체 불신 확산 우려 또한 임명 강행은 향후 이진숙 후보자 청문회에도 불똥을 튀게 할 수 있다. 여론이 악화된 상황에서 '버티기 인사'를 반복하면, 결국 전체 내각에 대한 불신으로 확산될 수 있다는 게 일부의 우려다. 대통령실은 16일 이후 여론 흐름 등을 토대로 강 후보자에 대한 거취를 결정할 방침이다. 일각에선 이진숙 후보자 청문회까지 모두 지켜본 뒤, 장관 인선을 '패키지'로 정리할 가능성도 점쳐진다. 정권 초반 인사를 둘러싼 시험대에서 이 대통령이 어떤 선택을 할지 주목된다. 강 후보자의 임명은 단순한 인사 문제를 넘어, 여성 인재 정책과 인사 기준, 여당 내 권력구도와도 맞물린 상징적 분기점이 되고 있다. 한편 더불어민주당 소속 국회의원 보좌진 모임인 민주당보좌진협의회(민보협) 역대 회장단은 이날 성명을 통해 강 후보자의 자진 사퇴를 요구했다. 이들은 "국회의원에게 보좌진은 단순한 직원이 아니라 의정활동 전반을 보좌하는 파트너이자 국민과 국회를 잇는 다리"라며 "그런 보좌진의 인격을 무시한 강 후보자의 갑질 행위는 여성가족부 장관은 물론 국회의원으로서의 기본적 자세조차 결여된 것이라 평가하지 않을 수 없다"고 강조했다. parksj@newspim.com 2025-07-16 14:36
안다쇼핑
Top으로 이동