본문 바로가기

    ADVERTISEMENT

    한국인 개인정보 털고 보이스피싱 도운 北해커들…9천억원 피해

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    안보리 대북제재 보고서, 北의 보이스피싱 앱과 개인정보 판매범죄 적시
    北해커, '가치있는' 정보 얻으려 사이버공격 지속…방산·화학·IT회사 겨냥
    한국인 개인정보 털고 보이스피싱 도운 北해커들…9천억원 피해
    북한 해커들이 한국인들의 개인정보를 훔치고 보이스피싱 기술까지 제공해 천문학적인 피해를 일으킨 것으로 드러났다.

    7일(현지시간) 공개된 유엔 안전보장이사회 산하 대북제재위원회 전문가패널 보고서에 따르면 북한 군수공업부와 연계된 북한의 정보기술(IT) 분야 종사자들은 보이스피싱 해킹 애플리케이션(앱)과 IP주소들을 팔아 외화벌이에 나섰다.

    지난 2020년 7월 중국 톈진에서 체포돼 한국으로 송환된 한국 국적자 4명 중 1명이 '범죄 단체가 한국인들의 개인정보와 보이스피싱 해킹 앱을 북한의 한 IT 종사자로부터 구매했다'고 증언한 사실이 보고서에 담겼다.

    이러한 사실은 한국 국가정보원과 경찰이 공조 수사를 펼쳐 보이스피싱 범죄 조직원 8명을 검거한 것을 발표했을 때 상당 부분 공개된 내용이다.

    경찰과 국정원 조사 결과 이들은 북한 해커가 국내 대부업체를 해킹해 입수한 이름, 주민등록번호, 연락처, 대출 현황 등 개인정보를 사들여 보이스피싱을 벌였다.

    이들 일당은 피해자들에게 북한 해커가 개발한 '스파이 앱'을 설치하게 한 뒤 이 앱을 통해 해당 휴대전화 정보와 사용 내역을 들여다보고, 은행 또는 보험사 직원 행사를 하며 자신들의 계좌로 송금을 유도한 것으로 조사됐다.

    당시 경찰은 국내에서만 200여 명을 대상으로 20억원의 피해액이 발생한 것으로 추산한 바 있다.

    이와 관련해 한 회원국 당국은 이들의 보이스피싱 범죄로 인한 피해액이 총 6억3천500만 달러(약 9천억 원)에 달하는 것으로 추정했다고 보고서는 적었다.

    전문가패널은 또 보이스피싱 조직이 사용한 서버를 분석한 결과 북한에서만 사용되는 고유의 전문 용어가 포착됐다고 전했다.

    올해 초 한 회원국이 입수한 보이스피싱 해킹 앱 매뉴얼과 비디오클립에는 자신을 '비류강 해외기술협조사'에서 일하는 '송림'이라고 소개한 북한인이 앱 작동법을 설명한다.

    한국인 개인정보 털고 보이스피싱 도운 北해커들…9천억원 피해
    비류강 해외기술협조사는 북한 로케트공업부 산하 합장강무역회사와 직접 연계된 회사로, 로케트공업부는 군수공업부의 산하 조직으로 알려졌다.

    북한 정찰총국 소속의 킴수키, 라자루스, 블루노로프, 스톤플라이 등 해킹 조직들이 북한에 '가치 있는' 정보를 입수하고 제재 영향을 우회하기 위한 목적으로 사이버 공격을 지속했다는 지적도 이번 보고서에 명시됐다.

    올해 1분기 방산업체들을 포함한 47개 회사와 기관이 라자루스가 배포한 신종 멀웨어에 감염된 것으로 드러났다.

    또 킴수키 그룹은 'xRAT' 멀웨어와 워드 또는 PDF 파일로 위장한 악성 프로그램으로 스피어피싱을 벌였다고 보고서는 지적했다.

    특히 전문가패널은 라자루스가 올해 1월 화학, IT 분야에서 '북한의 이익을 증진하기 위해' 다수의 해당 업체들에 공격 초점을 맞췄다는 정보를 입수했다.

    라자루스는 일자리를 제안하는 가짜 이메일을 보내 피해자들이 링크 또는 첨부파일을 클릭하면 멀웨어를 설치하게 만드는 일명 '꿈의 일자리' 작전을 펼쳤다.

    스톤플라이는 에너지와 군사 분야의 건설회사를 사이버 공격했고, 해당 국가가 데이터 유출 여부를 확인하기 위한 조사를 진행 중이다.

    북한이 수익 창출 목적으로 랜섬웨어를 이용한 사이버 행위를 벌이고 있다는 한 회원국의 보고도 전문가패널에 전달됐다.

    /연합뉴스

    ADVERTISEMENT

    1. 1

      北 "핵무력법 채택으로 불가역적 핵보유국 지위"

      북한이 오는 27일 헌법절을 앞두고 핵무력 법제화를 통해 자신들의 핵보유국 지위가 불가역적이 됐다고 강조했다.조선중앙통신은 26일 '진정한 인민의 법전을 마련해 주신 절세위인들의 만고불후할 업적' 제목의 기사에서 지난 2022년 9월 최고인민회의에서 채택된 '국가핵무력 정책에 관한 법령'을 거론했다.통신은 이 법의 채택으로 "책임적인 핵보유국, 강위력한 자주강국인 우리 국가의 지위를 불가역적인 것으로 만들고 조국과 인민의 영원한 안전과 만년대계의 미래를 확고히 담보할 수 있는 정치적, 제도적 장치가 마련됐다"고 평가했다.이어 "국권과 국익을 수호하고 국격과 국위를 선양함에 있어서 가장 중대한 의의를 가지는 의정"이었다며 "인민의 운명과 존엄을 굳건히 담보할 수 있는 강위력한 법률적 기반이 다져지게 됐다"고 자평했다.전날 농업근로자동맹(농근맹)의 '덕성실기연구발표 모임'에서도 핵무력 법제화를 통해 "인민은 영원히 전쟁을 모르고 자자손손 번영의 역사를 줄기차게 이어 나갈 수 있게 됐다"는 발언이 나왔다고 통신은 보도했다.북한은 2018∼2019년 진행된 대미 협상 결렬 이후 핵무력 법제화 작업을 진행하며 핵보유를 명문화·고착화해 왔다. 2022년 국가핵무력정책에 관한 법령 채택에 이어 2023년에는 핵무기 고도화 목표를 헌법 조문에까지 포함했다.북한은 최근 핵무력 정책이 이미 헌법에 명시됐다는 점을 비핵화 거부 논리로 적극 활용하고 있다. 김정은 국무위원장은 지난 9월 최고인민회의 연설에서 "핵보유를 그 어떤 경우에도 다칠 수 없고 변화시킬 수 없는 신성하고 절대적인 것으로 공화국의 최고법에 명

    2. 2

      홍준표 "'통일교 특검' 하면 국민의힘 정당해산 사유만 추가"

      홍준표 전 대구시장이 '통일교 특검'을 추진하는 국민의힘을 향해 특검이 자충수가 될 것이라고 강하게 경고했다.홍 전 시장은 25일 페이스북에 "통일교·신천지 특검을 하면 이재명 정부가 아닌 국민의힘이 곤경에 처하게 될 것"이라고 썼다.그는 "유사 종교 집단이 정치에 잠입해서 당내 경선을 좌지우지한 것은 2021년 7월 윤석열이 국민의힘에 들어올 때 신천지 10만 명이 1000원짜리 책당(책임당원) 가입으로 본격적으로 시작됐다"며 "그때 유사 종교 집단의 몰표로 경선판을 뒤집어 본 윤석열 경선 총괄위원장이었던 권성동 의원이 그 경험을 바탕으로 통일교도 끌어들여 자신이 직접 당 대표 선거에 나가려고 했다는 것이 정설"이라고 주장했다.이어 "통일교·신천지 특검을 하면 국민의힘은 정당 해산 사유가 하나 더 추가될 뿐"이라며 "이미 끝난 전재수 의원 하나 잡으려고 시작한 국민의힘의 단견(短見)이 결국 역공당하는 자승자박이 될 수 있다"고 말했다.홍 전 시장은 그러나 "기왕에 여야가 특검에 합의했으니 이번 기회에 반헌법적인 유사 종교 집단의 정치 관여를 뿌리 뽑아 한국 정치판을 정화해 주기를 기대한다"고 덧붙였다.홍 전 시장은 이전에도 취지의 비슷한 주장을 한 바 있다. 2021년 국민의힘 대선 경선을 앞두고 윤석열 전 대통령이 국민의힘에 입당할 때, 신천지 신도 10만 명이 책임당원으로 가입해 윤 전 대통령에게 몰표를 보내 경선 결과를 조작했다는 것이다. 그는 지난 17일에도 페이스북에 "통일교 사태의 본질은 유사 종교 집단의 정치 개입이지 개별 정치인에 대한 로비가 아니다"라며 "신천지, 통일교, 전광

    3. 3

      외신 "北 '어둠의 은행가' 심현섭 등 통해 불법자금 조달"

      북한 김정은 정권이 미국의 제재를 피해 암호화폐 탈취로 조달한 자금을 현금화하는 '어둠의 은행가'의 핵심 인물로 지목된 심현섭에 대해 미 연방수사국(FBI)이 700만달러(약 104억원)의 현상금을 내걸었다고 월스트리트저널(WSJ)이 25일(현지시간) 보도했다.WSJ이 미 법무부의 기소장 등을 토대로 보도한 심현섭의 주요 임무는 해외에서 북한 김정은 국무위원장 일가를 위한 불법자금을 세탁하는 일이었다.북한의 외화벌이는 신분을 위장한 수천명의 북한 노동자들과 해커들을 통해 이뤄진다. 이들은 러시아, 중국, 아프리카 등지에서 매년 수억달러를 벌어들인다.문제는 이렇게 벌어들인 불법자금을 북한과의 연계성이 드러나지 않도록 미국의 금융규제를 피해 현금화하는 점이다. 여기서 심현섭 같은 은행가들이 등장한다.심현섭은 북한 대외무역은행 계열사 대표로 해외에 파견돼 쿠웨이트와 아랍에미리트(UAE)에서 활동했다. 탈북한 류현우 전 주쿠웨이트북한대사관 대사대리는 그곳에서 심현섭을 여러 차례 만났다고 밝혔다.심현섭은 류 전 대사대리에게 자신의 자금세탁 수법을 설명했다고 하는데, 브로커를 통해 암호화폐를 현금으로 바꾼 뒤 이를 위장회사 계좌로 옮겨 인출하는 방식이다.북한의 'IT 노동자들'이 해킹을 통해 암호화폐를 탈취하면 이를 심현섭에게 보낸다. 추적이 어렵게 디지털 월렛을 여러 차례 거친다.심현섭은 미리 매수한 UAE나 중국 등의 브로커에게 암호화폐를 건네 달러로 바꾼다. 브로커들은 이 돈을 심현섭의 위장회사 계좌로 이체한다.심현섭은 북한으로 송금하지 않고, 직접 김정은 정권을 위한 물품을 구입한다. 지난 2019년 러시아 하바롭스크에서 헬기를 구매

    ADVERTISEMENT

    ADVERTISEMENT