모이자 앱 | | 모바일버전
뉴스 > 사회 > 국제사회
  • 작게
  • 원본
  • 크게

北, 최순실 사태 南해킹 공격에 악용…“코드명 ‘말대가리’”

[온바오] | 발행시간: 2016.11.04일 09:26

▲ 데일리NK가 3일 입수한 악성코드가 담긴 한글 파일. 보안업체 전문가에 따르면 이 한글 파일은 이날 오전 11시 13분에 만들어졌고, (1)일단 감염되면 북한 해커의 지령을 받는 특정 서버에 연결돼 감염 사실을 통보하고 (2)이를 인지한 해커가 각 감염된 PC들에 추가 파일을 개별적으로 송부 (3)이후 보내진 파일에 따라 특별한 동작을 하도록 설계됐다. /사진=데일리nk

[데일리 엔케이 ㅣ 김성환 기자] 국정농단 의혹을 받는 최순실 씨 사건과 관련 국가적 혼란이 일고 있는 가운데, 북한 해커가 관련 악성코드가 담긴 피싱메일을 유포해 해킹공격을 시도하고 있는 것으로 확인됐다.

데일리NK가 3일 이메일에 첨부된 ‘우려되는 대한민국’이란 제목의 한글파일을 분석한 결과, 북한은 ‘최순실’ 이슈를 새로운 해킹공격을 위한 소재로 삼았다. 국내의 한 북한관련단체 대표 명의로 발신된 이메일엔 ‘최순실 국정농단, 대통령 하야’ 등이 거론되는 한글파일이 첨부돼 있었던 것.

이와 관련 이 단체의 관계자는 이날 데일리NK에 “해당 메일을 보낸 적이 없다”면서 “발신된 이메일 계정은 존재하지도 않는다”고 밝혔다.

해당 메일과 첨부 파일을 분석한 익명의 보안업체 전문가는 “이 피싱메일은 오늘(3일) 오전 11시 13분에 만들어진 최신 북한 악성코드”라면서 “절대 파일을 열어봐서는 안 된다”고 강조했다.

그는 이어 “북한 해커가 북한관련단체 대표의 다음 이메일 계정과 같은 아이디를 네이트(nate) 등에 생성한 것으로 보인다”면서 “북한 해커가 자주 쓰는 수법”이라고 덧붙였다.

분석 결과에 따르면, 이 피싱메일은 일단 감염되면 북한 해커의 지령을 받는 특정 서버에 연결돼 감염 사실을 통보하고, 이를 인지한 해커가 각 감염된 PC들에 추가 파일을 개별적으로 송부한 이후 보내진 파일에 따라 특별한 동작을 하도록 설계됐다.

▲ 악성코드는 ‘말대가리(MalDaeGaRi)라는 이름으로 설정됐다. /사진=데일리NK

특히 악성코드를 마지막으로 저장한 사람은 ‘말대가리(MalDaeGaRi)’라는 이름으로 설정했다. 이와 관련 군 출신의 사이버 보안전문가는 “최순실 씨의 딸인 정유라 씨와 관련된 것 같다”면서 “보통 북한 해커들은 해당 내용과 연관된 악성코드 이름을 사용한다”고 덧붙였다. 정유라 씨가 승마특기생으로 이화여대에 부정입학한 정황이 드러나고 있는 상황에서 북한 해커가 이를 반영한 것 아니냐는 지적이다.

이 전문가는 “이 메일이 전체 국민들 대상으로 광범위하게 보내진 것은 아닌 것 같다. 최근 북한 해커의 공격 패턴이라고 할 수 있는 북한인권단체, 탈북자 등에게 집중적으로 보내진 것으로 보인다”면서 “북한 해커가 중국을 경유해서 이번 공격을 시도했을 가능성이 높다”고 분석했다.

북한의 이번 공격은 지난 8월부터 본격적으로 시작된 ‘트위터’를 활용한 해킹 공격의 연장선상으로 보인다. 보안전문가들은 해킹에 사용된 공격 기법이 북한에서 개발된 것이고, 현재 대한민국을 대상으로 북한 해커들만이 사용하고 있는 기법이라고 소개하기도 했다.

안보전문가인 유동열 자유민주연구원 원장도 “북한이 사이버공간을 활용한 국내 정보수집이 진화된 해킹방식으로 더욱 정교화됐다. 국민적 관심사인 최순실 씨 사건을 이용해서 공격을 감행한 것”이라고 지적했다.

유 원장은 이어 “사이버공간을 통한 ‘게릴라 심리전’도 강화될 것으로 보인다”면서 “북한은 해외에 서버를 둔 웹사이트 160여개 망과 기 구축된 SNS(사회관계망)을 통해, 다방면의 사이버심리전을 전개하고 있다”고 우려했다.

아울러 그는 “북한 해커들에게 최순실 씨 사건은 좋은 기회”라면서 “북한은 지금 이 시간에도 대남 사이버심리전 공격을 가하고 있다. 특히 댓글부대 등도 활발히 움직이고 있는데, 이들이 정국을 더욱 더 혼란스럽게 만들기 위해 확인되지 않은 유언비어를 퍼뜨리고 있다”고 덧붙였다.

한편 데일리NK는 최근 북한 해킹 메일이 ▲내용은 없으면서 한글로 된 첨부파일이 있고 ▲첨부된 파일의 크기가 15~40KB이고, ▲ 공공기관 등을 사칭해 naver, daum, nate 주소로 발신된다는 특징을 지니고 있다고 전한 바 있다.

뉴스조회 이용자 (연령)비율 표시 값 회원 정보를 정확하게 입력해 주시면 통계에 도움이 됩니다.

남성 83%
10대 0%
20대 11%
30대 28%
40대 39%
50대 6%
60대 0%
70대 0%
여성 17%
10대 0%
20대 0%
30대 11%
40대 6%
50대 0%
60대 0%
70대 0%

네티즌 의견

첫 의견을 남겨주세요. 0 / 300 자

- 관련 태그 기사

관심 많은 뉴스

관심 필요 뉴스

4월 29일, 기자가 중국철도할빈국그룹유한회사(이하 '할빈철도'로 략칭)에서 입수한데 따르면 '5.1' 련휴 철도 운수기한은 4월 29일부터 5월 6일까지 도합 8일이다. 할빈철도는 이사이 연 301만명의 려객을 수송하고 일평균 37만 6000명의 려객을 수송해 동기대비 3.2%
1/3
모이자114

추천 많은 뉴스

댓글 많은 뉴스

1/3
"임영웅 효과" 정관장, 광고모델 바꾸자마자 멤버십 2만명 신규 대박

"임영웅 효과" 정관장, 광고모델 바꾸자마자 멤버십 2만명 신규 대박

정관장 "8일 만에 멤버십 신규가입 2만명…임영웅 효과"[연합뉴스] KGC인삼공사는 가정의 달 프로모션 시작일인 지난달 24일부터 이달 1일까지 8일간 정관장 멤버십에 새로 가입한 멤버스 고객이 2만명을 넘었다고 2일 밝혔다. 연합뉴스 보도에 따르면 이는 작년 가정의

"BTS입대하니 영업이익 72.6%↓" 하이브, 1분기 영업익 144억원

"BTS입대하니 영업이익 72.6%↓" 하이브, 1분기 영업익 144억원

'BTS 전원 입대' 하이브 1분기 영업익 144억원…작년 대비 72.6%↓[연합뉴스] 하이브[352820]가 간판 그룹 방탄소년단(BTS)의 전원 입대 등 주요 가수들의 공백 속에 올해 1분기 전년보다 하락한 실적을 거뒀다. 연합뉴스 보도에 따르면 하이브는 연결 기준 올해 1분기

"다이아수저 맞다" 신슬기, 아버지가 성형외과 원장이라고?

"다이아수저 맞다" 신슬기, 아버지가 성형외과 원장이라고?

서울대 음대생 출신 방송인 신슬기가 자신을 두고 '다이아 수저' 라고 밝혀 화제다. 지난 1일 방송된 MBC '라디오 스타' 에서는 윤성빈, 양준혁, 신슬기, 정대세, 김홍남(구 다나카)가 출연해 입담을 펼쳤다. 이날 신슬기는 "오늘 아버지 친구분이 계셔서 마음이 편하

모이자 소개|모이자 모바일|운영원칙|개인정보 보호정책|모이자 연혁|광고안내|제휴안내|제휴사 소개
기사송고: news@moyiza.kr
Copyright © Moyiza.kr 2000~2024 All Rights Reserved.
모이자 모바일
광고 차단 기능 끄기
광고 차단 기능을 사용하면 모이자가 정상적으로 작동하지 않습니다.
모이자를 정상적으로 이용하려면 광고 차단 기능을 꺼 두세요.
광고 차단 해지방법을 참조하시거나 서비스 센터에 글을 남겨주세요.