“한수원 유출은 북한 해커조직 소행…사회혼란 야기가 목적”
사진=아시아경제DB
[아시아경제 온라인이슈팀] 수사당국이 한국수력원자력의 원전 설계도 등을 공개하며 원전 가동을 중단하라고 협박한 세력을 북한 해커조직으로 결론지었다. 이들이 범행에 사용한 악성코드는 북한 해커조직이 사용하는 것과 거의 비슷했다.개인정보범죄 정부합동수사단(단장 이정수 부장검사)이 '한수원 사이버테러 사건'의 중간수사 결과를 발표하면서 "이 범행은 돈보다 사회적 혼란 야기가 주요 목적인 북한 해커조직의 소행으로 판단된다"고 17일 밝혔다.합수단에 따르면 범행에 사용된 악성코드는 북한 해커조직이 사용하는 것으로 알려진 '킴수키(kimsuky)' 계열 악성코드와 구성 및 동작 방식이 거의 같다.또 악성코드에 이용된 프로그램 버그가 킴수키 계열 악성코드에 이용된 버그와 동일하며 킴수키 계열 악성코드들의 IP 일부가 협박글 게시에 사용된 중국 선양 IP 대역과 12자리 중 9자리까지 일치하는 것으로 확인됐다.합수단은 이들이 자료를 빼내고 이메일 공격, 협박글 게시 등 루트로 도용한 국내 가상사설망(VPN) 업체가 관리하는 다른 접속 IP 중 지난해 12월 북한 IP 주소 25개와 북한 체신성 산하 통신회사 KTPC에 할당된 IP 주소 5개가 접속한 점도 북한 소행의 근거라고 설명했다.합수단 조사 결과 해커조직은 지난해 9월부터 12월까지 한수원 직원 3571명에게 5986통의 파괴형 악성코드 이메일을 발송해 PC 디스크 등을 파괴하려고 시도했으나 PC 8대만 감염되고 그 중 5대의 하드디스크가 초기화되는 정도에 그치는 등 사실상 실패한 것으로 드러났다.이들은 지난해 12월 다섯 차례에 걸쳐 트위터 등에 '크리스마스 때까지 원전 가동을 중지하고 100억 달러를 주지 않으면 보유한 (원전) 자료를 공개하겠다'는 취지의 글을 올렸다. 또 지난 12일에는 트위터에 돈이 필요하다는 글과 함께 한수원의 원전 도면 등을 올렸다.하지만 한수원의 자체 점검한 결과 해커조직이 공개한 자료들은 교육용 등 일반 문서가 대부분이고 원전관리에 위험을 초래하거나 원전수출 등에 영향을 미칠 만한 정보는 없는 것으로 확인됐다.온라인이슈팀 issue@asiae.co.kr<ⓒ세계를 보는 창 경제를 보는 눈, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>
디지털뉴스룸 온라인이슈팀 issue@asiae.co.krⓒ 경제를 보는 눈, 세계를 보는 창 아시아경제
무단전재, 복사, 배포 등을 금지합니다.