컨텐츠로 건너뛰기
뉴스
서울
맑음 / -3.9 °
연합뉴스TV 언론사 이미지

북한 해커 컴퓨터 해킹했더니…"한국 정부·기업 침투 증거 발견"

연합뉴스TV 이성섭
원문보기
[자료 이미지]

[자료 이미지]



북한이 해킹을 통해 가상화폐 등 외화 획득에 나서고 있는 것으로 알려진 가운데 북한 해커가 사용하는 컴퓨터를 해킹했다는 주장이 나왔습니다.

현지시간 12일 정보기술(IT) 전문 매체 테크크런치에 따르면 '세이버'(Saber)와 '사이보그'(cyb0rg)라는 이름을 각각 쓰는 두 해커는 북한 해커의 컴퓨터에 침투했다며 그 내용을 사이버보안 전자잡지 '프랙'(Phrack) 최신호에 실었습니다.

이들 해커는 기사에서 자신들이 '김'(Kim)이라고 불리는 해커가 사용하던 작업용 컴퓨터에 침투했다고 밝혔습니다.

테크크런치는 "'김수키'(Kimsuky)의 내부 활동을 들여다본 거의 전례가 없는 사례"라며 "그동안 보안 연구자나 기업들이 주로 데이터 유출 사건을 분석했지만, 두 해커가 직접 조직 구성원의 컴퓨터를 해킹한 것이다"라고 전했습니다.

이 컴퓨터에는 가상머신(VM)과 가상사설서버(VPS)가 있었으며, '김'은 북한 정찰총국 산하 해커조직인 '김수키' 소속이라고 했습니다.

'김수키'는 북한 정부 내부에서 활동하는 것으로 널리 알려진 고급지속위협(APT) 그룹으로, 한국을 비롯한 각국 정부 기관과 북한 정보기관이 관심 가질 만한 목표를 집중적으로 공격합니다.


다른 해커 조직과 마찬가지로 사이버 범죄 작전도 수행하며, 가상화폐를 훔쳐 세탁해 북한의 핵무기 프로그램 자금을 조달하는 것으로 알려졌습니다.

두 해커는 "이번 사건은 '김수키'가 중국 정부 해커들과 얼마나 공개적으로 협력하며 그들의 도구와 기술을 공유하는지 엿볼 수 있다"고 밝혔습니다.

이들은 그러면서 '김수키'가 한국 정부 네트워크와 기업 여러 곳을 해킹한 증거를 발견했다고 주장했습니다.


이들은 구체적인 기관과 기업명은 밝히지 않았습니다.

또 이메일 주소와 '김수키'가 사용한 해킹 도구, 내부 매뉴얼, 비밀번호 등 다양한 데이터를 발견했다고 전했습니다.

이들 해커는 '김'을 북한 해커로 특정할 수 있었던 것은 파일 설정과 과거 '김수키'의 것으로 알려진 도메인 등 단서와 흔적 때문이라고 설명했습니다.


'김'은 근무 시간을 엄격하게 지켰으며, 평양 시각 기준 매일 오전 9시쯤 접속하고 오후 5시쯤 접속을 끊는 패턴을 보였다고 이들은 주장했습니다.

#북한해커 #김수키 #해킹

연합뉴스TV 기사문의 및 제보 : 카톡/라인 jebo23

이성섭(leess@yna.co.kr)

info icon이 기사의 카테고리는 언론사의 분류를 따릅니다.

AI 이슈 트렌드

실시간
  1. 1강선우 공천헌금 의혹
    강선우 공천헌금 의혹
  2. 2전현무 기안84 대상
    전현무 기안84 대상
  3. 3심현섭 조선의 사랑꾼
    심현섭 조선의 사랑꾼
  4. 4삼성생명 신한은행
    삼성생명 신한은행
  5. 5김연경 신인상 수상
    김연경 신인상 수상

연합뉴스TV 하이라이트

파워링크

광고
링크등록

당신만의 뉴스 Pick

쇼핑 핫아이템

AD