"北, 비트코인 채굴·해킹…국내 비트코인 해킹도 시도"

북한이 국가 주도로 비트코인을 해킹하거나 채굴을 진행해 핵무기 개발에 필요한 자금을 확보하고 있다는 언론보도가 나왔다.

북한 정찰총국 소속으로 추정되는 해커들이 국내의 비트코인 거래소 직원에 악성코드가 담긴 e메일을 보내 비트코인을 빼내려한 정황이 포착됐다.
28일 경찰청에 따르면 북한 정찰총국 121국 산하 평양 류경동 조직 소속 해커들이 국내의 비트코인 거래소 4곳에 해킹을 시도한 것으로 보인다고 밝혔다.

이들 북한 해커들은 지난 7~8월 비트코인 거래소 4곳 직원 25명에게 경찰, 검찰, 금융보안원 등을 사칭해 악성코드가 담긴 e메일을 보냈다. 메일에 첨부된 파일을 받으면 컴퓨터가 악성코드에 감염돼 원격 조정이 가능하다.

특히 북한 해커들은 기관에서 기업에 자료를 요청할 때 쓰는 방식을 사용하는 등의 치밀함도 보였다.

이와 함께 경찰은 악성코드를 보내는 데 사용한 국내 e메일 계정을 수사하는 과정에서 우리 국민의 스마트폰이 해킹당한 사실도 새롭게 확인했다. 해킹된 스마트폰은 원격 조종이 가능해 실시간으로 정보를 빼낼 수 있다.

경찰은 구글 본사로부터 해킹해 사용된 G메일 계정이 북한에서 발송됐다는 사실을 전달받았다. 해킹 때 경유한 서버 IP 대역 역시 북한이 지난 2014년 한국수력원자력 해킹, 2016년 청와대 사칭 e메일 해킹 당시 사용한 것과 동일한 것으로 확인했다.

한편 니혼게이자이신문(닛케이)은 9월 30일(현지시각) "미국의 사이버보안 기업들이 북한의 가상화폐 해킹, 또는 채굴 사실을 확인했다"며 "통제할 수 없는 가상화폐로 국제사회의 경제제재를 무력화하려 시도하고 있다"고 보도했다.
미 정보보안업체 파이어아이는 최근 보고서에서 "북한 해커가 올해 5월부터 7월 사이에 한국의 가상화폐거래소 3곳을 공격했다"며 "거래소 1곳에서는 실제로 비트코인을 도난당했다"고 밝혔다.
파이어아이는 올해 5월 진행된 대규모 랜섬웨어 공격인 '워너크라이' 사태도 북한이 깊게 관여했다고 보고 있다. 조직적으로 랜섬웨어를 퍼트려 시스템을 감염시키고, 피해자로부터 가상화폐를 갈취했다는 분석이다.
더 나아가 북한은 최근 국가 차원에서 가상통화 채굴을 진행 중인 것으로 추정된다. 정보보안업체 '레코디드 퓨처'는 최근 보고서를 통해 "북한으로 추정되는 비트코인 채굴 규모가 5월부터 7월 사이 크게 늘었다"고 밝혔다.
닛케이는 "익명성이 보장되는 가상화폐는 각국 중앙은행의 통제에서 자유로워 범죄자금 세탁 등에 악용될 수 있다"며 "대북 제재와 관련해 가상화폐가 새로운 논점이 될 수 있다"고 보도했다.


md.sj

문재인대통령, 주요이슈, 연예정보, IT정보, 제품리뷰, 자동차, HD포토, 고화질바탕화면

    이미지 맵

    이전 글

    다음 글

    오늘의이슈/북한 다른 글