해커와 손잡고… 랜섬웨어 유포 복구업체 적발

유경민 2023. 11. 21. 06:09
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

해커 조직과 결탁해 해킹 피해자들로부터 총 26억원을 갈취한 데이터 복구 업체의 대표와 직원이 재판에 넘겨졌다.

해커 조직과 데이터 복구 업체가 원격으로 각자의 역할을 분담하며 저지른 공갈 범죄를 적발해 재판에 넘긴 첫 사례다.

서울중앙지검 정보기술범죄수사부(부장검사 이춘)는 20일 국내 유명 데이터 복구 업체 A사의 대표 박모(34)씨와 직원 이모(34)씨를 공갈 혐의로 지난 14일 구속기소했다고 밝혔다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

檢, 공갈혐의 2명 구속기소
PC 암호화 해제 대가 금전 요구
해킹 피해자 730명에 26억 갈취

해커 조직과 결탁해 해킹 피해자들로부터 총 26억원을 갈취한 데이터 복구 업체의 대표와 직원이 재판에 넘겨졌다. 해커 조직과 데이터 복구 업체가 원격으로 각자의 역할을 분담하며 저지른 공갈 범죄를 적발해 재판에 넘긴 첫 사례다.

서울중앙지검 정보기술범죄수사부(부장검사 이춘)는 20일 국내 유명 데이터 복구 업체 A사의 대표 박모(34)씨와 직원 이모(34)씨를 공갈 혐의로 지난 14일 구속기소했다고 밝혔다. 박씨와 이씨는 해킹 피해자 730명으로부터 총 26억원을 갈취한 혐의를 받는다.
사진=게티이미지뱅크
검찰은 이들이 약 4년 간 해커 조직으로부터 악성 프로그램에 대한 정보를 전속으로 제공받고, 암호화된 파일의 복구 대행을 선점하는 방식으로 수익을 올린 것으로 보고 있다. 검찰은 해커조직에 이체된 가상화폐를 추적한 결과 일부가 북한 해커 조직인 ‘라자루스’의 전자지갑으로 이체된 사실 역시 확인한 것으로 알려졌다.

검찰에 따르면 이 해커 조직은 피해자의 컴퓨터에 ‘메그니베르 랜섬웨어’를 침투시켜 컴퓨터 내 모든 파일을 암호화하고 이를 풀어주는 대가로 피해자들에게 돈을 요구했다. 메그니베르에 감염된 파일은 확장자가 5~10자리로 된 알파벳 소문자 문자열로 변경되는데, 감염된 컴퓨터마다 각기 다른 문자열로 변경되기 때문에 해커 외에는 사전에 감염 파일의 확장자를 알 수 없다.

유경민 기자

Copyright © 세계일보. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?