北 '김수키', 가상자산까지 노렸다…전 장관부터 일반인까지 이메일 해킹
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한 해킹조직 '김수키'(Kimsuky)가 이메일을 해킹해 가상자산을 빼앗으려 한 것으로 나타났다.
경찰 관계자는 "피해자들에게 이메일 보안 조치를 권고하고 한국인터넷진흥원과 협력해 해킹조직이 운영하는 피싱 사이트를 차단하도록 했다"며 "추가 피해가 발생하지 않도록 이메일과 가상자산 거래소 계정의 비밀번호를 주기적으로 변경하고 보안 설정을 강화해달라"고 당부했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
경찰 "이메일 계정 비밀번호 주기적 변경해야"
[더팩트ㅣ최의종 기자] 북한 해킹조직 '김수키'(Kimsuky)가 이메일을 해킹해 가상자산을 빼앗으려 한 것으로 나타났다. 공격 대상이 전직 장관부터 공무원, 일반인까지 전방위 확대됐다.
경찰청 국가수사본부는 21일 북한 해킹조직 김수키가 1468명의 이메일 계정에 접속해 주소록과 내용 등을 확인하고 개인정보를 빼간 것을 확인했다고 밝혔다. 피해자 중에는 전직 장관 등 외교·통일·국방·안보 분야 전·현직 공무원 57명도 포함됐다.
경찰에 따르면 김수키는 기자와 국민건강보험, 국민연금공단 등을 사칭해 안내문·질의서 등 내용이 담긴 이메일을 보냈다. 이메일에 첨부된 파일을 이용해 악성 프로그램이 설치되게 하거나, 인터넷주소(URL)를 눌러 '피싱 사이트'를 유포하는 방식으로 개인정보를 빼갔다.
김수키는 지난해 4~10월에도 같은 수법으로 해킹을 시도했다. 지난해 피해자는 49명으로 외교·통일·안보·국방 분야 전문가들이었다. 그러나 이번에는 피해자가 약 30배 늘었고 공격 대상도 일반인까지 확대됐다.
경찰은 공격 대상이 확대된 이유로 가상자산을 노리는 점을 꼽았다. 경찰은 "지난해에는 랜섬웨어를 통해 공갈 범행만 확인됐다면 올해는 피싱 사이트를 통해 부정 접속한 흔적을 확인했다"며 "이를 통해 가상자산을 확보하려 한 것으로 보인다. 147대 가상자산 채굴 프로그램 운용 사실도 확인했다"고 설명했다.
김수키는 가상자산을 빼앗기 위해 해킹으로 빼낸 개인정보를 이용, 총 19회에 걸쳐 가상자산 거래소에 부정 접속했다. 다만 가상자산을 송금하려면 휴대전화 인증번호가 필요해 미수에 그친 것으로 드러났다.
김수키가 가상자산 채굴 프로그램을 관리자 몰래 실행해 100만원 상당을 채굴한 사실도 파악됐다. 초기 단계라 횟수가 많지 않고 채굴 자체가 쉽지 않아 큰 피해는 발생하지 않았다는 게 경찰 설명이다.
경찰 관계자는 "피해자들에게 이메일 보안 조치를 권고하고 한국인터넷진흥원과 협력해 해킹조직이 운영하는 피싱 사이트를 차단하도록 했다"며 "추가 피해가 발생하지 않도록 이메일과 가상자산 거래소 계정의 비밀번호를 주기적으로 변경하고 보안 설정을 강화해달라"고 당부했다.
bell@tf.co.kr
발로 뛰는 더팩트는 24시간 여러분의 제보를 기다립니다.
▶카카오톡: '더팩트제보' 검색
▶이메일: jebo@tf.co.kr
▶뉴스 홈페이지: http://talk.tf.co.kr/bbs/report/write
Copyright © 더팩트. 무단전재 및 재배포 금지.
- "두고 봐야죠" 지드래곤 모발 정밀감정도 '음성'…부담커진 경찰(종합)
- '불법촬영 혐의' 황의조 옛 연인 "합의된 영상? 동의한 바 없어"
- 조정식 "'암컷' 발언 논란 최강욱, 매우 잘못…엄중 경고"
- "전권 부여"→"급발진 자제"…흔들리는 김기현 리더십?
- [현장FACT] "쓰레기로 초토화"…강남의 밤거리는 심각했다 (영상)
- 민주당, '청년 비하' 현수막 논란 사과…당내 반응 싸늘
- [TMA 인터뷰] '5관왕' 임영웅, 영웅시대와 기분 좋은 기록 행진
- 양종희 KB금융 회장 공식 데뷔…'노란 넥타이' 전통 이어가나
- 충청권 소주 '선양', 서울권 입지 확보 총력…팝업 매장 가보니
- '골든 보이' 이강인, 오늘 A매치 첫 중국전 활약 기대...4경기 연속골?