2024.05.20 (월)

  • 구름많음속초13.5℃
  • 구름많음16.1℃
  • 흐림철원17.2℃
  • 흐림동두천17.0℃
  • 흐림파주16.3℃
  • 맑음대관령14.1℃
  • 구름많음춘천16.2℃
  • 흐림백령도14.5℃
  • 맑음북강릉13.2℃
  • 맑음강릉14.4℃
  • 맑음동해13.4℃
  • 구름많음서울17.9℃
  • 구름많음인천17.9℃
  • 맑음원주17.0℃
  • 맑음울릉도15.0℃
  • 맑음수원15.8℃
  • 맑음영월14.5℃
  • 구름조금충주14.8℃
  • 맑음서산14.8℃
  • 맑음울진13.3℃
  • 맑음청주18.7℃
  • 맑음대전16.9℃
  • 맑음추풍령18.4℃
  • 맑음안동16.0℃
  • 맑음상주19.4℃
  • 맑음포항16.3℃
  • 맑음군산15.3℃
  • 맑음대구18.0℃
  • 맑음전주16.8℃
  • 맑음울산16.1℃
  • 맑음창원17.2℃
  • 맑음광주17.3℃
  • 맑음부산17.9℃
  • 맑음통영16.7℃
  • 맑음목포16.8℃
  • 맑음여수20.8℃
  • 구름많음흑산도15.9℃
  • 구름많음완도18.1℃
  • 맑음고창
  • 맑음순천12.5℃
  • 맑음홍성(예)15.7℃
  • 맑음15.5℃
  • 구름많음제주18.6℃
  • 구름많음고산18.7℃
  • 구름많음성산15.1℃
  • 구름많음서귀포18.0℃
  • 맑음진주13.7℃
  • 흐림강화16.2℃
  • 구름조금양평15.9℃
  • 구름조금이천14.9℃
  • 맑음인제14.6℃
  • 맑음홍천14.7℃
  • 맑음태백14.1℃
  • 맑음정선군13.1℃
  • 맑음제천13.2℃
  • 맑음보은15.3℃
  • 맑음천안14.8℃
  • 맑음보령14.7℃
  • 맑음부여12.9℃
  • 맑음금산12.8℃
  • 맑음15.5℃
  • 맑음부안14.9℃
  • 맑음임실12.0℃
  • 맑음정읍13.0℃
  • 맑음남원14.2℃
  • 맑음장수10.7℃
  • 맑음고창군12.6℃
  • 맑음영광군13.5℃
  • 맑음김해시18.0℃
  • 맑음순창군13.5℃
  • 맑음북창원18.9℃
  • 맑음양산시17.2℃
  • 맑음보성군17.1℃
  • 구름조금강진군13.9℃
  • 맑음장흥13.4℃
  • 구름조금해남13.5℃
  • 맑음고흥14.1℃
  • 맑음의령군14.8℃
  • 맑음함양군14.1℃
  • 맑음광양시19.3℃
  • 구름많음진도군12.9℃
  • 맑음봉화13.3℃
  • 맑음영주20.4℃
  • 맑음문경18.7℃
  • 맑음청송군11.5℃
  • 맑음영덕12.3℃
  • 맑음의성14.2℃
  • 맑음구미19.8℃
  • 맑음영천14.2℃
  • 구름조금경주시14.4℃
  • 맑음거창14.0℃
  • 맑음합천15.4℃
  • 맑음밀양17.8℃
  • 맑음산청16.5℃
  • 맑음거제16.0℃
  • 맑음남해17.7℃
  • 맑음15.3℃
기상청 제공
컴퓨터 수리업체 '고객 안 볼 때' 랜섬웨어 심어
  • 해당된 기사를 공유합니다

NEWS

컴퓨터 수리업체 '고객 안 볼 때' 랜섬웨어 심어

해커에 줄 몸값도 부풀려…경찰 "피해 즉시 신고해달라"


[CIOCISO매거진=김진석 기자] 서울경찰청 사이버수사과는 최근 수리 의뢰를 받은 고객의 컴퓨터에 자체 제작 랜섬웨어를 감염시키거나 복구 과정에서 업체들을 속여 3억여원을 받아 챙긴 혐의로 모 컴퓨터 수리업체 소속 A(43)씨와 B(44)씨 등 기사 9명을 검거했다고 밝혔다. 


범행에 주도적 역할을 한 기사 2명은 구속했고, 기사들과 이익을 나눠 가진 수리업체도 양벌규정으로 입건했다. 피해 업체는 모두 40곳으로 파악됐다.


경찰에 따르면 이들은 출장 수리를 가서 고객이 안 보는 사이 '백도어' 즉 주인 몰래 뒷문으로 드나드는 것처럼 보안 허점을 이용해 인증 절차 없이 시스템에 접근해 가하는 공격 프로그램을 심었다.


고객이 컴퓨터로 업무를 재개하면 중요한 문서가 저장되는 등 적절한 때를 노려 랜섬웨어를 가동해 암호화했다. 이렇게 되면 몸값을 대가로 해독 프로그램이 실행되기 전까지 피해 컴퓨터 속 문서 등 파일들은 '.enc' 확장자로 바뀐 채 사용 불능이 된다.


이들은 랜섬웨어를 제작·유포하는 해커와 수리기사 노릇을 동시에 하는 이런 수법으로 피해 업체 4곳으로부터 3천200여만원을 받아 챙겼다.


또한 다른 해커의 랜섬웨어 공격을 당한 컴퓨터의 복구를 의뢰받을 경우 협상을 대신 해주겠다며 암호 해독에 필요한 몸값을 최대 10배로 부풀리기도 했다.


한 피해 업체를 공격한 해커의 요구 액수는 원래 0.8BTC였지만, 수리기사들은 이메일을 조작해 8BTC를 건네야 한다고 전한 것으로 드러났다. 차액 약 1억3천만원은 수리업체와 기사들이 나눠가졌다.


이들은 랜섬웨어 수리를 한다며 자신들의 랜섬웨어를 감염시키기도 했다. 또 접촉 불량이나 부팅 장애 등 단순 고장인데 몰래 서버 케이블을 뽑거나 하드디스크 분할을 눈속임한 뒤 랜섬웨어에 감염됐다며 수천만원을 복구비로 받아내기도했다.


랜섬웨어 유포를 포함해 수리기사들이 2019년 말부터 1년여에 걸쳐 거둔 범죄 수익은 3억6천여만원에 달한다. 하지만 경찰은 범죄 수익을 피해자들에게 돌려주거나 환수·추징할 수는 없었다고 했다.


경찰 관계자는 "일반적으로 강도 등 범죄의 경우 범인이 갖고 있다면 압수해 피해자에게 돌려줄 수 있지만, 이번 사건의 수리기사들은 받아낸 가상화폐를 다 써버린 상태"라고 설명했다.


이어 "범죄수익은닉규제법에서 규정한 범죄의 경우 추징이 가능하지만, 이들의 범죄는 법규상 몰수 보전의 대상이 아니다"라고 답했다.


경찰은 최근 랜섬웨어 공격이 눈에 띄게 늘며 피해자가 속출하고 있지만, 이들이 신고를 꺼린다며 "피해자가 랜섬웨어 몸값을 지불하면 해외 해커들에게 국내 기업이 '돈이 되는' 공격 대상이 될 가능성이 커지는 만큼 신속히 경찰에 신고해달라"고 당부했다.


경찰은 수리기사들이 운용한 랜섬웨어와 백도어 악성코드 24개를 모두 압수했으며 피해 업체들에 연락해 파일 복구를 지원하기도 했다고 설명했다.