지난 달 20일 발생한 방송사·은행 등에 대한 해킹 공격은 북한 정찰총국 소행인 것으로 알려졌다.
10일 <연합뉴스>는 정부 관계자의 말을 인용해 이 같이 보도하며 “民官軍(민관군) 전문가로 구성된 정부 합동대응팀은 그동안 관련 접속기록과 악성코드의 특성을 분석한 결과, 이런 결론을 내렸다”고 전했다.
<연합뉴스>는 또 “합동대응팀은 접속 경로 추적 결과 지난 2월 하순 북한 측이 내부 PC로 해외 IP를 이용, 우회 경로를 거쳐 피해 업체에 악성코드를 심은 사실을 파악한 것으로 알려졌다”고 했다. 이어 “정부는 북한 정찰총국이 그간 수십 종의 악성코드를 유포·활용했고 이미 국내에 유포해놓은 70여 종의 악성코드를 이번 공격에 재활용한 것으로 보고 있다”고 전했다.
‘3·20 해킹사건’은 주요 은행과 KBS·MBC·YTN 등의 방송사에서 전산망이 수 시간 동안 마비됐던 것을 의미한다. 당시 방송사의 업무용 PC가 갑자기 꺼지거나 작동을 멈추는 상태가 오후 늦게까지 지속됐고, 은행에서도 PC가 작동되지 않거나 파일이 삭제되는 현상이 발생했다. 이로 인해 창구 거래, 현금입출금기(ATM) 사용, 인터넷 뱅킹 등이 중단됐었다.
피해를 당한 서버·PC, ATM 등은 모두 4만 8000여 대에 달했고 이들 전산장비에서 총 70여 종의 악성코드가 나온 것으로 집계됐다. 악성코드 대부분은 감염 PC의 시스템 영역을 파괴하는 기능을 갖고 있으며 이중 수십 종은 미국 등 해외에서 유입된 것으로 알려졌다.
해킹의 主犯(주범)으로 지목된 北 정찰총국은 對南(대남) 테러와 공작을 담당하는 부서이다. 2009년 2월, 정찰총국의 탄생으로 북한의 사이버戰(전) 능력이 크게 향상됐다는 것이 전문가들의 지적이다.
북한은 對南·해외 공작업무를 총괄하기 위해 기존 인민무력부 산하 정찰국과 노동당 산하 작전부, 35호실 등 3개 기관을 통합, 정찰총국을 만들었다. 그때 정찰총국 산하에는 ‘전자정찰국 사이버戰지도국(121국)’이 생겼다. 121국은 他國(타국)의 컴퓨터망에 침입해 자료를 해킹하고 바이러스를 유포하는 사이버戰 부대로 알려져있다.
한편, 미래창조과학부는 이 같은 내용을 담은 조사결과를 금일(4월10일) 오후 2시에 발표할 예정이다.
‘3·20 해킹사건’은 北 정찰총국 소행
- 조갑제닷컴
- ▶ 필자의 다른 기사보기
- 2013-04-10, 10:11











