단순한 습관이 부른 대형 사고… ‘노트북 전원 끄지 않기’로 북한 연계 해킹조직의 정밀 공격 첫 확인

공지사항

14/11/2025 23:42

단순한 습관이 부른 대형 사고… ‘노트북 전원 끄지 않기’로 북한 연계 해킹조직의 정밀 공격 첫 확인

겉보기에는 사소해 보이는 ‘노트북을 끄지 않고 외출하는 습관’이 북한 연계 해킹조직의 정밀 사이버 공격으로 이어진 사례가 국내에서 처음 확인됐다. 이번 사건은 해커가 피해자의 일상을 직접 감시한 뒤 실제 피해를 발생시킨 최초의 사례로 평가된다.

지니어스시큐리티센터가 11월 10일 발표한 보고서에 따르면, 해킹조직은 피해자의 스마트폰과 PC를 동시에 장악하고 웹캠을 이용해 생활 모습을 실시간으로 파악한 뒤 공격 시점을 결정한 것으로 드러났다. 보안 업계는 이번 공격을 고도화된 APT(지능형 지속 공격)의 전형적인 형태로 보고 있다.

해커들은 탈북 청소년 상담가와 인권활동가의 카카오톡 계정을 탈취한 뒤, 지인들에게 ‘스트레스 완화 프로그램’이라는 이름의 악성파일을 보내 감염을 유도했다. 파일을 실행한 순간, 피해자의 기기에 악성코드가 설치됐다.

이후 해커들은 국세청을 사칭한 이메일을 보내 PC에 침투하고, 스마트폰과 컴퓨터에 동시에 악성코드를 심어 장기간 피해자를 추적했다. 이 과정에서 구글·네이버 계정 정보, 위치 정보 등을 탈취했으며, 구글의 ‘내 기기 찾기’ 기능을 악용해 원격으로 데이터를 삭제해 경고 메시지를 차단하기도 했다.

더 충격적인 사실은 해커들이 피해자의 웹캠과 마이크까지 제어했다는 점이다. LED 표시등이 없는 웹캠의 경우 사용자가 촬영 중임을 전혀 알 수 없기 때문에, 해커는 피해자가 집을 비운 시점을 실시간으로 확인할 수 있었다.

전문가들은 이번 사건이 국가적 배후를 둔 사이버 공격 전략이 한 단계 진화했음을 보여주는 사례라고 평가한다. 기기 탈취, 사생활 감시, 데이터 파괴가 동시에 이뤄지는 고위험 공격 방식이라는 것이다.

보안 당국은 사용자가 외출 시 반드시 PC 전원을 차단하고, LED 표시등이 있는 웹캠을 사용하며, 사용하지 않을 때는 반드시 렌즈를 가리고, 출처가 불분명한 이메일·메신저 파일은 절대 열지 말 것을 당부했다.

Các bài viết liên quan

photo

한·미, 방사능 안보 강화를 위한 합동 훈련 실시

한국과 미국은 15일 핵 및 방사성 물질과 관련된 테러 상황에 대한 대응 역량을 강화하기 위해 이틀간의 합동 훈련을 시작했다. 이번 훈련은 양국 간 핵안보 협력을 한층 더 공고히 하기 위한 취지로 마련됐다.
16-12-2025 공지사항
photo

전 한국 대통령, 북한 도발 시도했으나 실패

검찰은 윤석열 전 대통령이 계엄령 선포의 명분을 만들고 정치적 반대 세력을 제거하기 위해 북한의 무력 도발을 유도하려 했으나 실패했다고 밝혔다.
16-12-2025 공지사항
photo

서울서 영아 유기 사망 의혹… 베트남 국적 유학생 수사

서울에서 종이봉투에 담긴 채 유기된 신생아가 발견돼 병원으로 이송됐으나 끝내 숨지는 사건이 발생해 경찰이 수사에 나섰다. 경찰은 아이의 친모로 베트남 국적의 유학생을 특정했다.
16-12-2025 공지사항
photo

고위험·고수익 선호… 한국 투자자, 거래 전 ‘의무 교육 영상’ 시청해야

고위험 금융상품에 투자하려는 한국 개인투자자들은 앞으로 거래에 앞서 의무 교육 영상을 반드시 이수해야 한다. 금융당국이 단기 수익을 노리는 고위험 투자 성향의 개인투자자들에 대한 관리·감독을 강화하고 나섰기 때문이다.
16-12-2025 공지사항
photo

한국 – 윤석열 전 대통령, 2023년부터 계엄 선포 준비… “야권 제거·권력 독점 목적”

한국 – 윤석열 전 대통령, 2023년부터 계엄 선포 준비… “야권 제거·권력 독점 목적” 한국 정부의 특별검사팀은 12월 15일, 윤석열 전 대통령의 내란 및 외환 혐의에 대한 수사 결과를 발표하며, 윤 전 대통령이 “야권을 제거하고 권력을 독점하기 위한 명확한 목적” 아래 1년 이상 계엄 선포를 준비해 왔다고 결론 내렸다. 조은석 특별검사가 이끄는 특별수사팀은 윤 전 대통령이 2024년 12월 공식적으로 계엄을 선포하기 훨씬 이전인 2023년 10월 이전부터 계엄령 발동을 준비해 왔다고 밝혔다. 조 특검은 기자회견에서 “윤석열 전 대통령과 관련 인사들은 무력을 통해 국회의 정치 활동과 기능을 마비시키고, 국회를 대체하는 비상입법기구를 설치함으로써 입법·사법 권한을 장악하고 야권 세력을 제거하려 했다”고 말했다. 수사팀은 또 윤 전 대통령이 계엄 선포의 명분을 만들기 위해 북한에 무인기를 투입해 군사적 보복을 유도하려 했다는 정황도 확인했다고 밝혔다. 그러나 북한이 군사적 대응에 나서지 않으면서 해당 계획은 실패로 돌아간 것으로 조사됐다. 이번 결론은 180일간 진행된 계엄 시도 관련 수사의 일환으로 도출된 것으로, 수사 과정에서 윤 전 대통령을 비롯해 한덕수 전 국무총리, 조태용 전 국가정보원장, 김용현 전 국방부 장관 등 총 24명이 기소됐다. 2024년 12월 3일 서울 용산 대통령실에서 계엄을 선포하는 윤석열 전 대통령. 사진: 연합뉴스 한편 같은 날, 국방부 산하 특별수사단은 윤 전 대통령의 계엄 시도와 관련해 국방정보본부와 군 심리전(선전) 부대를 대상으로 한 추가 수사에 착수했다. 국방정보본부는 2024년 12월 3일 계엄 선포 당시 중앙선거관리위원회에 병력을 투입한 혐의를 받고 있다. 군 심리전 부대는 윤 전 대통령 재임 기간 동안 대북 전단을 살포해 북한을 자극했으며, 이로 인해 조성된 긴장 국면을 계엄 선포의 명분으로 활용하려 했다는 의혹을 받고 있다. 특별검사팀은 이러한 행위들이 모두 계엄령 선포를 정당화하기 위한 사전 기획의 일부였는지 여부를 집중적으로 조사하고 있다고 밝혔다.
16-12-2025 공지사항
quang-cao