단순한 습관이 부른 대형 사고… ‘노트북 전원 끄지 않기’로 북한 연계 해킹조직의 정밀 공격 첫 확인

공지사항

14/11/2025 23:42

단순한 습관이 부른 대형 사고… ‘노트북 전원 끄지 않기’로 북한 연계 해킹조직의 정밀 공격 첫 확인

겉보기에는 사소해 보이는 ‘노트북을 끄지 않고 외출하는 습관’이 북한 연계 해킹조직의 정밀 사이버 공격으로 이어진 사례가 국내에서 처음 확인됐다. 이번 사건은 해커가 피해자의 일상을 직접 감시한 뒤 실제 피해를 발생시킨 최초의 사례로 평가된다.

지니어스시큐리티센터가 11월 10일 발표한 보고서에 따르면, 해킹조직은 피해자의 스마트폰과 PC를 동시에 장악하고 웹캠을 이용해 생활 모습을 실시간으로 파악한 뒤 공격 시점을 결정한 것으로 드러났다. 보안 업계는 이번 공격을 고도화된 APT(지능형 지속 공격)의 전형적인 형태로 보고 있다.

해커들은 탈북 청소년 상담가와 인권활동가의 카카오톡 계정을 탈취한 뒤, 지인들에게 ‘스트레스 완화 프로그램’이라는 이름의 악성파일을 보내 감염을 유도했다. 파일을 실행한 순간, 피해자의 기기에 악성코드가 설치됐다.

이후 해커들은 국세청을 사칭한 이메일을 보내 PC에 침투하고, 스마트폰과 컴퓨터에 동시에 악성코드를 심어 장기간 피해자를 추적했다. 이 과정에서 구글·네이버 계정 정보, 위치 정보 등을 탈취했으며, 구글의 ‘내 기기 찾기’ 기능을 악용해 원격으로 데이터를 삭제해 경고 메시지를 차단하기도 했다.

더 충격적인 사실은 해커들이 피해자의 웹캠과 마이크까지 제어했다는 점이다. LED 표시등이 없는 웹캠의 경우 사용자가 촬영 중임을 전혀 알 수 없기 때문에, 해커는 피해자가 집을 비운 시점을 실시간으로 확인할 수 있었다.

전문가들은 이번 사건이 국가적 배후를 둔 사이버 공격 전략이 한 단계 진화했음을 보여주는 사례라고 평가한다. 기기 탈취, 사생활 감시, 데이터 파괴가 동시에 이뤄지는 고위험 공격 방식이라는 것이다.

보안 당국은 사용자가 외출 시 반드시 PC 전원을 차단하고, LED 표시등이 있는 웹캠을 사용하며, 사용하지 않을 때는 반드시 렌즈를 가리고, 출처가 불분명한 이메일·메신저 파일은 절대 열지 말 것을 당부했다.

Các bài viết liên quan

photo

삼성전자 노사 갈등에 한국 정부 긴급 대응… 총리, 경제장관회의 소집

노사 간 임금 및 성과급 협상이 최종 결렬되면서 삼성전자 총파업 가능성에 대한 우려가 커지고 있다.
15-05-2026 공지사항
photo

호르무즈 해협 화물선 피격 사건… 한국, 두바이에 전문 조사팀 파견

한국 국방부는 호르무즈 해협에서 최근 발생한 한국 운영 화물선 피격 사건과 관련해, 사고 원인 규명을 위한 기술 분석팀을 이번 주 초 두바이에 파견했다고 14일 밝혔다.
15-05-2026 공지사항
photo

한국서 외국인 첫 ‘이적죄’ 유죄 판결…중국인 2명 실형 선고

중국 국적 남성 2명이 한미 공군기지에서 전투기 운용 장면을 불법 촬영하고 비행 관제 통신 신호를 탐지하려 한 혐의로 한국 법원에서 실형을 선고받았다. 외국인이 한국에서 이적죄로 유죄 판결을 받은 것은 이번이 처음이다.
15-05-2026 공지사항
photo

SK하이닉스, 시가총액 1조 달러 눈앞…韓 ‘두 번째 초대형 기업’ 탄생 기대감

삼성전자가 시가총액 1조 달러를 돌파한 지 불과 몇 주 만에, 한국 반도체 기업 SK hynix 역시 해당 수준에 근접하고 있다. 인공지능(AI) 인프라 확대에 따른 메모리 반도체 수요 급증이 배경으로 꼽힌다.
15-05-2026 공지사항
photo

삼성 일가, 사상 처음으로 한국 부자 순위 1~4위 독식

삼성그룹을 지배하고 있는 이(Lee) 일가 4인이 현재 한국 최고 부호 순위 1~4위를 모두 차지한 것으로 나타났다. 한 가족이 국내 억만장자 순위 상위 4자리를 모두 차지한 것은 한국 역사상 이번이 처음이다.
14-05-2026 공지사항
quang-cao