본문 바로가기
Dim영역

‘원전해킹’ 공격, 12월9일 이후 또 있었다

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

합수단 “12월10~12일 악성코드 이메일 발송”…수개월 전부터 공격 준비, 악성코드 300여개 심어

[아시아경제 류정민 기자] 한국수력원자력에 대한 ‘원자력발전소 해커’의 공격이 12월9일 이후에도 추가로 있었던 것으로 확인됐다.

개인정보범죄 정부합동수사단(단장 이정수 부장검사)은 26일 한수원 원전도면 유출 사건을 수사한 결과, 12월10~12일 악성코드를 담은 이메일 6개가 한수원 직원들에게 발송된 사실을 확인했다고 밝혔다.
추가로 발송된 이메일 공격은 파일 삭제 기능이 있는 공격용 악성코드가 심어져 있는 것으로 나타났다. 컴퓨터 내부 정보를 빼내는 기능은 없었던 것으로 알려졌다.

문제의 초점이 된 12월9일부터 추가로 확인된 10~12일 공격까지 한수원에 발송된 악성 이메일은 모두 211개로 조사됐다. 이 가운데 한수원 퇴직자 명의를 도용한 이메일 계정 55개가 사용된 것으로 드러났다.

이메일에 심은 악성코드는 300여개에 이르는 것으로 파악됐다. 합수단은 이 악성코드가 한수원 업무 전산망에 퍼졌는지, 실행됐다면 어떤 영향을 미쳤는지 등을 분석 중이다.
합수단 관계자는 “원전협박 게시자 아이피를 접속해 분석해보니 동일시간대에 같은 아이피로 한수원에 퇴직자 아이디로 접속한 사실이 발견됐다”면서 “이메일에 심어진 악성코드를 실행하면 데이터가 파괴된다. 그 후 컴퓨터를 다시 부팅하면 ‘Who am I’ 문구가 화면에 나오도록 하는 기능이 있다”고 설명했다.

합수단이 조사를 진행한 결과 한수원 컴퓨터 4대가 고장이 난 것으로 파악됐다. 3대는 업무용이고 1대는 인터넷 PC용인 것으로 알려졌다.

합수단은 이번 원전해킹이 최소 수개월 전부터 준비된 것으로 보고 있다.

합수단 관계자는 북한 연계설에 대해 “북한소행이냐 아니냐는 확인된 바 없다. 수사초기이기 때문에 결과가 다 나온 것은 아니다”라고 말했다.



류정민 기자 jmryu@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 하이브-민희진 갈등에도…'컴백' 뉴진스 새 앨범 재킷 공개 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소

    #국내이슈

  • 때리고 던지고 휘두르고…난민 12명 뉴욕 한복판서 집단 난투극 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사

    #해외이슈

  • [포토] '벌써 여름?' [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억'

    #포토PICK

  • 신형 GV70 내달 출시…부분변경 디자인 공개 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼