본문 바로가기
Dim영역

'경찰 출석통지서' 사칭 랜섬웨어 6400회 유포한 20대 구속

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
경찰 출석통지서를 사칭한 갠드크랩 랜섬웨어가 담긴 이메일./경찰청 제공

경찰 출석통지서를 사칭한 갠드크랩 랜섬웨어가 담긴 이메일./경찰청 제공

AD
원본보기 아이콘


[아시아경제 이관주 기자] 경찰 등 공공기관을 사칭해 '갠드크랩 랜섬웨어'를 유포해 돈을 뜯어낸 20대가 경찰에 적발됐다.


경찰청 국가수사본부 사이버수사국은 정모통신망법 위반 등 혐의로 유모(20)씨를 구속했다고 9일 밝혔다.

랜섬웨어는 몸값을 뜻하는 '랜섬(Ransom)'과 소프트웨어(Software)의 합성어로 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 만든 뒤 금전을 요구하는 악성 프로그램을 말한다. 갠드크랩(Gandcrab)은 랜섬웨어의 한 종류로 2018년부터 2019년 5월까지 전세계적으로 유포됐다.


유씨는 경찰관서 등으로 속이기 위해 인터넷 도메인 주소 95개를 준비하고 2019년 2월부터 6월까지 공범으로부터 랜섬웨어를 받아 '출석통지서'로 위장한 갠드크랩 랜섬웨어를 6486회에 걸쳐 이메일로 발송한 혐의를 받고 있다. 유씨가 사칭한 국가기관은 경찰관서가 6455회, 헌법재판소 8회, 한국은행 2회 등이다.


유씨는 이렇게 보낸 랜섬웨어에 특정인이 감염되면 문서·사진 등의 파일을 암호화하고 복원비용으로 1300달러 상당 가상통화의 전송을 요구하는 수법으로 범행했다. 피해자가 복원비용을 지불하면 랜섬웨어 개발자가 수령해 브로커를 거쳐 유포자에게 범죄수익의 7%가 순차적으로 전달됐다. 유씨는 이런 수법으로 최소 120명을 감염시켜 약 1200만원의 범죄수익금을 거둔 것으로 경찰은 파악했다.

유씨는 여러 국가를 거쳐 IP주소를 세탁하고, 범죄수익금은 가상통화로 받는 등 치밀하게 수사기관의 추적을 회피했으나 경찰의 끈질긴 추적에 결국 덜미를 잡혔다. 경찰은 2년여간 10개국과 국제 공조수사를 진행하며 3000만건의 가상통화 입출금 흐름과 2만7000개의 통신기록을 분석했다. 이를 통해 사칭용으로 유씨가 구매한 인터넷 도메인 주소와 이메일을 압수하는데 성공했고, 유씨를 특정할 수 있었다. 경찰은 해당 랜섬웨어를 개발한 공범을 국제형사경찰기구(ICPO·인터폴)와 함께 추적하고 있다.


경찰은 "의심되는 이메일을 수신하면, 안전이 확인될때까지 첨부파일을 절대로 클릭하지 않도록 주의하고 피해 예방 수칙을 준수해달라"고 당부했다.




이관주 기자 leekj5@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼