주요 콘텐츠로 건너뛰기

해킹팀 서버에 남은 국정원의 마지막 해킹 기록 공개

지역

해킹팀 서버에 남은 국정원의 마지막 해킹 기록 공개

익명 (미확인) | 월, 2015/07/20- 20:35

– 최근 2달 총 24번 접속, 국내 실전용 해킹은 2회 추정

뉴스타파가 이탈리아 해킹팀 서버의 최근 2달간 접속 기록을 분석한 결과 국정원은 해킹팀 프로그램을 통해 모두 24건의 해킹을 시도했으며 이 가운데 해외 통신망에서 이뤄진 해킹은 15건, 국내 통신망에서 이뤄진 해킹은 2건으로 분석됐다. 또 나머지는 국내에서 테스트용으로 이뤄진 해킹이었던 것으로 나타났다.

유출된 해킹팀 자료에 들어있던 접속 기록은 해킹 목표물이 감염서버로 유인돼 접속하면서 남긴 기록이다. 여기엔 지난 5월과 6월에 이뤄진 전세계 해킹팀 고객의 해킹 시도 기록이 남아 있다.

이 접속 기록에는 감염서버에 접속한 일시와 해킹 목표가 된 단말기의 정보, 아이피 주소, 감염이 이뤄진 웹페이지 주소, 스파이웨어 설치 성공 여부 등이 포함돼 있다.

뉴스타파 취재진은 접속 기록에 포함된 이같은 정보들과 해킹팀이 국정원에 제공한 해킹용 웹페이지 주소와 첨부파일이 일치하는 지 여부를 비교해 국정원이 시도한 해킹 기록 24건을 찾아냈다.

어디를 해킹했나?

전체 24건 가운데 해외에서, 즉 해외통신망을 이용해 이뤄진 해킹이 총 15건으로 가장 많았다. 지역별로는 중국과 유럽, 동남아, 아프리카 등으로 폭넓게 이뤄졌다. 그러나 실제 해킹용 스파이웨어를 설치하는데 성공한 경우는 3건에 불과했고 12건은 실패한 것으로 나타났다.

해외에서 이뤄진 해킹 시도는 모두 국정원이 실전용이라고 해킹팀에 밝힌 것들이었다.

국내 통신망을 이용한 경우는 모두 9건이었는데 이 가운데 6건은 국정원이 테스트용이라고 밝힌 것이었고 실제로 아이피 주소(223.62.169.10, 223.62.169.56)도 겹치는 것이 많았다. 테더링으로 SK텔레콤 이동통신망에 접속해 개통하지 않은 다양한 단말기를 가지고 해킹 시험을 했기 때문에 아이피 주소가 서로 일치했던 것으로 보인다. (테더링: 휴대폰을 무선모뎀으로 활용해 인터넷에 접속하는 방식)

또 아이피 주소 223.62.169.56을 사용했던 갤럭시노트2(SKT모델) 단말기의 경우 국정원은 실전용이라고 밝혔지만 위의 테스트용 아이피주소와 겹치는 것으로 미뤄 역시 테스트용으로 분류했다.

이에 따라 국정원이 국내에서 실전용으로 실제 해킹에 사용한 것으로 보이는 접속 기록은 2건으로 추려졌다.

아이피주소 223.62.169.2 223.62.212.18
단말기 갤럭시노트2 SKT 갤럭시노트2(해외용)
해킹 일시 2015.6.4 2015.6.17
설정 언어/국가 ko-kr en-ph
할당대역 SKT SKT
미끼 URL http://www.cdc.gov/coronavirus/
mers/faq.html
http://www.5zuo2.com

▲ 아이피 주소 앞 두자리인 223.62.*.*는 SK텔레콤이 국내에서 LTE 대역으로 사용하는 아이피 대역이다.

하나는 국정원이 실전용이라고 밝히면서 메르스 정보 사이트를 이용해 해킹을 요청했던 것으로 브라우저 설정이 한국어로 되어 있다. 또 하나는 영어로 설정된 단말기로 역시 실전용으로 국정원이 요청한 것이다.

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

물론 국정원이 실전용이라고 해킹팀에 요청했던 갤럭시노트2의 경우 아이피 주소의 앞 세자리(223.62.169.*)가 다른 테스트용(223.62.169.*)과 같은 것으로 볼 때 실제로는 실전용이 아닐 수도 있다. 그러나 다른 테스트용과는 다르게 매우 구체적인 사이트를 명시한 점으로 미뤄 충분히 국내 이동통신가입자를 상대로한 해킹이 아니냐는 의혹을 가질 수 있다

또 두번째 사례의 경우도 아이피 주소와 미끼 URL이 테스트용과 다른 것을 감안할 때 국내에 입국한 해외 교포나 외국인을 상대로 해킹을 시도한 것이 아니냐는 의심이 가는 대목이다.

다른 해킹 사례는 확인이 안되나?

뉴스타파는 앞서 공개한 자료 <국정원이 해킹팀에 보낸 ‘감염 요청 메일’ 분석 결과> 에서 내국인을 상대로 사용된 것으로 추정되는 미끼 URL과 첨부파일이 모두 43개에 이른다고 보도했다. 이 가운데 2013년에 미국의 안수명 박사를 목표로 한 것으로 보이는 해킹 요청 외에도 지난 3월말과 4월 중순 사이에 한국인을 목표로 했을 것으로 의심되는 사례가 집중돼 있다.

내국인을 상대로 하지 않았다면 미끼 URL로 한글로 된 맛집 소개나 축제 관련 블로그를 사용했을 리가 없기 때문이다.

하지만 이런 미끼 URL을 이용한 해킹 시도가 누구를 대상으로 어디에서 이뤄졌는지 현재로선 확인할 방법이 없다. 해킹팀의 서버에는 접속 기록이 지난 5월과 6월치만 보관돼 있기 때문이다.

또 이동통신사를 대상으로 접속기록을 확인한다고 해도 이동통신사는 인터넷 접속 로그기록을 3개월만 보관하도록 돼 있기 때문에 위에서 언급한 2015년 5월 이전의 의심사례를 확인하는 것은 힘들다.

뉴스타파가 분석한 해킹팀 서버의 해킹 기록은 국정원의 해명대로 해외에서 주로 해킹이 이뤄졌으며 국내에서 테스트용으로 사용한 경우도 있다는 것을 보여주지만 자국민에 대한 해킹의혹을 완전히 해소시켜주는 것은 아니다.

더구나 해킹팀 유출 자료로 분석할 수 있는 접속기록은 최근 2달치에 불과한 반면 국정원이 해킹프로그램을 운용한 기간은 지난 2012년 1월부터 지금까지 3년 6개월에 이른다.

국정원은 지금까지 대테러, 대북 공작을 위해서 해외에서 해킹프로그램을 사용하거나 테스트용으로만 사용했을 뿐 자국민을 대상으로는 사용한 적이 없다고 해명하고 있다.

또 국회 정보위원들이 국정원을 방문하게 되면 그동안의 해킹프로그램 사용기록을 모두 공개하겠다는 입장이다. 과연 해킹팀과 거래를 시작한 2012년부터 현재까지 기록을 투명하게 모두 공개할지 주목된다.

이번에 분석한 접속 기록 관련 자료는 뉴스타파 <국정원과 해킹팀> 데이터 페이지 에서 볼 수 있다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

10월 31일 02시 02분.

한국패션산업연구원의 손진기 차장은 당시 쿠키뉴스 김강석 기자를 향해 다음과 같은 문자를 남기고 자살했다.

당신은 펜을 든 살인자요.

손 차장과 김 기자 사이에는 무슨 일이 벌어졌던 것일까? 손진기 차장이 죽기 전 컴퓨터에 남긴 글, 두 사람 사이의 전화통화 녹음파일, 한국패션산업연구원 고위 간부의 증언에 그 단서가 숨어 있었다.


취재: 최경영
촬영: 최형석
C.G: 정동우
편집: 윤석민

금, 2017/11/17- 15:43
35
0

애플비 등에서 유출된 파일들은 120명 이상의 정치인들과 세계 지도자들의 역외거래를 낱낱이 폭로합니다. 영국 여왕이 빈곤층을 착취한다는 비난을 받는 기업에 투자한 사실부터, 트럼프 대통령의 최측근 윌버 로스 미국 상무장관에 이르기까지.


제작 : ICIJ
번역 : 뉴스타파

 

월, 2017/11/06- 03:00
32
0

국가정보원법 전면 개정 연내 처리 촉구 기자회견

“문재인 대통령 공약 국정원 수사권 이관 지켜주십시오!”

일시 장소 : 2018. 11. 6. (화) 11:30, 국회 앞

 

photo_2018-11-06_13-21-38.jpg

 

1. 취지와 목적

 

국정원의 수사권 이관은 문재인 대통령의 공약이며, 지난 1월 청와대가 발표한 권력기관 개혁방안의 핵심내용이기도 함. 그러나 최근 국정원의 대공수사권을 경찰로 이관하는 방안에 대해 여야가 3년간 유예하는 방안을 논의 중인 것으로 알려졌음.  국정원감시네트워크는 ‘3년 유예’ 방안에 반대하며, 수사권 이관을 포함해 국정원법 전면 개정 연내 처리를 촉구하는 기자회견을 진행함. 또한 오늘(11/6)부터 11월30일까지 오전 11시30분~12시30분까지 국회 앞에서 국정원법 연내처리를 촉구하는 1인 시위를 진행할 예정임.   

 

2 행사순서

 

○ 사회 : 이은미 참여연대 행정감시센터 팀장 

○ 발언 : 장유식 참여연대 행정감시센터 소장 / 변호사 

            조지훈 민주사회를 위한 변호사모임 디지털정보위원장 / 변호사

            오병일 진보네트워크센터 활동가

            박근용 참여연대 집행위원 

○ 기자회견문 낭독 

 

[원문보기/다운로드]

 

▣ 붙임 : 기자회견문

 

대공수사권 이관 등 국가정보원법 개정 연내 처리를 촉구한다

 

국정원의 수사권 이관은 문재인 대통령의 공약이며, 지난 1월 청와대가 발표한 권력기관 개혁방안의 핵심내용이다. 더욱이 국정원은 지난해 국정원의 명칭을 ‘대외안보정보원’으로 변경하고 직무 범위의 구체화, 수사권 이관, 예산집행의 투명성 제고 방안 등을 담은 국정원법 개정안을 국회 정보위원회에 제출한 바 있다. 그러나 문재인 정부 집권 2년차인 지금,  국정원법 개정 논의는 여전히 진척되지 않고 있다.

 

이명박·박근혜 정권의 국가정보원은 적폐의 상징이다

 

국정원 댓글공작 및 사이버외곽팀운영 등 정치개입 사건

2007년 남북정상회담 회의록 유출사건

국정원 정치공작 및 문화연예계, 방송장악 사건

보수단체 재정지원 및 관제시위 사건

국정원 특수활동비 청와대 상납 사건 등

이명박·박근혜 정부 시절 국정원이 저지른 범죄 행위로 현재 재판 중인 사건들이다. 이명박·박근혜 정부 시절 국정원장 5명 중 4명이 구속되었고, 검찰에 소환된 국정원의 전·현직 직원이 180명이 넘는다고 한다. 국정원의 전직 원장들부터, 직원에 이르기까지 범죄를 자행할 수 있었던 이유는 현재의 법률이 국정원에 과도한 권한을 부여하고 있기 때문이다. 

 

국정원은 정보기관임에도 불구하고, 국정원법은 소위  '공안범죄'에 대한 수사를 국정원의 직무로 규정하고 있고, 국외 정보 뿐만 아니라 국내보안정보까지 수집할 수 있도록 하고 있다.  또한 정보 및 보안업무기획·조정권한을 부여해 사살상 다른 기관들의 상급기관과 같은 통제권을 가지고 있다. 이러한 무소불위의 권한에도 불구하고 국정원법은 국정원에 대한 제대로된 감시·견제·통제장치를 마련해두지 않고 있다. 국정원이 손쉽게 공안사건을 조작하고 언제든지 불법적인 여론공작과 민간인 사찰 등을 통해 국내정치에 개입할 수 있는 이유이다.

 

대공수사권 이관 3년 유예는 국정원 개혁을 포기하겠다는 선언과 같다

 

적폐의 상징인 국정원이 진정한 정보기관으로 탈바꿈하기 위해서는 국정원의 권한을 축소하고 국정원에 대한 통제장치를 강화해야 한다. 이를 위해서는 국정원 내부에서의 노력뿐만 아니라 제도적인 뒷받침이 반드시 이루어져야 한다. 반복되는 국정원의 위법행위에도 불구하고 역대 정권들이 정보기관 개혁에 실패한 이유도 과도한 권한에 대한 제도적인 틀을 바꾸지 않았기 때문이다. 

그런데 최근 국정원의 대공수사권을 경찰로 이관하는 방안에 대해 여야가 3년간 유예하는 방안을 논의 중인 것으로 알려졌다. 사실상 국회가 국정원 개혁을 포기하겠다는 선언과 같다. 이는 촛불혁명으로 지난 정권들의 적폐를 청산하자고 외쳤던 시민들에 대한 배반이다. 역대 원장 4명이 모두 구치소에 수감되어 있을 정도로 범죄행위를 일삼은 국가조직을 환골탈퇴 시키기 위해 필요한 법률 개정에 나서지 않는다는 것은 국회의 책임방기이다.

 

국회는 연내에 반드시 수사권 이관 등이 포함된 국정원법 개정법률안을 통과시켜야 한다

 

국정원의 권한 축소와 통제장치 강화는 정보기관 설립 이후 꾸준히 제기되었던 개혁방향이다. 이미 국회에는 국정원의 수사권 이관을 포함해 직무범위를 축소하고, 국정원에 대한 통제를 강화하는 내용의 국정원법 개정안이  김병기, 고(故) 노회찬, 진선미, 천정배 의원  등 대표발의로 여러건 제출되어 있다. 만약 이번에도 국정원을 개혁하지 못한다면 국정원의 불법행위는 또 다시 되풀이 될 것이다. 

그런 만큼 더불어민주당은 집권여당으로서 책임성 있게 국정원법 개정에 나서야 한다. 또한 자유한국당은 과거 한나라당 시절 국정원의 국내기능 폐지, 수사권 폐지를 당론으로 채택한 바 있는 만큼 국정원 개혁을 가로 막아서는 안될 것이다. 수사권의 이관과 실질적인 내·외부적 통제장치(견제장치) 마련 등에 관한 국정원법 개정은 올해 안에 반드시 이루어져야 한다. 이것이 촛불시민들에 대한 최소한의 도리이고, 국회가 정보기관으로부터 국민들의 인권을 보호하기 위해 헌법상 의무를 이행하는 첫걸음이다. 수사권 이관과 국정원법 개정 연내 처리를 촉구한다. 

 

2018년 11월 6일

국정원감시네트워크

(민들레_국가폭력피해자와 함께하는 사람들, 민주사회를 위한 변호사모임, 민주주의법학연구회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대)

 
화, 2018/11/06- 13:45
31
0

10월 31일 02시 02분.

한국패션산업연구원의 손진기 차장은 당시 쿠키뉴스 김강석 기자를 향해 다음과 같은 문자를 남기고 자살했다.

당신은 펜을 든 살인자요.

손 차장과 김 기자 사이에는 무슨 일이 벌어졌던 것일까? 손진기 차장이 죽기 전 컴퓨터에 남긴 글, 두 사람 사이의 전화통화 녹음파일, 한국패션산업연구원 고위 간부의 증언에 그 단서가 숨어 있었다.


취재: 최경영
촬영: 최형석
C.G: 정동우
편집: 윤석민

금, 2017/11/17- 15:43
28
0

2013년 전재국 씨 조세도피처 회사 발표를 시작으로 지난 5년간 뉴스타파는 조세 도피와의 전쟁을 해왔습니다. 2014년에는 조세도피처로 간 국민연금을 추적 보도했고, 이듬 해 삼성인원 명의의 스위스 계좌도 발견해 보도했습니다. 그리고 2016년 노재헌 씨의 자금을 추적한 파나마 페이퍼스에 이어 올해에는 파라다이스 페이퍼스를 보도합니다.

월, 2017/11/06- 03:00
26
0