[원전 해킹 파장] “北 해커그룹으로 위장했을수도”
우선 한수원 직원의 e메일에서 발견된 악성코드 소스를 한 보안업체가 분석한 결과 지난해 ‘3·20 사이버 테러’에 활용된 ‘다크서울’과 비슷한 패턴을 보였다는 것이다. 이 악성코드는 지난해 3월 20일 KBS, MBC, YTN 등 방송사 3곳과 신한은행 농협 제주은행 등 금융회사 3곳의 전산망을 마비시켰다. 민관군 합동대응팀은 이 공격의 배후로 북한 정찰총국을 지목한 바 있다. 최근 김정은 암살을 소재로 한 영화 ‘인터뷰’를 제작한 소니픽처스 역시 다크서울의 공격을 받은 것으로 추정된다.
임 원장은 “단순히 같은 소스를 사용했다고 해서 한 그룹이 저지른 일이라고 단언하긴 힘들고 누군가가 북한 해커그룹으로 위장했을 수도 있다”면서도 “그러나 악성코드 소스는 생각처럼 쉽게 복제할 수 없기 때문에 북한 해커그룹이 저지른 일로 보는 게 합리적”이라고 설명했다.
김창덕 기자 drake007@donga.com