F15機 날개 설계도면 등 포함… 공공기관 등 160곳 관리망 뚫어
좀비 PC 13만대 사이버테러 준비도
경찰, 올 2월 확인… 보안차단 조치

경찰청 사이버수사과는 올 1월 북한의 4차 핵실험 이후 사이버테러에 관련된 첩보 활동을 벌이는 과정에서 이 같은 사실을 확인했다고 13일 밝혔다. 경찰에 따르면 북한은 국내 대기업과 공공기관, 정부 부처 등 160여 곳에서 사용하는 PC 통합 관리망을 공략했다. 이 관리망은 한 민간업체가 제작한 프로그램으로, 이를 설치하면 관리자가 원격으로 다수 PC를 관리하면서 소프트웨어를 일괄적으로 업데이트하거나 불필요한 소프트웨어를 삭제할 수 있어 많은 PC를 쓰는 기업이나 기관 등이 사용한다. 경찰은 북한이 이 관리망의 보안상 취약점을 이용해 하부 PC에 악성코드를 유포하는 방식으로 좀비 PC를 만들어 대규모 사이버 공격을 벌일 준비를 마쳤던 것으로 보고 있다.
이런 식으로 북한이 통제 가능했던 PC는 13만여 대에 이르는 것으로 추산된다. 금융·언론 기관이 북한의 공격 때문에 9000억 원가량의 피해를 입은 것으로 추정되는 2013년 ‘3·20 사이버테러’ 당시 파괴된 PC 4만8000여 대의 2.5배에 이르는 규모다. 경찰은 이번 해킹이 시작된 인터넷 프로토콜(IP) 주소 소재지가 북한 평양 유경동으로 확인됐고 2013년 테러 당시 확인된 IP 주소와 동일하다고 설명했다.
김도형 기자 dodo@donga.com