기록실
채팅 0
게임 0
유물

국정원이 해킹시 미끼로 사용한 파일 공개, 대테러와 연관성 없어 보여 [1]

Minerals : 579,745 / Level : 일병 일병
2015-08-01 08:59:54 (11년 전) / READ : 862

    https://thenewspro.org/?p=13669


    레드삭스, 국정원이 해킹시 미끼로 사용한 파일 공개, 대테러와 연관성 없어 보여
    – 스코틀랜드 정부 문서와 아일랜드 대학 학회 홍보 문서를 미끼로 사용
    – 영문 문서 파일에서 한글 발견돼, 한국임을 자백한 꼴
    – 맑은 고딕 선호하는 국정원?

    뉴스프로는 지난 23일 네덜란드 보안업체 레드삭스가 국정원이 해킹팀의 가장 적극적인 고객이었다고 폭로한 기사를 보도한 바 있다.

    이후 레드삭스는 뉴스프로와의 추가 인터뷰에서, 국정원이 사용한 109개의 아이피 주소가 모두 토르 (Tor) 아이피 주소이며, 이것은 5163 육군 부대가 해킹팀과 연락할 때 자신들의 위치를 철저히 숨기기 위해 토르 네트워크를 이용했다는 것을 의미한다고 설명했다.

    또 국정원이 미끼로 사용한 첨부파일과 관련, 뉴스프로가 해당 파일을 요청하자, 레드삭스는 국정원이 해킹 목표를 감염시키기 위해 보낸 이메일에 첨부했던 문서 파일 일부를 뉴스프로에 보내왔다. 보낸 문서 파일은 모두 영어로 작성돼 있었다.

    국정원은 대북 공작이나 대테러를 위해 해킹을 했다고 주장하고 있어, 뉴스프로는 국정원이 사용한 감염 파일을 자세히 분석해 보았다.

    레드삭스에서 보내준 파일은 총 6개이다.


    파일 1

    1. 파일명: Better Cancer Care, an Action Plan Progress Report.docx, 생성일: 2015년 5월 4일

    놀랍게도 이 파일은 스코틀랜드 정부 사이트에 올라온 문서이다 (문서 바로 가기 ☞ www.gov.scot/resource/0039/00398267.doc). 이 문서는 스코틀랜드에서 2008년에 암 생존율을 높였던 암 관리법을 하이라이트한 ‘Better Cancer Care’ 문서를 발간한 후 2년간 모니터하고 쓴 리뷰 문서이다.

    이 문서가 국정원이 예의주시하고 있던 테러리스트들과 무슨 연관성이 있는지 궁금하지 않을 수 없다. 국정원의 주장대로라면 한국에 테러 위협이 되는 스코틀랜드 사람이 암에 관심이 높고 따라서 스코틀랜드 정부의 암 관련 문서를 클릭할 것이라고 봤다는 뜻인가?

    작년 중국 공문서 위조로 조사를 받은 적이 있는 국정원이 이번에는 해킹을 위해 스코틀랜드 정부 문서까지 이용한 것이 밝혀진 셈이다.


    파일 2 – 1

    파일 2 – 2

    2. 파일명: NCIN materials.ppsx, 생성일: 2015년 5월 4일

    이 파일은 아일랜드의 퀸스 대학교 벨파스트 (Queen’s University Belfast) 에서 2015년 6월 8일 월요일부터 10일 수요일까지 열리는 암 관련 학회 (Cancer Outcomes Conference 2015) 참석 홍보를 위해 만든 자료이다(파일 바로 가기 ☞ http://qub.ac.uk/research-centres/nicr/FileStore/Filetoupload,456152,en.ppt).

    테러리스트들과 암 학회와의 진정한 연관성에 의문이 생기지 않을 수 없다. 테러리스트들을 해킹하기 위해 외국 대학 학회 홍보물이 필요했다는 것 역시 선뜻 수긍이 가지 않는다. 더욱이 실소를 금할 수 없는 것은 이 영문 문서 파일 속성에서 타이틀이 ‘PowerPoint 프레젠테이션’으로 되어 있어, 이 파일 작성자가 한국인임을 쉽게 눈치챌 수 있다는 것이다.


    파일 3

    3. 파일명: Practice makes perfect.docx, 생성일: 2015년 1월 13일

    이 파일은 ‘연습이 완벽하게 해준다, 고통 없이 얻는 것은 없다’는 내용이다.


    파일 4

    4. 파일명: order.docx, 생성일: 2015년 1월 21일

    이 파일은 피자를 먹자고 제안하는 내용이다.


    파일 5

    5. 파일명: Invitation_2015_Meeting.docx, 생성일: 2015년 4월 23일

    이 파일은 2015년 6월 31일에 다운타운에서 생태계 관리를 위한 회의가 열린다는 내용이다.


    파일 6 – 1

    파일 6 – 2

    6. 파일명: How to Access and Clear Your iPhone’s Web Browsing History.docx, 생성일: 2015년 4월 27일

    이 파일은 아이폰 인터넷에서 이전에 방문한 페이지를 즐겨 찾기하는 방법에 대해서 설명한다. 인터넷에서 캡처한 내용으로 (기사 바로가기 ☞ http://www.dummies.com/how-to/content/how-to-access-and-clear-your-iphones-web-browsing-.html), 아이폰 사용자를 타겟으로 했을 수도 있다.

    뉴스프로가 위의 파일들을 자세히 분석한 결과, 2번부터 6번 파일까지 파일의 폰트 설정이 ‘맑은 고딕’으로 되어있다는 점을 발견하게 되었다. 국정원이 미끼로 영문 문서를 사용하고 폰트 설정은 한국어로 해놓아서 결국 출처가 한국임을 자백한 꼴이 된 것이다.

    또 하나 눈길을 끄는 것은 모든 파일이 ‘me’라는 사용자에 의해 작성되었다는 것이다. 따라서 수상한 메일에서 첨부된 MS 문서의 작성자가 ‘me’이고 폰트 설정이 ‘맑은 고딕’이라면 국정원이 보낸 파일이라 한번쯤 의심해 보아도 좋을 듯하다.

    대테러를 목적으로 해킹했다는 국정원의 해명은 그들이 미끼로 사용한 위의 문서파일들을 볼 때 쉽게 납득이 되지 않는다. 국정원이 외국 정부 문서와 외국 대학의 학회 홍보 문서를 그대로 사용하여 해킹을 시도한 대상이 누군지 밝히지 않는 이상, 이는 절대로 풀리지 않을 궁금증일 것이다.

    신고
    • 댓글이 1 개 달렸습니다.
    • 11년 전
      이새끼들은 진짜 빠가인지 일부러 연막치는건지 알수가읍네... 
    글목록 이전글 다음글
    글쓰기


    공지사항 2026 새해 맞이 미네랄 랜덤 지급 및 안내 (29) YGOSU2 25.12.30-
     배신이 일상이다.수소차대통령2725.12.30-
    한국인들이 (2)bdzhd2625.12.30-
    [속보] 국정원장 "해롤드 로저스 쿠팡 대표 위증죄로 고발할 것" 외교천재이재명6525.12.30-
    🔥랜덤지급XXXXX 박탈감 우려 !! 모두 공평하게 1,111만랄 지급하라 !!! 🔥또영이5325.12.30-
    재판허위진술 다드러나고있네 (1) 오키킹8025.12.30추천 2
    새해에는 사람되어라 두창견들아 (4) 자유대한9925.12.30-
    리짜이밍이 원래 좌파? 그냥 깡패일 뿐 찢틀러6925.12.30추천 3
    김대중 내란을 전두환 내란으로 뒤집은 과정(지만원) (1) 찢틀러6025.12.30추천 4
    직장에서 이대남 정치보복하다 참교육당한 잼갤러 (1) 찢틀러6025.12.30추천 3
    이재명 대통령 올해 마지막 국무회의 생중계 중!!!! 외교천재이재명9825.12.30추천 1
    핸드폰을 해킹할 가망성이 있다.수소차대통령5325.12.30-
    계엄뒤 쫓겨난 한국 대통령은?  (2) 앗쌀까말까라이쿰7525.12.30추천 1
    KT 위약금 면제 말이 안 맞는데? whyha수9425.12.29추천 1
    권은비 일본 공연 꼭노 영상 kkiqxz034625.12.29-
    복지는 받고 싶은데 자기돈 세금으로 더내라고 하면 반대할 것이다! (2) 마네킹추7325.12.29추천 2
    쿠팡이 이긴다. (3) STOPTHESTEAL12625.12.29추천 4
    외교천재이재명 아이디 쓰는놈 매국노 찢갈이죠? (6)브라덭큰형9625.12.29추천 4
    2025 와이고수 정치 게시판 대상 발표 (1) 외교천재이재명9225.12.29-
    트럼프, 한국 성남시 미루시스템즈 개표기 기업 언급 (1) 오키킹9725.12.29추천 4
    연말연시 극좌세력에게 보내는 연하장 (3)디비눔12425.12.29추천 5
    김병기 와이프 ㅋㅋㅋㅋ 동작 갑 여왕 행세했었네 (2) 자이적11425.12.29추천 1
    이재명 민심 실제 지지율 53% ㅎㄷㄷ 큰일났다.한국 (4) 마네킹추19725.12.29추천 7
    그 다음은? 대책있고? (3) 럽킹럽우8725.12.29추천 2
    오늘 무안공항 참사 1주기다 (4) 자이적9125.12.29추천 4
    연말연시 극우세력에게 보내는 연하장수소차대통령6525.12.29-
    글쓰기