기록실
채팅 1
게임 0
유물

국정원이 해킹시 미끼로 사용한 파일 공개, 대테러와 연관성 없어 보여 [1]

Minerals : 579,745 / Level : 일병 일병
2015-08-01 08:59:54 (11년 전) / READ : 861

    https://thenewspro.org/?p=13669


    레드삭스, 국정원이 해킹시 미끼로 사용한 파일 공개, 대테러와 연관성 없어 보여
    – 스코틀랜드 정부 문서와 아일랜드 대학 학회 홍보 문서를 미끼로 사용
    – 영문 문서 파일에서 한글 발견돼, 한국임을 자백한 꼴
    – 맑은 고딕 선호하는 국정원?

    뉴스프로는 지난 23일 네덜란드 보안업체 레드삭스가 국정원이 해킹팀의 가장 적극적인 고객이었다고 폭로한 기사를 보도한 바 있다.

    이후 레드삭스는 뉴스프로와의 추가 인터뷰에서, 국정원이 사용한 109개의 아이피 주소가 모두 토르 (Tor) 아이피 주소이며, 이것은 5163 육군 부대가 해킹팀과 연락할 때 자신들의 위치를 철저히 숨기기 위해 토르 네트워크를 이용했다는 것을 의미한다고 설명했다.

    또 국정원이 미끼로 사용한 첨부파일과 관련, 뉴스프로가 해당 파일을 요청하자, 레드삭스는 국정원이 해킹 목표를 감염시키기 위해 보낸 이메일에 첨부했던 문서 파일 일부를 뉴스프로에 보내왔다. 보낸 문서 파일은 모두 영어로 작성돼 있었다.

    국정원은 대북 공작이나 대테러를 위해 해킹을 했다고 주장하고 있어, 뉴스프로는 국정원이 사용한 감염 파일을 자세히 분석해 보았다.

    레드삭스에서 보내준 파일은 총 6개이다.


    파일 1

    1. 파일명: Better Cancer Care, an Action Plan Progress Report.docx, 생성일: 2015년 5월 4일

    놀랍게도 이 파일은 스코틀랜드 정부 사이트에 올라온 문서이다 (문서 바로 가기 ☞ www.gov.scot/resource/0039/00398267.doc). 이 문서는 스코틀랜드에서 2008년에 암 생존율을 높였던 암 관리법을 하이라이트한 ‘Better Cancer Care’ 문서를 발간한 후 2년간 모니터하고 쓴 리뷰 문서이다.

    이 문서가 국정원이 예의주시하고 있던 테러리스트들과 무슨 연관성이 있는지 궁금하지 않을 수 없다. 국정원의 주장대로라면 한국에 테러 위협이 되는 스코틀랜드 사람이 암에 관심이 높고 따라서 스코틀랜드 정부의 암 관련 문서를 클릭할 것이라고 봤다는 뜻인가?

    작년 중국 공문서 위조로 조사를 받은 적이 있는 국정원이 이번에는 해킹을 위해 스코틀랜드 정부 문서까지 이용한 것이 밝혀진 셈이다.


    파일 2 – 1

    파일 2 – 2

    2. 파일명: NCIN materials.ppsx, 생성일: 2015년 5월 4일

    이 파일은 아일랜드의 퀸스 대학교 벨파스트 (Queen’s University Belfast) 에서 2015년 6월 8일 월요일부터 10일 수요일까지 열리는 암 관련 학회 (Cancer Outcomes Conference 2015) 참석 홍보를 위해 만든 자료이다(파일 바로 가기 ☞ http://qub.ac.uk/research-centres/nicr/FileStore/Filetoupload,456152,en.ppt).

    테러리스트들과 암 학회와의 진정한 연관성에 의문이 생기지 않을 수 없다. 테러리스트들을 해킹하기 위해 외국 대학 학회 홍보물이 필요했다는 것 역시 선뜻 수긍이 가지 않는다. 더욱이 실소를 금할 수 없는 것은 이 영문 문서 파일 속성에서 타이틀이 ‘PowerPoint 프레젠테이션’으로 되어 있어, 이 파일 작성자가 한국인임을 쉽게 눈치챌 수 있다는 것이다.


    파일 3

    3. 파일명: Practice makes perfect.docx, 생성일: 2015년 1월 13일

    이 파일은 ‘연습이 완벽하게 해준다, 고통 없이 얻는 것은 없다’는 내용이다.


    파일 4

    4. 파일명: order.docx, 생성일: 2015년 1월 21일

    이 파일은 피자를 먹자고 제안하는 내용이다.


    파일 5

    5. 파일명: Invitation_2015_Meeting.docx, 생성일: 2015년 4월 23일

    이 파일은 2015년 6월 31일에 다운타운에서 생태계 관리를 위한 회의가 열린다는 내용이다.


    파일 6 – 1

    파일 6 – 2

    6. 파일명: How to Access and Clear Your iPhone’s Web Browsing History.docx, 생성일: 2015년 4월 27일

    이 파일은 아이폰 인터넷에서 이전에 방문한 페이지를 즐겨 찾기하는 방법에 대해서 설명한다. 인터넷에서 캡처한 내용으로 (기사 바로가기 ☞ http://www.dummies.com/how-to/content/how-to-access-and-clear-your-iphones-web-browsing-.html), 아이폰 사용자를 타겟으로 했을 수도 있다.

    뉴스프로가 위의 파일들을 자세히 분석한 결과, 2번부터 6번 파일까지 파일의 폰트 설정이 ‘맑은 고딕’으로 되어있다는 점을 발견하게 되었다. 국정원이 미끼로 영문 문서를 사용하고 폰트 설정은 한국어로 해놓아서 결국 출처가 한국임을 자백한 꼴이 된 것이다.

    또 하나 눈길을 끄는 것은 모든 파일이 ‘me’라는 사용자에 의해 작성되었다는 것이다. 따라서 수상한 메일에서 첨부된 MS 문서의 작성자가 ‘me’이고 폰트 설정이 ‘맑은 고딕’이라면 국정원이 보낸 파일이라 한번쯤 의심해 보아도 좋을 듯하다.

    대테러를 목적으로 해킹했다는 국정원의 해명은 그들이 미끼로 사용한 위의 문서파일들을 볼 때 쉽게 납득이 되지 않는다. 국정원이 외국 정부 문서와 외국 대학의 학회 홍보 문서를 그대로 사용하여 해킹을 시도한 대상이 누군지 밝히지 않는 이상, 이는 절대로 풀리지 않을 궁금증일 것이다.

    신고
    • 댓글이 1 개 달렸습니다.
    • 11년 전
      이새끼들은 진짜 빠가인지 일부러 연막치는건지 알수가읍네... 
    글목록 이전글 다음글
    글쓰기


    공지사항 2026 새해 맞이 미네랄 랜덤 지급 및 안내 (21) YGOSU2 16:17-
    졸료..Versace68215.08.03-
    미 경제 전문지 포브스, 롯데 그룹 “형제의 난” 충격적light764415.08.03추천 1
    셜록 애쓰는듯 ㅋㅋㅋㅋㅋ클로이48915.08.02추천 1
    정게 좌좀새끼들 노답인점 (1)클로이56815.08.02추천 2
     서민 테크트리.txt손톱발톱60515.08.02추천 2
    노무현 빠는 사람 특징.txt (8)손톱발톱81615.08.02추천 7
    손톱발톱의 명언.jpg (14) Sherlοck874915.08.02추천 34
    미 UPI, 한국 산업화 그늘 재조명 light743815.08.02-
    애국보수 박지원 (2) 클로이80315.08.01추천 3
    국정원이 해킹시 미끼로 사용한 파일 공개, 대테러와 연관성 없어 보여 (1) light786115.08.01추천 2
    아래 공방형이 개소리인 이유 (3)클로이59815.08.01추천 2
    지금생각해도 어처구니없는 스트롱맨 사건 (4) 젓병신376115.07.31추천 27
    내가 더 똑똑하고 더 많이 배웠어!!!!!!!! (5)The learned77715.07.31추천 4
    단 정치 못한 혜정이 (2) 미마짱카와이80315.07.31추천 4
    아 진짜 양비론 좆 같네 (11)The learned60015.07.31추천 5
    민주주의의 위대한 점 중 하나는 (1) Sherlοck57515.07.31추천 1
    세상 어느곳이든, 불평 불만이 없는 세상 만들기가 쉬울까요...? (1)화두참선65315.07.30추천 1
    일 석간 후지, 국정원 해킹 “박근혜, 부메랑 맞아”light750115.07.30-
    역대 가장 좋은대통령이 누구였음? (28)지금만나러갑니다115015.07.30-
    빌 마크잭, 국정원의 실제 타겟 아이피 주소와 감염 시간 폭로 light787115.07.30-
    손석희 검찰  기소됬네 (9)이지은이88715.07.30추천 1
    뉴스프로, 해킹팀 추적해 온 ‘시티즌 랩’ 연구원 빌 마크잭과 인터뷰 light7105415.07.29추천 1
    안녕하세요 ㅎㅎ노무현 대통령61015.07.29추천 1
    크 헬반도 (9) 젓병신583515.07.28추천 44
    ㄱㅡㄴ (1)까이끼47515.07.28-
    글쓰기