KPI뉴스 - 개인정보 쏙쏙… 1만여대 '좀비 PC' 만든 일당들, 수법은?

  • 흐림포항15.2℃
  • 맑음문경11.9℃
  • 흐림장수8.6℃
  • 흐림고산12.7℃
  • 맑음파주11.3℃
  • 흐림북창원13.4℃
  • 구름많음임실12.0℃
  • 구름많음양평14.4℃
  • 구름많음수원14.0℃
  • 구름많음정읍11.4℃
  • 흐림울산14.8℃
  • 구름많음청주12.5℃
  • 흐림영덕14.7℃
  • 흐림장흥12.2℃
  • 비북부산14.7℃
  • 맑음동두천12.8℃
  • 흐림울릉도13.9℃
  • 맑음강화13.1℃
  • 구름많음금산10.8℃
  • 흐림진주13.3℃
  • 흐림고흥12.0℃
  • 흐림전주12.3℃
  • 맑음천안11.8℃
  • 구름많음구미10.8℃
  • 흐림강진군12.4℃
  • 맑음동해15.4℃
  • 흐림서귀포15.7℃
  • 맑음세종12.4℃
  • 흐림청송군7.9℃
  • 구름많음북강릉13.6℃
  • 구름많음강릉14.4℃
  • 흐림광주14.1℃
  • 흐림흑산도11.2℃
  • 구름많음영천11.3℃
  • 흐림순창군13.0℃
  • 흐림제주13.4℃
  • 구름많음봉화13.3℃
  • 구름많음인제12.6℃
  • 흐림함양군9.6℃
  • 흐림남해13.9℃
  • 맑음안동10.3℃
  • 흐림창원13.5℃
  • 맑음홍성11.7℃
  • 구름많음충주11.1℃
  • 흐림성산13.1℃
  • 흐림진도군11.4℃
  • 구름많음부여13.3℃
  • 구름많음홍천8.1℃
  • 구름많음상주9.6℃
  • 비부산14.2℃
  • 흐림김해시13.1℃
  • 흐림합천11.8℃
  • 구름많음대관령8.6℃
  • 맑음군산13.3℃
  • 구름많음제천11.7℃
  • 구름많음원주10.7℃
  • 흐림순천11.0℃
  • 구름많음정선군11.8℃
  • 흐림해남11.9℃
  • 구름많음북춘천14.1℃
  • 구름많음보령13.9℃
  • 구름많음영주11.8℃
  • 구름많음춘천13.3℃
  • 흐림목포12.7℃
  • 흐림완도12.0℃
  • 흐림밀양14.8℃
  • 구름많음서울13.5℃
  • 흐림거창10.4℃
  • 맑음보은10.3℃
  • 구름많음의성9.0℃
  • 흐림고창11.9℃
  • 흐림영광군11.8℃
  • 흐림경주시13.1℃
  • 흐림양산시15.2℃
  • 흐림거제13.0℃
  • 구름많음울진14.7℃
  • 구름많음인천12.9℃
  • 맑음서청주12.1℃
  • 맑음철원12.4℃
  • 흐림남원14.8℃
  • 구름많음속초13.9℃
  • 흐림태백8.8℃
  • 구름많음이천12.5℃
  • 맑음서산12.5℃
  • 흐림고창군12.6℃
  • 맑음백령도11.2℃
  • 흐림산청10.2℃
  • 흐림의령군12.9℃
  • 구름많음대구12.7℃
  • 흐림광양시14.4℃
  • 흐림보성군12.5℃
  • 맑음대전12.3℃
  • 흐림부안12.5℃
  • 구름많음추풍령10.8℃
  • 흐림통영12.6℃
  • 비여수14.3℃
  • 구름많음영월14.9℃

개인정보 쏙쏙… 1만여대 '좀비 PC' 만든 일당들, 수법은?

주영민
기사승인 : 2019-12-02 14:31:45
윈도우 정품인증 프로그램 등 위장…1만2천여대 좀비 PC
이름·주민번호·전화번호·이메일 167억건 DB…1억4천 수익
악성코드를 유포해 만여 대의 '좀비 PC'를 만들고 수십억 건의 개인정보를 불법 수집해 거액의 범죄 수익을 올린 해커들이 재판에 넘겨졌다.

▲ 서울지방검찰청 자료사진 [정병혁 기자]

서울동부지검 사이버수사부(김봉현 부장검사)는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 최모(23) 씨와 강모(32) 씨, 김모(24) 씨를 구속 기소했다고 2일 밝혔다.

최 씨 등은 2016년부터 올해까지 약 4년 동안 직접 제작한 악성 프로그램을 네이버 블로그 등에 '윈도우 정품인증 프로그램' 또는 '게임·해킹 족보' 엑셀 파일로 위장·유포해 약 74억건의 개인정보를 불법 수집한 혐의다.

이들은 악성 프로그램을 이용해 관리자 권한을 탈취한 좀비 PC 1만2000대에서 빼낸 개인정보를 이름·주민번호·전화번호·이메일 등으로 나눠 '데이터베이스(DB)'화 한 것으로 드러났다.

해당 DB를 약 4년간 관리하며 수백억건의 다른 사람의 계정 정보를 불법으로 이용해 게임머니와 아이템 등을 탈취·판매해 총 1억4000여만 원의 수익을 올린 것으로 조사됐다.

DB에 저장된 건수만 167억건에 달했다. DB에 모은 개인정보 출처는 과거 유출된 넥슨, SK커뮤니케이션즈(네이트) 개인정보를 비롯해 XX드림, XX클럽, XX리조트 등 회원정보로 추정되는 개인정보도 포함된 것으로 전해졌다.

최 씨 등은 비밀번호가 변경됐더라도 사람들이 평소 사용하는 비밀번호 문자열은 변경하지 않고 특수문자만 주기적으로 바꾸는 습성을 이용, 사용이 빈번한 특수문자를 대입해 계정을 탈취한 것으로 밝혀졌다.

개인정보 DB에 모인 아이디와 비밀번호가 일치할 경우 손쉽게 게임머니 등을 빼돌릴 수 있었다는 게 검찰 측의 설명이다.

검찰 관계자는 "이들이 수집한 개인정보 DB는 국민 상당수 이상이 실제 검색될 정도로 광범위하고 정확성이 있다"며 "이들은 다른 사람의 PC를 마음대로 제어할 수 있다는 우월감을 느끼면서 불법수집한 개인정보를 공유했다"고 했다.

이어 "별다른 죄의식 없이 불법으로 수집한 개인정보를 판매하거나 이를 이용해 돈이 되는 것은 무엇이든지 해킹해 파는 등 해킹을 생업으로 삼고 있었다"며 "피해방지 및 보안강화를 위해 사용 중인 인터넷 계정의 비밀번호를 주기적으로 변경하는 등 세심한 주의가 필요하다"고 했다.

KPI뉴스 / 주영민 기자 cym@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]