연합뉴스

"랜섬웨어 피해 복구해줄게"…데이터복구업체, 해커손잡고 26억벌어

입력 2026-08-07 06:00:07

다음 내용이 궁금하다면?

불편하시다면 뒤로 가기를 눌러주세요


데이터복구업체 대표·직원 징역 3년




랜섬웨어 공격 (PG)

[연합뉴스 자료사진. 재판매 및 DB 금지]



(서울=연합뉴스) 이영섭 기자 = 랜섬웨어(금품을 요구하는 악성 프로그램) 해커와 결탁해 피해자들로부터 복구 비용 명목으로 돈을 뜯어낸 데이터복구업체 관계자들에게 실형이 선고됐다.


7일 법조계에 따르면 서울중앙지법 형사1단독 이춘근 부장판사는 공갈 혐의로 기소된 데이터복구업체 대표 박모 씨와 직원 이모 씨에게 각 징역 3년을 선고했다.


박씨 등은 2018년 10월 15일∼2022년 7월 26일 '매그니베르'라는 랜섬웨어 공격을 받은 피해자들에게 데이터를 복구해주겠다며 총 730차례에 걸쳐 26억6천여만원을 받아 챙긴 혐의를 받는다.


랜섬웨어는 컴퓨터의 시스템이나 데이터를 암호화해 사용 불능 상태로 만들고 복구 조건으로 가상화폐 등 금품을 요구하는 악성 프로그램이다.


박씨 등은 랜섬웨어를 유포한 해커로부터 감염된 파일의 확장자 정보를 받고 이를 활용해 포털 사이트에 '맞춤형 광고'를 내보낸 것으로 조사됐다.


광고를 보고 연락해온 피해자에겐 "당신을 대신해 해커에게 돈을 지불하고 해커로부터 복호화(복구) 키를 받아 파일을 복구해주겠다"고 안내해 계약을 체결했다.


사실상 해커와 결탁해 복구 대행을 독점한 셈이다.


이들은 재판에서 "피해자들과 정상적인 계약을 맺어 복구 대행 서비스를 제공했을 뿐 해커와 범행을 공모하지 않았다"고 주장했다.


하지만 재판부는 "피고인들과 해커 사이에는 피해자들로부터 복구 비용을 갈취하려는 암묵적인 의사 결합이 있었다"며 혐의를 유죄로 인정했다.


재판부는 매그니베르 랜섬웨어에 감염된 데이터 파일의 이용자 대부분이 인터넷 창에 확장자를 입력해 복구 방법을 검색해본다고 짚었다.


이어 "피고인들은 더 많은 복구계약을 맺어 수수료를 받기 위해 해커에게 데이터 파일이 감염될 경우 변경되는 확장자를 알려달라고 요구했다"며 "이렇게 받은 확장자를 포털사이트 검색 광고의 '검색 키워드'로 등록하거나 블로그에 올렸다"고 지적했다.


그러면서 "피고인들은 복구 수수료를 취득할 수 있었고 해커는 피고인들의 협력 덕분에 훨씬 용이하게 감염 피해자들로부터 더 많은 비트코인을 취득할 수 있었다"며 "피고인들과 해커는 상대방의 범행을 인식하고 이를 이용했다"고 판단했다.


재판부는 양형 배경을 설명하며 "범행 방법, 기간, 피해자 수와 피해 금액에 비춰보면 죄질이 매우 좋지 않고 범행을 부인하며 반성하는 태도를 보이니 않는 점을 고려하면 엄중한 처벌이 필요하다"고 질책했다.


younglee@yna.co.kr



인기상품 확인하고 계속 읽어보세요!

5

원치 않을 경우 뒤로가기를 눌러주세요.

연합뉴스 콘텐츠 더보기

해당 콘텐츠 제공사로 이동합니다.

많이 본 최근 기사

관심 많은 기사