네덜란드에 본사를 둔 악성코드 감별 및 보안 전문회사인 레드삭스(RedSocks)가 해킹 논란에 휩싸인 국정원 관련 자료를 분석해 관심을 끌고 있다.
레드삭스가 지난 21일 공개한 ‘해킹팀의 역추적 자료에 대한 심층분석’ 보고서에 따르면 "5163부대는 해킹팀의 '가장 적극적인 고객 중 하나'로 최소 15개국에서 최소 109개의 아이피(IP)로 접속했다"고 분석했다.
레드삭스의 전문가들은 "이메일 devilangel1004@gmail.com과 연관된 5163부대는 한국 국가정보원의 위장 사무실로 여겨지며 자신의 인터넷 위치를 숨기기 위해 운영보안 체계를 아주 잘 설치한 점이 주목된다"고 밝혔다.
또한 "이 고객은 목표 대상을 감염(感染)시키기 위해 아주 다양한 VPS(가상 개인 서버 호스팅) 인프라를 사용하고 있었다"고 덧붙였다.
레드삭스는 앞으로의 해킹 공격에 대한 역추적을 돕기 위해 해킹팀의 유출 자료들을 정확히 설명하고 그들의 배후에 누가 있는지 자세히 조사하기로 했다고 밝혔다.
이들은 해킹 공격에 대한 역추적은 다양한 정황적 증거를 바탕으로 이루어질 수 있어 쉬운 일이 아니며 독특하면서도 분명한 청사진이 공격 중에 나타나야 가능하다고 말했다.
따라서 이번 분석은 연구자들에게 현재와 미래의 해킹 그룹들과 그들이 사용하는 도구들과 IP 범위, 그리고 능력과 동기에 관한 가치 있는 정보를 수집할 수 있도록 도움을 줄 수 있을 것이라고 설명했다.
레드삭스는 해킹팀 고객들의 이메일 주소, 코드 이름, 고객 이름, 그리고 연결된 아이피 주소가 적힌 리스트를 공개했으며 요청이 있으면 전체 리스트를 제공하겠다는 의사도 밝혔다.
<뉴스프로 제공>