랜섬웨어 해커와 복구 장사 공모…업체 관계자 실형
핵심 요약
랜섬웨어 해커와 결탁한 데이터복구업체 대표와 직원이 각각 징역 3년을 선고받았다. 두 사람은 감염 파일의 확장자 정보를 광고에 활용해 730차례에 걸쳐 26억6천여만원을 챙겼다. 법원은 업체와 해커가 서로의 범행을 인식하고 이용한 공모 관계라고 판단했다.
랜섬웨어 해커와 손잡고 감염 피해자들에게 복구비를 받아낸 데이터복구업체 대표와 직원이 나란히 실형을 선고받았다. 서울중앙지법 형사1단독 이춘근 부장판사는 공갈 혐의로 기소된 대표 박모 씨와 직원 이모 씨에게 각각 징역 3년을 선고했다. 두 사람은 2018년 10월 15일부터 2022년 7월 26일까지 730차례에 걸쳐 26억6천여만원을 챙긴 혐의로 재판에 넘겨졌다.
박씨 등은 ‘매그니베르’ 랜섬웨어를 유포한 해커에게서 감염 파일에 새로 붙는 확장자 정보를 받아 영업에 활용했다. 피해자들이 복구 방법을 찾으려고 인터넷 검색창에 해당 확장자를 입력한다는 점을 노려 이를 포털 검색 광고의 키워드로 등록하고 블로그에도 게시했다. 광고를 보고 연락한 피해자들에게는 해커에게 돈을 대신 지급한 뒤 복호화 키를 받아 데이터를 되살려 주겠다고 안내하고 복구 계약을 맺었다.
랜섬웨어는 컴퓨터 시스템이나 데이터를 암호화해 사용할 수 없게 만든 뒤 복구 조건으로 가상화폐 등 금품을 요구하는 악성 프로그램이다. 박씨 등은 정상적으로 복구 대행 서비스를 제공했을 뿐 해커와 범행을 공모하지 않았다고 주장했다. 그러나 법원은 더 많은 계약과 수수료를 얻기 위해 두 사람이 해커에게 확장자 정보를 요구했고, 해커 역시 이들의 협력을 이용해 감염 피해자들로부터 비트코인을 한층 쉽게 받아낼 수 있었다고 판단했다.
법원은 업체 관계자와 해커가 상대방의 범행을 알고 이를 서로 이용했으며, 피해자들로부터 복구 비용을 갈취하려는 암묵적인 의사 결합이 있었다고 봤다. 복구 대행을 내세운 계약의 외형과 달리 해커가 제공한 정보를 광고에 사용하고 복호화 키 전달 과정에 관여한 구조를 공모의 근거로 인정했다. 범행 수법과 약 3년 9개월에 이르는 기간, 피해자 수와 피해액이 상당한 데다 피고인들이 혐의를 부인하고 반성하지 않는 점도 징역 3년의 양형에 반영됐다.