해커와 수익 나눈 복구업체 관계자들 징역형
핵심 요약
랜섬웨어 조직과 공모한 데이터복구업체 대표와 광고실장이 1심에서 각각 징역 3년을 선고받았다. 두 사람은 피해자들에게 730차례에 걸쳐 복구비 명목으로 26억6489만여원을 받아낸 혐의를 받는다. 피고인들이 항소하면서 사건은 현재 항소심에서 심리 중이다.
랜섬웨어 해킹 조직과 손잡고 피해자들에게 복구비를 받아낸 데이터복구업체 대표와 광고실장이 1심에서 나란히 실형을 선고받았다. 서울중앙지법 형사1단독 이춘근 부장판사는 공갈 혐의로 기소된 대표 박모씨와 광고실장 이모씨에게 지난 4월 각각 징역 3년을 선고했다. 두 사람은 판결에 불복해 항소했으며 현재 항소심 재판이 진행되고 있다.
박씨와 이씨는 해커 조직과 공모해 불특정 다수의 컴퓨터를 매그니베르 랜섬웨어에 감염시킨 뒤 730차례에 걸쳐 26억6489만여원을 받아낸 혐의로 재판에 넘겨졌다. 피해자가 낸 복구비에는 해커가 요구한 몸값과 통상 그 몸값의 100%에 해당하는 업체 서비스료가 포함됐다. 두 사람은 해커에게 복호화 키를 받아 파일의 암호를 푸는 업무를 하면서 몸값과 같은 액수의 수수료를 챙겼다.
두 사람은 피해자에게 받은 몸값 가운데 80%만 해커 조직에 넘기기로 미리 합의했다. 그러나 이런 조건을 알리지 않고 몸값 전액을 받은 뒤 나머지 20%도 보유해 일부 거래에서는 해커보다 큰 수익을 거둔 것으로 조사됐다. 업체는 해커에게 전달받은 파일 확장자를 활용해 키워드 광고를 내고 피해자와 접촉했으며, 비트코인을 보내지 않으면 암호화된 파일을 이용할 수 없다는 점을 고지해 복구 계약을 체결했다.
재판부는 범행 방식과 기간, 피해 규모와 금액을 고려할 때 죄질이 무겁고, 피해자들과 합의하거나 피해 회복을 위해 노력한 정황도 없다고 판단했다. 두 사람이 혐의를 부인하며 반성하지 않는 태도 역시 엄중한 처벌이 필요한 사유로 봤다. 다만 갈취금 대부분을 해커가 가져가 두 사람이 실제 취득한 이익이 상대적으로 작고 협박의 정도가 심하지 않았던 점은 유리한 사정으로 반영했다. 매그니베르는 2017년께 등장해 한국어 운영체제와 국내 IP 주소 이용자를 주로 감염시킨 랜섬웨어다.