랜섬웨어 유포로 4억7천만원 갈취하기도…일부 북한으로
경찰, 美 FBI와 공조해 해킹 정황 포착
북한 해킹조직 ‘안다리엘’이 한국내 방산업체 등을 해킹해 주요 기술자료를 탈취하고 랜섬웨어 ‘몸값’을 일부 북한으로 송금한 정황이 포착됐다.
4일 연합뉴스에 따르면 서울경찰청 안보수사지원과(이하 경찰)는 미국 연방수사국(FBI)과 공조해 안다리엘이 한국내 업체들을 상대로 해킹 공격을 한 사실을 확인해 수사 중이라고 4일 밝혔다.
경찰에 따르면 이들은 신원이 불명확한 가입자에게도 서버를 임대하는 한국내 서버임대업체를 이용, 경유지 서버로 삼고 지난해 12월부터 올해 3월까지 평양 류경동에서 83차례 접속했다.
류경동은 북한 최고층 건물인 류경호텔, 류경정주영체육관 등이 있는 평양 시내 명소로 국제통신국과 평양정보센터 등도 이곳에 있다.
안다리엘은 통신·보안·IT 서비스 업계 한국내 대기업 자회사와 첨단과학기술·식품·생물학 등을 다루는 한국내 기술원·연구소, 대학교, 제약회사, 방산업체, 금융회사 등 수십여곳을 해킹해 레이저 대공무기를 비롯한 주요 기술자료를 빼돌렸다. 서버 사용자 계정의 아이디·비밀번호 등 개인정보도 새 나갔다.
경찰은 총 1.2 테라바이트(TB) 분량의 기술·자료 파일이 탈취된 것으로 확인했다.
이를 해당 업체들에 통보했으나 대부분은 피해조차 인지하지 못한 상태였으며 기업 신뢰도 하락을 우려해 신고하지 않은 곳도 있었다.
안다리엘은 또 랜섬웨어를 유포해 한국내 업체 3곳에서 컴퓨터 시스템 복구비로 4억7천여만원 상당의 비트코인을 받아내기도 했다. 이 중 일부는 북한으로 보내진 것으로 추정된다.
경찰은 빗썸, 바이낸스 등 국내·외 가상자산 거래소 거래 내역을 압수해 분석한 결과 외국인 여성 A씨의 계좌를 거쳐 약 63만위안(약 1억1천만원)이 중국 K 은행으로 보내졌고, 이 돈이 북·중 접경지역에 위치한 지점에서 출금됐다며 자금이 북한으로 흘러 들어간 것으로 보인다고 설명했다.
A씨는 경찰 진술에서 자금세탁 연루 혐의를 부인했으나 경찰은 그를 피의자로 입건하고 금융계좌, 휴대전화, 주거지 등을 압수수색해 자금세탁책으로 활동했는지 살펴보고 있다.
경찰은 추가 피해 사례와 유사 해킹 시도 가능성을 수사하는 한편 범죄에 활용되는 서버 임대업체들에 대해서도 수사를 이어갈 계획이다. (사회부)


![[사설] 인도네시아 단체관광객 무사증 시대, 준비는 됐나](https://haninpost.com/wp-content/uploads/2025/07/‘2025-Jakarta-K-Food-Fair-현장을-방문한-인도네시아-한류팬.-2025.7.11.-사진-aT센터-180x135.jpg)




![[전략 자원 수출 국영기업 단일화 정부령 시행 전망]](https://haninpost.com/wp-content/uploads/2026/05/프라보워-수비안토-대통령은-야자유팜유에서-석탄에-이르는-일부-전략적-천연자원-원자재의-수출을-지정된-국영기업BUMN을-180x135.jpg)







![[그래픽] 트럼프·시진핑 베이징 정상회담, 협력확대 한목소리 냈으나 ‘대타협’ 없어](https://haninpost.com/wp-content/uploads/2026/05/트럼프·시진핑-2026-베이징-미중-정상회담-180x135.jpg)














![해킹 등 자료탈취 개요도 [서울경찰청 제공]](https://haninpost.com/wp-content/uploads/2023/12/해킹-등-자료탈취-개요도-서울경찰청-제공-640x398.jpg)























카톡아이디 haninpost
![[단독] DKI 자카르타 태권도 협회, 한국 국기원 사범 초청 ‘품새 코칭 클리닉’ 성황리 개최… 지도력 경쟁력 강화 박차](https://haninpost.com/wp-content/uploads/2026/06/DKI-자카르타-태권도-협회가-주최한-‘품새-코칭-클리닉Coaching-Clinics-Poomsae에서-한국에서-초청된-박동훈-사범공인-7단이-지도하고-있다.-2025.5.25.-사진-한인포스트-100x75.jpg)
