'국정원 해킹 파문' 5163부대 극비임무

'2012년 비밀지령 내렸다'

[일요시사 사회팀] 강현석 기자 = 국가정보원(이하 국정원)이 지난 2012년 대선을 앞두고 실시간 감청프로그램을 구입한 것으로 확인돼 파문이 확산되고 있다. 지난 14일 국정원은 "프로그램을 국민에게 사용하지 않았다"라고 밝혔지만 해명을 뒤집는 정황이 속속 드러나 사찰 의혹은 더해지고 있다. 특히 '5163부대'란 이름으로 가장한 국정원은 대다수 국민이 즐겨 쓰는 스마트폰인 삼성 갤럭시, 채팅 어플리케이션인 카카오톡, 모바일 게임인 애니팡 등을 겨냥해 전방위 해킹을 시도한 것으로 밝혀졌다. 더불어 해킹의 숨은 대상으로 정치권이 지목되는 등 파장은 점차 확대될 조짐이다.


사건은 이탈리아에서 시작됐다. 현지시간 5일 밤 밀라노에 본사를 둔 IT기업 '해킹팀'은 메인컴퓨터를 탈취당해 400기가바이트(GB)에 이르는 내부 자료를 유출시켰다. 관련 자료는 국가 비밀문서 폭로사이트인 위키리크스 등에 공유됐다. 해킹팀이 각국 정보기관과 주고받은 이메일, 음성파일, 해킹프로그램 소스코드(프로그램 설계도)는 온라인을 통해 그대로 노출됐다.

400GB 자료유출
국정원 거래확인

해킹팀의 주요 고객 가운데는 한국에 주소지를 둔 '5163부대'가 있었다. 공개된 이메일에서 5163부대의 주소지는 국정원이 사용해 온 우편함 번호와 일치했다. 국내에서 국가 정보기관의 해킹 의혹이 처음 불거진 날은 지난 7∼8일이다. <보안뉴스>, <전자신문> 등 IT전문지가 중심이 돼 보도했다.

각 일간지도 취재에 나섰다. 10일을 전후해 이들 언론은 '국정원 해킹 파문'을 주요 의제로 다뤘다. 10∼14일 쏟아진 기사의 내용은 국정원이 일반 국민을 상대로 불법 감청을 했다는 의혹과 연결됐다. 논란이 커지자 국정원은 닫혀있던 입을 열었다.

14일 국회 정보위원회(이하 정보위)에 출석한 이병호 국정원장은 "프로그램을 구입한 사실은 있으나 북한이 대상"이라고 사찰 의혹을 부인했다. 현재까지 국정원이 인정한 부분은 '5163부대란 이름으로 이탈리아 해킹팀으로부터 20개의 해킹 프로그램을 구입했다는 것'이다. 그렇지만 국정원이 어떤 이유로 실시간 감청이 가능한 프로그램을 구입했는지는 여전히 의문으로 남아 있다.

국정원 위장조직 해킹프로그램 구매 확인
국내 정치권 겨냥…무차별 정보수집 했나


국정원이 관련 거래에서 신분을 감추기 위해 사용한 이름은 5163부대다. 5163부대의 어원은 박정희 전 대통령의 군사쿠데타로 알려져 있다. 박정희 당시 소장이 쿠데타를 위해 한강철교를 넘은 시각인 5월16일 새벽 3시를 기릴 목적으로 작명됐다는 설이 유력하다.

위장이름 쓴
5163부대 들통

<한겨레>에 따르면 5163부대는 해킹팀과 모두 6번 거래했다. 총 거래대금은 10억2172만원이다. 이 원장은 정보위에서 "2012년 1월과 7월 각각 10명씩 20명분의 원격제어시스템(RCS)을 구입했다"라고 해명했다. 그렇지만 위키리크스 등에 공개된 자료를 살피면 5163부대(SKA란 이름도 혼용)는 2014년에도 해킹팀과 거래했다.

RCS는 해킹을 하고자 하는 상대방의 이메일이나 스마트폰에 링크(혹은 파일)를 보낸 뒤 상대가 이를 클릭하면 '스파이웨어'에 감염되는 방식을 가리킨다. 원리는 보이스피싱 업체가 즐겨 사용하는 '스미싱'과 유사하다. RCS에 공격당하면 해킹을 한 당사자는 상대의 통화내역, 메시지, 사진, 위치정보, 은행거래내역 등 거의 모든 정보에 접근할 수 있다. 휴대폰 전원을 끄지 않는 한 일거수일투족이 감시된다.

그런데 5163부대는 이 원장이 밝힌 2012년 1월과 7월은 물론 같은해 3월과 12월에도 이메일을 통해 수십개의 '해킹 회선 사용권' 구입을 시도했다. 3월은 총선을 앞둔 시기이며, 12월은 대선을 목전에 둔 때이다. 이 가운데 12월6일 보낸 메일 제목에는 '긴급'이란 문구가 선명하다. 메일 발신자이자 국정원의 해킹 프로그램을 구매 대행한 무역업체 나나테크는 "30개의 회선 사용권을 한 달간 임시로 사용하게 해 달라"라고 해킹팀에 주문했다.

또 나나테크는 2012년 9월 국정원을 대신해 '어노니마이저(ANM)'라는 프로그램을 구매한 것으로 드러났다. 해킹팀은 자신의 고객들에게 ANM을 RCS에 딸린 보조 프로그램이라고 설명했다. 국정원 관계자로 알려진 아이디 'devilangel1004@gmail.com'(이하 데빌엔젤)은 이외에도 2014년부터 해킹팀과 수시로 이메일을 주고받았다.

데빌엔젤이 지난해 11월 구입한 해킹 프로그램은 'RAS'로 기존 RCS와는 다른 형태의 스파이웨어다. 당시 이메일에서 데빌엔젤은 RAS가 안드로이드 폰(삼성 갤럭시 등)을 해킹할 수 있는지를 물었다. 또 "상대가 해킹을 눈치채선 안 된다"라고 당부했다.


데빌엔젤은 지난해 3월 일부 외신을 통해 '해킹팀의 고객 중 한국이 있다'는 사실이 알려지자 "보안이 생명"이라며 "(추적이 불가능한) 가상사설서버(VPS)로 프로그램을 옮겨야 한다"라고 주장했다. 해킹팀은 내부 이메일에서 "SKA(한국)가 우리에게 중요한 고객"이라고 언급했다.

며칠 뒤 해킹팀은 나나테크로 이메일을 보냈다. 자체 개발한 해킹프로그램인 TNI를 무료로 테스트해보라는 내용이었다. TNI는 해킹 상대방이 와이파이에 접속하면 악성코드가 설치되는 프로그램으로 알려졌다. 국정원은 해당 프로그램을 2014년 5월부터 사용하다가 같은해 7월께 반납했다. 공교롭게도 5월과 7월 사이엔 6·4지방선거가 있었다.

현재까지 알려진 내용을 종합하면 국정원은 중요한 선거가 있을 때마다 감청 프로그램을 돌렸다. 감청 대상은 내국인으로 의심됐다. 위키리크스는 지난 15일 트위터를 통해 "해킹팀이 한국 정보기관(국정원)을 도와 변호사를 타깃으로 감청 프로그램을 사용했다"라고 폭로했다.

카톡도 감시
국정원 타깃은?

그러나 국정원은 일부 언론과의 접촉에서 "감청 대상은 대공 혐의가 있는 외국인이며, 위키리크스의 주장은 사실과 다르다"라고 말했다. 또 국정원은 "감청당한 변호사의 국적이 몽골"이라고 주장했다. 지난 주말을 기점으로 국정원의 해명은 일관되게 북한을 지목하고 있다. 하지만 오고간 이메일 내용을 살피면 국내 감시용 쪽으로 무게추가 기운다.

먼저 국정원은 삼성 갤럭시 모델 해킹에 수차례 관심을 보였다. 새 모델이 출시될 때마다 감청이 가능한지를 해킹팀에 구체적으로 질의했다. 물론 북한 간첩이 갤럭시를 쓰고 있을 확률을 배제할 수 없다. 문제는 국정원이 갤럭시와 함께 카카오톡 서버 해킹(검열)에 대해서도 문의했다는 것이다.

데빌엔젤은 개별 감시 대상자에 대한 해킹뿐 아니라 카카오톡 자체에 대한 해킹 연구 진행상황을 물었다. 사실상 1대1 감시가 아닌 불특정 다수에 대한 검열이 가능한지 물은 것이다. 뿐만 아니라 6·4지방선거를 3개월 앞둔 시점에는 '안드로이드 폰'에 대한 공격을 요청했다.

이와 관련 한 가지 의미 있는 사실은 '나나테크 외에도 국정원의 구매 대행사가 3곳 더 있었다'는 해킹팀의 언급이다. 국정원이 '특정시기' 각 업체를 동원해 동시다발적인 공격을 시도했다면 증거가 남아있을 확률이 높다는 분석이다.

이 원장은 이번 해킹 프로그램의 구입 배경과 관련해 "원장이 아니면 이런 일을 하기 어렵다"라고 말한 것으로 전해졌다. 구매시점(2012년 1월~12월) 당시 책임자인 원세훈 전 국정원장에게 책임을 돌린 셈이다. 반면 원 전 원장은 자신의 측근을 통해 "나는 모르는 일"이라고 밝힌 것으로 전해졌다. 이 원장과 원 전 원장, 둘 중 한 명은 거짓말을 하고 있는 상황이다.

이번 정부 들어 국정원은 해킹팀 쪽에 '악성코드를 심어 달라'라며 링크(URL)를 건넸다. 데빌엔젤은 '떡볶이 맛집 소개' '금천구 벚꽃축제' '메르스 Q&A' 등 자국민들이 관심을 가질 법한 주제를 사용해 스파이웨어 링크를 만들어달라고 요구했다. 뿐만 아니라 국정원은 '포르노 사이트'를 링크로 걸어 스마트폰 해킹을 시도했다. <오마이뉴스>는 지난해 12월부터 약 7개월간 블랙엔젤이 주문한 가짜 URL이 195개에 달했다고 전했다.

박정희 5·16 쿠데타서 유래
총·대선 때 감청·사찰 의혹

이와 별도로 국정원은 국내 이동통신가입자들의 스마트폰 해킹을 시도했다. 국정원은 지난 2012년 8월 SK텔레콤에 가입된 갤럭시 한 모델을 특정해 해킹을 해 달라고 업체 측에 의뢰했다. 또 기자로 사칭한 5163부대 관계자는 천안함 사건 의혹을 제기한 재미 연구자의 컴퓨터에 접근, 해킹을 시도한 것으로 알려졌다. 같은 시기 국정원은 해킹팀과 접촉해 '서울대 공대 동창회 명부'라는 워드 파일에 악성코드를 심어달라고 요구했다. 앞서 언급한 재미 연구자는 서울대 공대 출신이다.


아울러 국정원은 미국 스마트폰 메신저인 바이버에 대한 해킹도 해킹팀에 의뢰했다. 바이버는 '사이버 검열'을 피해 주로 야당 정치인들이 쓰고 있는 메신저로 알려졌다. 국내 유력 인사를 겨냥한 불법 감청 의혹이 제기되는 대목이다.

대북용이라는 국정원의 해명이 궁색해지는 증거는 모바일 게임을 대상으로 한 해킹 실험이다. 해킹팀은 SKA의 의뢰로 국내 인기 게임인 '애니팡2' '모두의 마블' '드래곤 플라이트' 등에 대한 악성코드 생성에 성공했다고 밝혔다. 국정원의 해명대로라면 북한 간첩은 애니팡 서버에 접속해 국내 유저들에게 하트(게임 내 아이템)를 날리고 있는 것이다.

국정원의 해킹 대상으로 거론되는 유력 후보군 가운데는 야당 정치인, 학자, 언론인 등이 있다. 실제 정치인 A씨는 지난 대선을 앞두고 사정기관으로부터 사찰을 받았다는 풍문에 휩싸였다. A씨를 뒷조사한 여러 문건이 존재했고, 선거가 끝난 후 해당 문건이 소각됐다는 내용이다. 국정원이 직접 연관됐다는 증거는 없지만 이들이 대선개입을 시도한 만큼 '비밀지령(원장님 말씀)'의 이행 가능성도 있다는 주장이다.

국내 정치권
전방위 사찰?

지난 17일 새정치민주연합 국민정보지키기위원회 안철수 위원장은 국정원에게 RCS 사용내역 제출을 요청했다. 안 위원장은 이날 국회 최고위원회의에서 "악성코드를 보낸 아이피(IP) 주소나 휴대전화 번호 등 타깃의 식별정보가 남아있을 것"이라며 "국정원이 떳떳하다면 공개하지 못할 이유가 없다"라고 말했다.

그러나 국정원이 보안상의 이유로 해당 정보를 공개하지 않거나 사전 삭제했을 가능성 또한 제기된다. 공개된 문건에 따르면 해킹팀은 국방부 국방사이버TF팀 소속 중령의 연락처를 가져갔고, 경찰청으로 추정되는 국내 정보기관과도 접촉한 것으로 드러났다.

 


<angeli@ilyosisa.co.kr>

 



배너






설문조사

진행중인 설문 항목이 없습니다.



‘문재인표 계승?’ 이재명정부 태양광 로드맵

‘문재인표 계승?’ 이재명정부 태양광 로드맵

[일요시사 취재1팀] 장지선 기자 = 전 세계적으로 기후 위기가 가시화되면서 에너지 정책은 범국가 차원에서 추진해야 한다는 목소리가 힘을 얻고 있다. 최근 환경부 장관 후보자의 발언으로 이재명정부의 에너지 정책 방향이 윤곽을 드러내는 모양새다. 일각에서는 문재인정부의 태양광 사업이 어른거린다는 지적이 나온다. 지난 23일 대통령실은 “국회 기후위기특위에서 활동하는 등 미래 환경문제를 지속적으로 고민해온 3선 국회의원”이라고 소개하면서 더불어민주당(이하 민주당) 김성환 의원을 환경부 장관 후보자로 지명했다. 김 후보자는 22대 국회 기후위기특별위원회(위원장 한정애, 민주당) 위원으로 활동하며 탈원전·재생에너지 확대를 위한 노력을 해온 것으로 알려졌다. 대통령 대선공약 대통령실은 그가 “‘기후 위기는 모두의 생존 위기’라는 대통령의 문제의식을 잘 이해하고 그동안의 입법 경험을 바탕으로 환경문제에 적극 대응할 것”이라며 기대감을 드러냈다. 실제 김 후보자는 ‘고준위 방사성 폐기물 관리에 관한 특별법안’ ‘환경친화적 자동차의 개발 및 보급 촉진에 관한 법률 일부개정안’ 등을 발의한 바 있다. 이번 김 후보자의 지명으로 이재명정부의 환경 정책이 구체화되고 있는 모양새다. 김 후보자는 지난 24일 오전 인사청문회 준비 사무실이 마련된 서울 영등포구 여의도 이룸센터에서 기자들을 만나 “재생에너지 기반으로 모든 에너지 체계를 바꾸고 화석연료에 의존하지 않는 재생에너지 중심의 체계를 만들 것”이라고 밝혔다. 원전은 보조 에너지원으로 활용하겠다는 뜻도 비쳤다. 그는 ‘재생에너지를 늘리면 전기료가 오른다’는 우려에 대해 “전 세계적으로 균등화발전비용(같은 양의 전력을 생산하는 데 들어가는 비용)이 가장 싼 전원은 이미 풍력과 태양광”이라며 “다만 아직 한국에선 여러 기회 비용, 시간 비용, 금융 비용이 쌓여 상대적으로 비쌀 뿐이다. 실제 요금이 오를 일은 없다. 오히려 그런 식의 접근이 대한민국의 에너지 전환을 가로막고 있다”고 주장했다. 탈원전에 대해서는 “각 나라 특성에 따라 원전을 쓰는 나라가 있는데 한국도 탈원전을 바로 할 일은 아니라고 생각한다”며 “주 에너지원으로 재생에너지를 쓰고 원전을 보조 에너지원으로 쓰는 것이 (이재명정부의) 탈탄소 정책 기조”라고 말했다. 김 후보자는 이재명 대통령의 공약으로 신설 예정인 기후에너지부 장관으로도 거론되고 있다. 기후에너지부는 분리돼있는 기후와 에너지 관련 부처 업무를 통합한 조직이다. 그는 “기후에너지 문제를 어떻게 하는 게 가장 효과적인지 빠른 시일 내로 큰 방향을 잡겠다”며 “국정기획위원회에서 조직개편안을 검토하고 있는 사안”이라고 말했다. “신재생에너지로 전환 필요” “원전은 보조 에너지원으로” 환경부 장관 후보자가 에너지 ‘전환’을 예고하면서 일각에서는 문재인정부의 태양광 사업이 떠오른다는 목소리가 나오고 있다. 문재인 전 대통령은 대선공약으로 신재생에너지 확대를 내세운 바 있다. 이를 세부적으로 진행하는 과정에서 태양광 사업이 크게 대두돼 국가 예산이 투입됐다. 문정부는 출범하면서 2030년까지 신재생에너지 비율을 20%까지 높이는 내용을 골자로 하는 ‘재생에너지 3020 이행계획’을 발표했다. 이에 따르면 정부는 신재생에너지 발전 비중을 늘리기 위해 설비를 확충하기로 했다. 태양광, 풍력발전소 등이다. 당시 내용대로면 총 110조원에 이르는 돈이 필요하다는 결론이 나왔다. 정부는 국가 예산과 공기업, 민간 등을 통해 자금을 조달하겠다는 계획을 세웠다. 문정부 임기 내내 전국 단위로 태양광 사업을 위한 지원금이 뿌려졌다. 당시 문정부는 신재생에너지 확대와 함께 탈원전 로드맵을 동시에 진행했다. 일부 원전이 영구적으로 정지됐고 짓고 있던 원전 공사가 중단됐다. 단계적 원전 감축 계획을 세우고 이를 신재생에너지로 대체하겠다는 취지였다. 문제는 이 과정에서 나온 잡음이다. 특히 태양광 사업을 둘러싼 각종 비리 의혹은 정권이 교체된 이후에도 문정부를 오랫동안 괴롭혔다. 국가 주력 사업이었던 만큼 정권이 바뀐 이후 새 정부의 표적이 된 상황에서 실제 문제가 드러난 것이다. 천문학적 예산 투입 윤석열정부는 신재생에너지 지원 사업에 대한 대대적인 점검을 진행했다. 윤정부 국무조정실은 일부 표본만 조사했는데도 불구하고 2000억원이 넘는 돈이 불법으로 사용된 정황이 드러났다고 발표했다. 당시 국무조정실 정부합동 부패예방추진단은 전국 12개 지자체와 한국전력, 한국에너지공단을 대상으로 ‘전력산업 기반기금 사업’ 운영 실태에 대한 합동 점검을 벌인 결과 총 2267건(2616억원)의 위법·부당 사례를 적발했다고 밝혔다. 해당 기금은 산업자원통상부(이하 산업부)가 전기 요금의 3.7%를 징수해 조성한 돈으로 태양광 등 신재생에너지 지원과 보급에 주로 사용됐다. 5년간 투입된 금액은 12조원에 이른다. 1차 조사에 따르면 신재생에너지 지원 사업에서 부적절한 대출과 보조금 부당 집행, 회계 부실 등이 적발됐다. 태양광 사업의 경우 점검 대상의 17%인 1129건에서 1847억원의 위법 대출 등이 확인됐다. 2차 점검에서는 적발 금액이 2배로 늘었다. 국무조정실은 2019~2021년 태양광 등 신재생에너지에 쓰인 금융지원사업(1조1325억원) 내역과 2017~2021년 보조금 지원 규모가 컸던 25개 지자체의 발전소 주변 지역 지원사업 등을 조사했다. 그 결과 금융지원 사업에서 4898억원, 발전소 주변 지역 지원 보조금 사업에서 574억원, 전력 분야 연구개발 지원사업에서 266억원, 기타 전력기금 사업에서 86억원의 부정 집행 사례가 나타났다. 당시 국무조정실 관계자는 “신재생에너지 지원금 대부분은 태양광 사업에 쓰였다”며 “가장 규모가 컸던 부정 금융지원 사업 사례 중 99%는 태양광 사업”이라고 말하기도 했다. 태양광 업자들은 허위 세금계산서를 발행해 불법 대출을 받았고 가짜 세금계산서로 공사비를 부풀려 지원금을 타냈다. 감사원 조사로 검찰 수사까지 대출을 받은 뒤 세금계산서를 취소, 축소하는 등 탈루가 의심되는 정황도 드러났다. 가짜로 버섯 재배 시설이나 곤충 사육 시설, 축사 등 농림축산업 시설을 만들어 놓고 신재생 시설을 짓겠다고 대출을 받은 경우도 있었다. 농지에 신재생 시설을 지을 때는 용도변경 등 인허가 절차가 필요하지 않고 생산한 전력을 팔 때 받을 수 있는 보조금 한도도 커진다는 점을 악용한 것이다. 한 마을회는 마을 창고를 짓겠다며 전력기금에서 돈을 받아 부지를 사들였지만 실제 창고는 짓지 않았고 부지는 마을회장이 6촌에게 되팔았다. 지방자치단체의 문제도 드러났다. 한 군은 타낸 보조금을 다 쓰지 못하고 약 24억원이 남자 이를 다른 계좌로 빼돌렸다가 적발됐다. 한 시는 보조금을 빼돌려 관용차를 사기도 했다. 감사원 조사도 이뤄졌다. 감사원은 2023년 11월 ‘신재생에너지 사업 추진 실태’ 감사 결과를 발표했다. 신재생에너지 사업의 목표와 이행, 인프라 구축, 관리 등 3개 분야로 나눠 추진 과정과 집행 전반을 들여다봤다. 감사원에 따르면 산업부는 2017년 신재생 발전 목표를 상향하면서 특단의 대책이 필요하다고 검토했지만 막상 후속 조치 이행에는 소홀했다. 감사원은 “톱다운(하향식) 방식으로 내려온 목표에 따라 무리한 계획이라도 수립해야 했다는 이유로 실현 가능성이 떨어지는데도 면밀한 검토 없이 강행되고 짧은 기간 내 일관성 없이 변경됨으로써 정책 혼선과 신뢰성 저하를 초래했다”고 지적했다. 윤석열정부서 전반적 점검 8000억 넘는 예산 줄줄 샜다 대통령의 대표 공약이었던 만큼 정부 부처가 이를 맞추기 위해 과도하게 정책을 추진했다는 것이다. 문정부가 신재생에너지 확대로 야기될 수 있는 전기요금 인상 가능성을 감췄다는 지적도 나왔다. 감사원 감사 결과에 따르면 산업부는 문정부의 국정 과제대로 신재생에너지 발전 비중을 늘릴 경우 2030년까지 전기요금을 40% 가까이 올려야 한다는 것을 알면서도 당시 청와대의 압박에 12년 동안 10.9%만 오를 것이라고 국민 부담을 축소했다. 태양광 사업의 여파는 여전히 계속되고 있다. 새만금 태양광 발전사업 비리 의혹을 수사 중인 검찰은 지난 1월 군산시청에 대한 추가 압수수색을 진행했다. 감사원 감사 결과 군산시 태양광 발전사업 수주 과정에서 뒷돈이 오간 정황이 포착됐고 이를 검찰에 수사 의뢰를 하면서 시작된 일이다. 당시 군산시장은 군산시가 1000억원 규모의 태양광 사업을 추진할 때 자신의 고교 동문이 대표로 있는 업체에 특혜를 준 혐의를 받고 있다. 해당 업체가 사업자금을 조달하는 금융사가 제시한 연대보증 조건을 충족하지 못했는데도 우선협상대상자로 선정해 계약 체결을 지시했다는 게 감사원의 판단이다. 앞서 검찰은 새만금 태양광 사업을 주도한 회사 대표를 알선수재 혐의로 기소했다. 그는 태양광 발전사업 과정에서 정·관계 인사에게 로비를 해주겠다며 뒷돈을 챙긴 것으로 알려졌다. 당시 그의 진술로 비리 의혹은 정치권으로까지 번졌다. 핵심 수사 대상에 올랐던 건설사 대표가 실종됐다가 시신으로 발견되는 일도 일어났다. 관련 시장은 반응 오는 중 이 대통령이 기후, 에너지 문제에 관심을 기울이고 김 후보자가 재생에너지를 언급하면서 관련 시장이 다시 들썩이는 모양새다. 실제 태양광 관련 주가가 오르는 등 주식시장에는 벌써부터 반응이 나타나고 있다. 윤정부는 문정부의 신재생에너지 사업을 통째로 부정하다시피 했다. 반대로 문정부의 정책을 다시 끄집어낸 이정부의 운명은 어떻게 될까? <jsjang@ilyosisa.co.kr>