조글로로고
"악성코드 심어 상대 패 보며 게임" 3년 만에 드러난 사기도박
조글로미디어(ZOGLO) 2020년2월25일 08시32분    조회:1690
조글로 위챗(微信)전용 전화번호 15567604088을 귀하의 핸드폰에 저장하시면
조글로의 모든 뉴스와 정보를 무료로 받아보고 친구들과 모멘트(朋友圈)로 공유할수 있습니다.


2013년 40대 A씨는 충북의 한 PC방을 이용할 때마다 이런 의문을 떨치지 못했다. 포커와 섰다(화투장 두 장의 끗수가 가장 높은 사람이 돈을 따는 노름)를 주로 했던 A씨의 게임방에는 패를 전부 아는 듯한 참가자가 꼭 한 명씩 있었기 때문이다. ‘일팔광땡’(두 번째로 높은 패)이 들어와 판돈을 잔뜩 올리면 갑자기 ‘암행어사’(광땡만 잡는 특수 패)를 꺼내는 식이었다. 

한두 판이면 그러려니 했겠지만 몇 주째 같은 패턴이 반복되자 A씨는 ‘패보기 도박’까지 의심했다. 당시에는 상대방의 컴퓨터에 패를 볼 수 있는 악성코드를 심어 놓고 온라인 사기 도박을 벌인다는 소문이 돌았다. 

강한 의심에도 PC방 주인의 설명을 들으면 도무지 있을 수 없는 일이었다. 해당 PC방은 한 주에 한 번 이상 백신 프로그램을 돌려 악성코드를 걸러낸다고 했다. A씨가 PC방의 특정 컴퓨터만을 사용하는 것도 아니었다. 그날그날 빈 자리 아무 곳이나 앉았다. 누군가가 며칠 간격으로 이동식저장장치(USB)를 들고 다니며 PC방의 모든 컴퓨터에 일일이 악성코드를 심지 않는 한 패보기 도박은 현실성이 없어 보였다. 

A씨의 생각과 달리 해킹에는 한계가 없었다. 불가능해 보였던 ‘온라인 패보기 사기 도박’의 실체는 3년 뒤 경찰 수사로 드러났다. 주범 양모(39)씨와 이모(40)씨는 2013년 4월부터 전국의 PC방 7,459곳의 컴퓨터 46만여 대에 악성코드를 유포한 혐의로 잇따라 법정에 섰다. 온라인 사기 도박으로 벌어들인 돈은 40억원에 달했다. 

이들이 악성코드를 설치한 컴퓨터 46만 여대는 당시 PC방 전체 컴퓨터의 66%에 해당하는 규모였다. 2009년 북한의 디도스(DDoSㆍ분산서비스거부) 공격 때 피해를 본 컴퓨터 27만대를 가뿐히 뛰어 넘었다. 고도로 훈련된 북한의 정예 해커들의 공격보다도 더 광범위한 악성코드 유포가 단 두 명의 주도로 이뤄졌다. 

◇투자자가 공범이 되기까지 

24일 경찰청 사이버테러수사팀 인터뷰와 양씨 및 이씨의 법원 판결문 등을 종합하면 두 사람은 2010년에 개발자와 투자자로 처음 만났다. 이씨는 16년차 개발자였지만 그리 성공적인 커리어를 갖고 있진 않았다. 게임 개발회사 여러 곳에서 일한 후 자기 회사를 차린 뒤엔 고전을 거듭했다. 단단한 외모의 양씨는 대부업으로 수십억원을 벌어들이며 자수성가한 사업가였다. 

돈이 생기면 명예가 탐난다고 했던가. ‘정보기술(IT) 벤처 사업가’ 타이틀을 갖고 싶었던 양씨는 지인을 통해 소개받은 이씨의 게임 회사에 8억원을 투자했다. 

투자자와 개발자의 합법적 관계는 그리 오래 가지 않았다. 이씨가 사업에 실패하며 2013년 1월쯤 양씨의 투자금은 거의 바닥났다. 투자금은 어느새 ‘빚’으로 둔갑해 있었다. 양씨는 이씨에게 투자금을 상환하라며 으름장을 놨다. 폭력을 동원한 건 아니었지만 단순한 개발자였던 이씨에겐 큰 부담이었다. 

양씨는 이씨에게 온라인 사기 도박장을 운영하자고 제안했다. 안 그래도 투자금 상환 압박을 받았던 이씨로서는 거절하기 힘들었다. 이씨가 해야 할 일은 크게 두 가지였다. 상대 패를 보여주는 악성코드를 제작한 뒤 유포하는 것이었다. 

16년차 개발자였던 이씨에게 악성코드 제작은 일도 아니었다. 한 달도 걸리지 않아 도박 게임 화면을 캡처해 실시간으로 자신의 PC에 전송하는 프로그램을 만들었다. 혹시 모를 단속을 피하기 위해 캡처 사진 전송 서버는 해외에 뒀다. 투박하지만 확실한 해킹 프로그램이었다. 

문제는 악성코드 유포 방법이었다. 악성코드를 개발했어도 표적 컴퓨터에 심을 수 없다면 모든 게 허사였다. 악성코드 유포는 모든 해커들이 가장 어려워하는 작업이다. 

◇‘관리 프로그램’ 잡자 해킹의 신기원이 

이씨에게 PC방을 일일이 돌아다니며 악성코드를 하나씩 컴퓨터에 심는 방법은 너무 비효율적이었다. 품이 많이 들었고 애써 깐 악성코드가 백신 프로그램에 걸려 삭제되면 똑같은 작업을 반복해야 했다. 더 확실하고 세련된 방법이 있을 게 분명했다. 

여기서 이씨의 아이디어가 반짝였다. 이씨는 양씨에게 ‘PC방 관리 프로그램’ 업체를 인수하자고 제안했다. 모든 PC방 컴퓨터에는 컴퓨터를 관리하는 프로그램이 설치돼있다. 요금을 계산하거나 게임을 업데이트할 때 쓴다. 특정 파일을 컴퓨터에 설치하는 것도 가능하다. 이 프로그램만 장악하면 언제든 버튼 하나로 관련 PC방의 모든 컴퓨터를 감염시킬 수 있다. 합법적 사업에는 실패한 이씨인데 애꿎은 타이밍에 ‘대담한 발상’이 나왔다. 

2013년 3월쯤 양씨는 5억원에 PC방 관리 프로그램 업체 P사를 인수했다. 오랫동안 게임 회사를 운영한 이력 덕에 인수 과정에서 어떤 의심도 받지 않았다. PC방 관리 프로그램 업계가 과열 경쟁에 들어가기 직전이라 P사의 점유율은 상당했다. 전국 PC방의 40% 정도가 P사의 프로그램을 사용했다. ‘국내 최대 규모의 악성코드 유포’가 가능했던 배경이다. 

이후 ‘사업’은 순탄하게 흘러 갔다. 어떤 PC방 주인도 관리 업체가 악성코드를 유포할 거라고 의심하지 못했다. 양씨와 이씨는 악성코드를 바탕으로 ‘패보기 도박장’을 여러 곳 만들었다. 100㎡(약 30평) 남짓한 공간에 컴퓨터 수십 대를 들여놓고 30, 40대 남성으로 이뤄진 ‘선수’를 고용했다. 선수들이 벌어들인 게임머니는 ‘암환전’을 통해 현금화했다. 짜고 치는 다른 게이머에게 일부러 져서 대량으로 게임머니를 넘긴 뒤 대포통장을 통해 현금으로 바꾸는 수법이었다. 


경찰청 사이버테러수사팀이 이씨 일당으로부터 압수한 하드디스크와 대포통장을 공개하고 있다. 연합뉴스TV 제공

◇개발자에서 범죄 총책으로 

이씨와 양씨에게 처음 위기가 찾아온 건 2014년 7월쯤이다. 서울 서대문경찰서 수사팀이 패보기 도박장 중 한 곳을 덮친 것이다. 도박장 운영자와 선수 등이 체포됐지만 이때까지만 해도 사건의 전체 윤곽이 드러나지 않았다. 수사는 도박장 한 곳을 진압한 데서 멈췄다. 이후 양씨는 손을 털었다. 오랜 기간 사업을 해 온 감각으로 ‘빠져야 할 때’를 눈치챘다. 반면 이씨는 욕심이 생겼다. 

조금만 더 벌면 게임 회사를 다시 세울 수 있을 것이라고, 무엇보다 수법 자체가 교묘해 걸릴 가능성이 없다고 생각했을 수 있다. 결과적으로 이씨는 약 1억원에 양씨로부터 P사를 넘겨 받았다. 이씨는 범죄의 총책으로 변신했다. 

이씨는 직접 함께 할 선수들을 찾아 나섰다. 프로그램 시연까지 해가며 사업 안정성을 설득했다. 악성코드를 영구 저장되는 하드디스크가 아닌 휘발성메모리(램)에서 실행시켜 아예 기록조차 남기지 않는 방식으로 개량했다. 유포 경로도 확장했다. 그렇게 도박장 2곳을 운영하며 2년간 약 6억원을 벌어들였다. 

꼬리가 길면 밟힌다는 옛말을 틀리지 않았다. 2015년 10월 경찰청 사이버테러수사팀에 제보가 들어왔다. “컴퓨터를 전공한 대학생인데 충북의 한 PC방 컴퓨터가 이상하다”는 내용이었다. 김진환 수사팀장은 팀원 1명과 해당 PC방으로 내려갔다. 겉보기엔 이상할 것 없는 컴퓨터였지만 분석 툴을 쓰자 특정 데이터를 해외에 보내는 게 포착됐다. 3년간 숨어있던 해킹 프로그램이 드러나는 순간이었다. 
◇악성코드의 무서움 보여준 사건 

해킹을 확인한 경찰도 이씨의 치밀한 범행 탓에 전모를 파헤치기는 쉽지 않았다. 데이터 전송 서버가 해외에 있는 것이 가장 큰 난관이었다. PC방 컴퓨터로부터 도박 게임 화면 사진을 전송 받은 서버가 그 데이터를 다시 어디로 보내는지 파악하는 게 문제였다. 경찰이 서버가 있는 국가에 공조수사를 요청했지만 이렇다 할 답변이 오지 않았다. 악성코드와 유포자를 잇는 다리가 끊긴 셈이었다. 

경찰은 PC방 컴퓨터 내부에서 거꾸로 추적해 올라가는 수사로 선회했다. 특히 주목한 건 백신 프로그램이었다. 백신업체엔 앞선 3년간 악성코드를 찾아내고, 삭제하고, 악성코드가 재설치된 기록이 어딘가에 남아 있을 것으로 생각했다. PC방 컴퓨터들에 악성코드를 설치한 프로그램이 무엇인지 확인만 하면 유포자를 추정할 수 있다는 판단이었다. 

경찰이 다수의 백신업체에 협조를 요청하자 관련 기록이 모였다. PC방 컴퓨터 46만여 대에 셀 수 없이 많이 설치된 악성코드들이 가리키는 건 단 하나, P사의 관리 프로그램이었다. 경찰은 P사가 악성코드 유포의 주범이라는 것을 확신했다. 

2016년 1월 5일 김 팀장과 수사관 20명은 서울과 인천 등의 패보기 도박장과 양씨, 이씨의 자택 등에 대한 대대적인 압수수색에 나섰다. 경찰이 들이닥쳤을 때까지도 이씨 일당은 사기 도박에 열중하고 있었다. 

그해 8월 서울중앙지법은 정보통신망법 위반 등 혐의로 양씨에게 징역 2년 6월을 선고했다. 이듬해 항소심에서는 징역 2년으로 형량이 줄었다. 도주했던 양씨가 검거된 이후 양씨가 주범이었던 시기만을 다룬 재판에서 이씨의 형량은 6월이 추가됐다. 양씨에게는 지난해 1월 1심에서 징역 3년이 선고됐지만 “형이 너무 무겁다”고 항소했다. 항소심에서는 징역 1년 6월로 감형됐다. 

이 사건은 외형상 패보기 사기 도박이지만 핵심은 대규모 악성코드 유포다. 게다가 평범한 개발자가 너무나 손쉽게 7,000곳이 넘는 PC방의 컴퓨터 46만대에 악성코드를 깔았다. 만일 양씨와 이씨가 보고 싶었던 게 상대의 패가 아닌 PC방 이용자의 개인정보였다면 어땠을까. 



2016년 1월 검거된 이모(40)씨 일당이 '패보기 도박장'으로 사용하던 사무실 전경. 컴퓨터 수십대가 일렬로 배치돼있다. 연합뉴스TV 제공

파일 [ 2 ]

[필수입력]  닉네임

[필수입력]  인증코드  왼쪽 박스안에 표시된 수자를 정확히 입력하세요

Total : 6505
  • 심야에 '라임' 공유 전동 킥보드를 타고 횡단보도를 건너던 남성이 차량과 충돌해 숨졌다. 지난해부터 부산에 라임 등 공유 전동 킥보드가 보급되기 시작한 이후 교통사고로 인해 킥보드 운전자가 사망한 경우는 이번이 처음인 것으로 알려졌다. 12일 0시 15분께 부산 해운대구 우동 옛 스펀지 앞 편도 4차로 횡단...
  • 2020-04-13
  • 극단적 '데이트폭력' 지난 2월 11일 A씨(만 18세)의 아버지는 출근하다가 딸의 성관계 장면이 담긴 사진을 발견했다. 이 사진은 A씨 집의 문 앞에 붙어있었다. A씨의 집은 아파트 1층에 위치해 있다. 엘리베이터가 문 바로 옆에 있다. 문제의 사진은 A씨의 전 남자친구인 B씨(만 18세)가 이전에 찍어놨던 성관계 사...
  • 2020-04-10
  • 한 사람당 1100만원의 돈을 받고 독방에 수감될 수 있도록 도와준 판사 출신 변호사에게 징역형 집행유예가 확정됐다. 대법원 제2부(주심 안철상 대법관)는 수감자들에게 구치소 독방으로 옮겨주겠다며 돈을 받은 혐의로 기소된 변호사 A씨에게 징역 10월에 집행유예 2년을 선고한 원심을 확정했다고 10일 밝혔다. A씨는 구...
  • 2020-04-10
  • 덩어리 상태로 변질된 유명 두유 제품을 마신 임산부가 병원 치료를 받는 일이 발생했다. 경기도 화성에 거주하는 소비자 김모(39)씨는 지난달 21일 경기도 광명의 한 대형마트에서 A사의 두유 제품 24개들이 박스 2개를 구입했다. 이중 한개를 김씨의 부인이 마셨는데 곧바로 구토와 설사 증세를 보여 병원으로 향했다. 김...
  • 2020-04-10
  • 일본 게이오 대학병원(이하 게이오 병원) 의사들의 코로나19 바이러스(이하 코로나19) 집단감염이 입맞춤 등 친밀한 스킨십에서 비롯됐다는 의혹이 일본 언론을 통해 제기됐다. 일본 주간지 주간문춘은 8일 "의료진 집단감염이 발생한 게이오 병원 연수의 회식에서 수련의들이 입맞춤 등의 밀접 접촉을 했다"고 보도했다. ...
  • 2020-04-10
  • 1998년 미국 워싱턴DC 법원 앞에서 기자회견을 하던 린다 트립의 모습./AFP 연합뉴스 1990년대 말 빌 클린턴 전 미국 대통령과 백악관 인턴 모니카 르윈스키의 성(性)추문 사실을 제보한 미국 백악관 직원 린다 트립(70)이 사망했다고 폭스뉴스가 8일(현지 시각) 보도했다. 방송에 따르면, 린다 트립의 변호인이...
  • 2020-04-10
  • 멕시코 14세 소년 에두아르도 코로나 걸린 엄마 극진히 돌보다 엄마 입원하자 집서 홀로 기다려 침수된 집안 물 빼내려다 감전사 아들 생각하며 회복한 엄마 오열소년은 병원에 입원한 엄마가 돌아오길 손꼽아 기다리며 홀로 집을 지키고 있었다. 신종 코로나바이러스 감염증(코로나19)에 걸린 소년의 어머니는 호흡곤란 증...
  • 2020-04-10
  • 3살짜리 원아를 폭행한 어린이집 원장을 처벌해달라는 청와대 국민청원 게시판 게시물이 등록 하루 만인 8일 6만이 넘는 이들로부터 동의를 얻었다. 청원 게시물 작성자에 따르면 해당 어린이집 원장은 신종 코로나바이러스 감염증(코로나19) 확산으로 스트레스를 받아 원아를 폭행했다고 변명한 것으로 알려졌다. 전날인 ...
  • 2020-04-09
  • 울산의 한 아파트에서 부모가 집을 비운 사이 화재가 발생해 18살과 9살 형제가 사망했다. 8일 경찰과 울산소방본부에 따르면 이날 오전 4시6분께 울산시 동구 한 아파트 13층에서 불이 나 2명이 사망했다. 사망자는 불이 난 아파트에 거주하는 A(18)군과 B(9)군 형제인 것으로 알려졌다. A군은 불을 피하다가 아파트에서 ...
  • 2020-04-09
  • 미국프로농구(NBA) ‘농구황제’로 불리는 마이클 조던이 자신의 이름을 도용한 중국 기업과 브랜드 소송에서 8년 만에 승소했다. 9일 홍콩 사우스차이나모닝포스트(SCMP)와 중국매체 신경보에 따르면 대법원에 해당하는 중국 최고인민법원은 자국 스포츠용품 기업인 ‘차오단 스포츠’가 조던의 중국...
  • 2020-04-09
  • 미국에서 자신이 코로나19에 걸렸다고 주장하며 경찰관에게 침을 뱉은 남성이 테러범으로 처벌받게 됐다. 미국 검찰은 8일(현지시간) 자신이 코로나19에 걸렸다고 주장하며 경찰관에게 침을 뱉은 플로리다주 주민 제임스 커리(31)를 생물학 무기와 관련해 거짓말을 한 혐의로 기소했다고 AP통신이 보도했다. 법정 문서...
  • 2020-04-09
  • 코로나19 공포로 화장지 대란이 일어날 당시 마트에서 무려 5400개의 두루마리 화장지를 사재기 한 남성이 온라인 판로가 막히자 동네 슈퍼마켓에 판매를 하려던 정황이 포착되었다. 지난 6일(현지시간) 호주 채널9 뉴스는 남호주 애들레이드의 한 동네 슈퍼마켓에 5400개의 두루마리 화장지를 팔고 싶다고 한 남성의 사연...
  • 2020-04-09
  • [서울신문 나우뉴스] 교외에서 마스크와 옷을 모두 벗어 던진 채 일광욕을 즐기다 경찰의 경고를 받은 체코 나체주의자들교외에서 마스크와 옷을 모두 벗어 던진 채 일광욕을 즐기다 경찰의 경고를 받은 체코 나체주의자들“옷은 안 입어도 괜찮지만, 마스크는 써야 합니다!” 유럽 전역에서 코로나19 확진자가 폭...
  • 2020-04-09
  • 코로나 바이러스 환자인 보리스 존슨 영국 총리는 6일 오후 1시 20분(현지 시각) 트위터에 "기분이 괜찮다. 바이러스와 싸우고 있는 나의 팀과 계속 연락 중"이라고 썼다. 전날 밤 증세가 나빠져 런던 세인트토머스병원에 입원하긴 했지만 상태가 나쁘지 않으며 일을 계속하고 있다고 국민에게 알린 것이다. 그러나 이런 트...
  • 2020-04-08
  • 6일(현지시간) 영국 공영방송 BBC 뉴스 도중 앵커가 손등에 적은 전화번호가 화면에 잡히면서 화제가 됐다. 이 앵커는 시청자들 눈에 잘 보이라고 일부러 손등에 영국 가정폭력 신고 전화번호를 적었다. 미국 CNN방송에 따르면 BBC 인기 앵커 빅토리아 더비셔는 이날 오전 9시 뉴스를 진행하면서 이같은 '퍼포먼스'...
  • 2020-04-08
  • 주한미군이 신종 코로나바이러스 감염증(코로나19)이 확산하자 기지 출입구에서 ‘후각 검사’를 하고 있다. 2020.4.6 - 대구 주한미군기지(USAG Daegu) 페이스북.미군 대구기지, 사과 식초로 코로나 검사 냄새 못 맡으면 추가 검사 코로나 ‘후각 상실 증상’에 착안 주한미군이 신종 코로나바이...
  • 2020-04-08
  • 신종 코로나바이러스 감염증(코로나19)이 미국 전역을 휩쓸면서 도시 지역의 주민들은 식료품점에서 우유를 찾아헤매고, 산지인 낙농가에서는 우유를 대량으로 내다 버리는 희안한 상황이 벌어지고 있다. 유제품을 대량 소비하던 대형 식당·학교·호텔 등이 코로나19로 줄줄이 문을 닫아 수요가 크게 줄고, 그...
  • 2020-04-08
  • 결혼식을 치르던 신랑신부가 경찰차에서 새 인생을 출발했다. 지난 5일(현지시간) 남아프리카 공화국 콰줄루나탈 은셀레니에서 하객 50여명이 참석한 채 목사 주례로 예식이 진행됐는데 코로나19로 금지된 공중 집회를 열었다며 제보를 받은 경찰이 출동, 신랑신부를 체포했다고 영국 BBC가 6일 전했다. 하객 모두는 ...
  • 2020-04-08
  •  "뭐라고 드릴 말씀이 없네요. 저도 뉴스 보고 알아서요. 날벼락을 맞은 기분입니다." 서울 중구의 한 초등학교에서 2학년 담임을 맡고 있는 모 교사는 6일 뉴스1과의 통화에서 당황한 기색을 감추지 못했다. 지난 주 내내 밤낮으로 '온라인 개학'에 대비한 학습 콘텐츠를 촬영하고 편집했다는 그는 "헛수고한...
  • 2020-04-07
  • 텔레그램에서 성 착취물을 제작·유포한 ‘박사방’ 운영자 조주빈(25·구속)이 유료 회원 모집을 위해 “오피스텔·안마방 안 가도 평생 성행위 할 수 있게 해주겠다”며 홍보한 것으로 6일 알려졌다. 조주빈은 유료 회원들에게 성착취 피해 여성 집을 찾아 직접 성폭행하는 역할을...
  • 2020-04-07
‹처음  이전 1 2 3 4 5 6 7 8 다음  맨뒤›
조글로홈 | 미디어 | 포럼 | CEO비즈 | 쉼터 | 문학 | 사이버박물관 | 광고문의
[조글로•潮歌网]조선족네트워크교류협회•조선족사이버박물관• 深圳潮歌网信息技术有限公司
网站:www.zoglo.net 电子邮件:zoglo718@sohu.com 公众号: zoglo_net
[粤ICP备2023080415号]
Copyright C 2005-2023 All Rights Reserved.