랜섬웨어 피해자를 돕겠다며 접근한 데이터복구업체 관계자들이 실제로는 해커와 결탁해 피해자들로부터 복구 비용을 받아낸 사실이 밝혀졌다. 이들 두 명은 1심에서 실형을 선고받았다.
서울중앙지법 형사1단독 이춘근 부장판사는 폭력행위 등 처벌에 관한 법률 위반(공동공갈) 혐의로 기소된 데이터복구업체 운영자 A씨와 광고실장 B씨에 각각 징역 3년을 선고했다. 재판부는 이들이 랜섬웨어 해커와 사실상 협력해 피해자들로부터 복구 비용을 갈취했다고 판단했다.
조사에 따르면 이들은 2018년 10월부터 2022년 7월까지 약 4년 동안 랜섬웨어 ‘매그니베르(Magniber)’에 감염된 피해자들을 상대로 총 730차례에 걸쳐 복구 대행 계약을 체결하고 약 26억원을 받아냈다.
매그니베르에 감염된 파일은 특정 확장자로 바뀌는데, 피고인들은 이 확장자 정보를 해커에게서 미리 넘겨받아 이를 영업에 활용한 것으로 드러났다.
이들은 피해자들이 인터넷 검색창에 감염된 파일 확장자를 입력해 복구 방법을 찾는다는 점을 노렸다. 해커에게서 받은 확장자 리스트를 포털 검색광고 키워드로 등록하거나 블로그 게시물로 올려 피해자가 검색하면 자신들의 업체가 상단에 노출되도록 했다.
실제로 B씨는 A씨에게 “됐어!!! 확장자 리스트!! 오늘 키워드 싹 다 미리 등록 알려주고 월요일날 콜 터지게”라는 메시지를 보낸 사실이 확인돼, 해커와의 사전 정보 공유가 이뤄졌음을 뒷받침했다.
이들은 광고를 보고 연락한 피해자들에게 “당신을 대신해 해커에게 돈을 지불하고 복호화키를 받아 파일을 복구해주겠다”고 안내하며 복구 대행 계약을 체결했다. 피해자가 지불한 복구비 중 일부는 비트코인 형태로 해커에게 전달됐고, 해커가 제공한 복호화키를 이용해 실제 복구 작업이 이뤄졌다.
재판부는 이러한 구조가 “피고인들과 해커 사이에 피해자들로부터 복구 비용을 갈취하려는 암묵적 의사 결합이 있었다는 점을 보여준다”고 판단했다.
재판부는 피고인들이 해커의 범행을 인식하고 이를 적극적으로 이용했다고 지적했다. 피고인들은 복구 수수료를 취득할 수 있었고, 해커는 피고인들의 광고·영업 협력 덕분에 더 많은 피해자들로부터 비트코인을 손쉽게 받아낼 수 있었다는 것이다.
범행 기간과 횟수, 피해 규모를 고려할 때 죄질이 매우 불량하며, 피해 회복을 위한 노력을 하지 않았고 범행을 부인하며 반성하지 않는 태도 역시 양형에 불리하게 작용했다.
다만 재판부는 피해자들로부터 받은 금액 대부분이 해커에게 전달돼 피고인들이 실제로 취득한 이익은 상대적으로 적었다는 점을 유리한 정상으로 참작했다. 그럼에도 재판부는 “범행 방법과 기간, 피해자 수, 피해 금액 등을 종합하면 엄중한 처벌이 불가피하다”고 강조하며 실형을 선고했다.







