정확한 진단과 분석, 결과로 증명합니다.
많은 분들이 랜섬웨어 유포 사건과 관련된 수사 절차를 어렵게 느끼십니다. 가해자가 해외 서버를 이용하거나 암호화폐로 대가를 받는 경우가 많아, 국내법만으로 처리가 가능한지, 국제 공조는 어떻게 진행되는지 이해하기 쉽지 않기 때문입니다.
오늘은 랜섬웨어 유포 행위의 처벌 기준과, 수사가 어떤 단계를 거쳐 국제 공조로 이어지는지 절차 중심으로 살펴보겠습니다. 첫째로 적용되는 법률과 처벌 수위를 정리하고, 둘째로 실제 수사 흐름을 단계별로 안내하겠습니다.
랜섬웨어(파일을 암호화한 뒤 복구를 대가로 금전을 요구하는 악성 프로그램) 유포는 하나의 죄가 아니라 여러 범죄가 결합된 형태로 처벌됩니다.
정보통신망법 제48조 — 악성프로그램 전달·유포 시 7년 이하 징역 또는 7천만원 이하 벌금.
정보통신망법상 정보훼손·업무방해 — 파일 암호화로 데이터를 못 쓰게 만든 행위가 여기에 해당할 수 있습니다.
형법상 공갈죄 — 복구를 조건으로 금전을 요구하면 10년 이하 징역이 적용될 수 있습니다.
즉 하나의 랜섬웨어 공격에도 프로그램 유포, 데이터 훼손, 금전 요구가 각각 별도 범죄로 평가되어 형이 가중되는 구조입니다. 조직적으로 이루어졌다면 범죄단체조직죄가 추가될 수 있고, 피해 규모가 클 경우 실형 가능성이 매우 높습니다.
랜섬웨어 사건은 가해자와 서버가 해외에 있는 경우가 대부분이어서, 국내 수사에서 국제 공조로 이어지는 흐름을 이해할 필요가 있습니다.
피해자는 경찰청 사이버수사대 또는 한국인터넷진흥원(KISA)에 신고합니다. 감염된 PC, 암호화된 파일, 금전 요구 메시지가 핵심 증거가 됩니다.
수사기관이 악성코드 분석과 IP 추적을 진행합니다. 대가로 지급된 암호화폐는 블록체인 분석을 통해 거래소로 이어지는 경로를 추적합니다.
가해자나 서버가 해외에 있을 경우, 법무부를 통해 상대국에 형사사법공조를 요청합니다. 인터폴 적색수배나 유로폴 협력이 병행되기도 합니다.
피의자 신원이 특정되면 범죄인 인도조약에 따라 신병 확보를 시도하고, 확보 후 국내 또는 상대국에서 기소가 진행됩니다.
첫째, 랜섬 대가를 지급하더라도 파일 복구가 보장되지 않으며, 오히려 재범 대상이 될 수 있어 지급 전 수사기관 상담이 필요합니다. 둘째, 감염된 시스템을 성급히 초기화하면 증거가 소멸되므로 원본 데이터를 보존해야 합니다.
셋째, 단순히 파일을 전달받아 이용하거나 유포에 가담한 경우에도 처벌 대상이 될 수 있습니다. 자신도 모르게 유포 경로가 되었다고 판단되면, 초기 단계부터 법적 검토를 받아 대응 방향을 정하는 것이 안전합니다.