한국수력원자력의 원전 도면 유출 사건을 수사하는 개인정보범죄 정부합동수사단(단장 이정수 부장검사)은 악성코드 이메일 5980통이 지난 9일 오전 5시∼오후 3시 집중 발송된 사실을 확인했다고 28일 밝혔다.
또 10일부터 12일까지 6통의 추가 이메일이 발송됐다고 덧붙였다. 이들 악성코드 이메일은 9일부터 나흘 사이에 한수원 전체 직원 9500여 명 중 3분의 1인 3571명(일부는 중복 수신)에게 전송됐다.
합수단은 교차 분석을 통해 확인한 결과 악성코드를 심은 첨부파일에 자료의 유출이나 탈취 기능은 없고 파일 파괴, 네트워크 트래픽 유발, 디스크 파괴 기능이 있었다고 설명했다.
악성코드가 담긴 이메일의 파괴 기능은 지난 10일 오전 11시에 실행되도록 '시한폭탄'기능이 설정됐다. 10일 이후 발송된 메일 역시 같은 시간에 실행되도록 맞춰졌다.
한수원은 9일 대량의 악성코드 이메일이 들어오자 대부분의 메일을 삭제했지만, 파일을 연 일부 직원 컴퓨터는 디스크가 파괴됐다.
합수단 관계자는 "9일 이메일 공격만 보면 시스템이 정상적으로 작동했다는 점에서 실패한 것으로 볼 수 있지만, 범인의 전체 계획을 모르는 상태에서 실패라고 단정하기는 어렵다"고 말했다.
한수원 원전 도면 등 유출과 관련해 합동수사단은 해킹 가능성과 악성코드를 통한 이메일 탈취, 내부 공모자 등 다양한 가능성을 열어놓고 수사를 진행하고 있다.