北 무기 자금 조달, 아마존 OTT와 연관?…'인빈시블3' 제작 두고 '시끌'

北, 외국 애니메이션 제작 하청 참여한 듯…中 업체 재하청 방식으로 대북 제재 우회

컴퓨팅입력 :2024/04/23 14:45

북한 애니메이션 기업이 아마존 프라임, BBC와 같은 글로벌 방송·동영상 스트리밍 서비스(OTT)에 하청업체로 참여한 것으로 파악돼 논란이다. 특히 '프라임 비디오'에서 인기리에 방송된 성인 슈퍼히어로 애니메이션 '인빈시블(Invincible)' 제작에도 참여해 그 배경에 관심이 쏠린다.

23일 구글 보안 계열인 맨디언트에 따르면 미국 민간 연구 기관 스팀슨 센터는 지난 22일(현지시간) 북한 IT 인력이 HBO 맥스의 '이야누(Iyanu)', 아마존 프라임의 '인빈시블(Invincible)' 등 스트리밍 플랫폼의 미국 애니메이션 제작 프로젝트에 참여했다는 보고서를 내놨다.

또 이들은 영국 공영방송 BBC의 애니메이션 '옥토넛(Octonauts)'의 위조 버전 생성에 가담했을 가능성도 있는 것으로 나타났다.

북한 애니메이션 기업이 아마존 프라임, BBC와 같은 글로벌 방송·동영상 스트리밍 서비스(OTT)에 하청업체로 참여한 것으로 파악됐다. (사진=이미지투데이)

이번 조사는 미국 보안 연구가인 닉 로이가 작년 말 북한 IP 주소로 보이는 클라우드 서버를 발견하면서 시작됐다. 

이 서버에는 수천 개의 애니메이션 파일과 비디오, 작업 노트가 포함됐던 것으로 파악됐다. 이곳에는 매일 작업물이 올라왔고 중국어로 된 편집 코멘트와 한국어 번역본이 있는 파일도 포함됐는데, 애니메이션 파일, 스프레드시트, 상세 이미지 파일 등으로 나타났다. 또 "캐릭터의 머리 모양을 개선해 달라"는 수정 요청도 많았다.

보고서를 함께 발표한 북한 전문 사이트 38노스는 중국계 하청업자가 재하청에 참여한 북한 애니메이션 제작자와 작업과 관련해 소통한 것으로 추정했다. 또 서버 접속 기록상 가상사설망(VPN)을 활용해 IP 추적을 어렵도록 설계했지만, 해외 북한 IT 노동자들의 거점인 단둥과 다롄, 선양 등 중국 동북지역 도시에서 접속했음을 나타내는 IP들이 있었던 것으로 파악했다. 

38노스는 "북한 측 파트너의 정체는 공개되지 않았다"면서도 "하지만 평양소재 '4·26아동영화촬영소'일 가능성이 크다"고 추측했다. 

1957년 설립된 4·26아동영화촬영소는 1960년 북한의 첫 아동영화 '신기한 복숭아'를 제작한 이래 만화영화 '소년장수', '고주몽', '영리한 너구리' 등을 창작한 북한 만화 제작사다. 현재 미국 재무부에 의해 제재 대상에 올라있다.

보고서에선 현재 북한 애니메이션 기업 참여한 작품을 크게 6종류로 파악했다. 대표적인 작품은 '인빈서블 시즌3'로, 캘리포니아에 본사를 둔 스카이바운드 엔터테인먼트에서 제작됐다. 한국계 할리우드 배우 스티븐 연은 이 영화의 성우로 참여했다.

마이클 반하트 맨디언트 수석 애널리스트는 "북한 IT 인력은 세계 유수의 기업들을 속여 급여를 받으며 내부 위협으로 작용하고 있다"며 "이러한 IT 인력과 북한 해커들 사이의 연관성을 계속해서 발견하고 있다"고 말했다. 

이어 "이들은 IT 인력으로 고용된 후 다른 북한 해커들을 기업 내부로 끌어들이는 동시에 자신들의 급여를 북한 무기 프로그램 자금으로 조달한다"며 "북한은 이 같은 비상식적인 책략으로 수입 창출에 성공했다"고 덧붙였다.

관련기사

맨디언트는 북한 IT 인력이 ▲북한 무기 프로그램 자금 조달 ▲북한 사이버 활동가 지원 ▲전 세계 주요 조직 엑세스 제공 등을 통해 북한을 위협적인 존재로 만들고 있다고 주장했다.

반하트 애널리스트는 "북한은 오랫동안 제품을 생산하고 위조해왔다"며 "이번 IT 인력 활동은 북한 공격자가 사용하는 다양한 디지털 전방 작전 중 하나"라고 분석했다.