The Otaku Hacker Who Trolled Police for Years

 https://m.youtube.com/watch?v=NjNdhak3LR8


https://www.patreon.com/japanalysis

 

이들이 부당하게 잡힌 이유는 범인과 같은 ip를 사용했기 때문? 어떻게 이것이 간으헀어?



Gemini said

카타야마 유스케의 'PC 원격조종 사건'은 현대 수사 체계가 기술적 이해도 부족과 자백 위주의 수사 관행을 만났을 때 얼마나 끔찍한 비극을 초래할 수 있는지 보여준 대표적인 사례입니다.

단순히 IP만 일치했던 것이 아니라, 실제 피해자들의 컴퓨터 내부에서 '범행 실행 기록'이 발견되었기에 경찰은 의심 없이 그들을 체포했습니다. 당시 억울하게 고통받았던 4명의 피해자와 그 상황에 대해 정리해 드립니다.


1. 19세 소년 (대학생)

  • 상황: 애니메이션 관련 게시판에 예고글이 올라온 뒤 체포되었습니다.

  • 고통: 경찰은 소년이 "자신의 지식을 과시하고 싶어 범행했다"는 시나리오를 짜고 강압적으로 수사했습니다. 결국 소년은 압박을 견디지 못하고 거짓 자백을 하게 되었고, 소년원 송치 결정까지 내려졌습니다.

2. 40대 남성 (애니메이션 연출가)

  • 상황: 미에현의 공식 홈페이지에 대량 살인 예고글을 올렸다는 혐의로 체포되었습니다.

  • 고통: 그는 끝까지 무죄를 주장했으나, 경찰은 "당신 컴퓨터에서 글을 쓴 흔적이 나왔는데 무슨 소리냐"며 몰아세웠습니다. 그는 수십 일간 구속되었으며, 이 사건으로 인해 직업적 명성에도 큰 타격을 입었습니다.

3. 20대 남성 (오사카 거주)

  • 상황: 오사카시 홈페이지에 테러 예고를 한 혐의로 체포되었습니다.

  • 고통: 이 남성 역시 강압적인 수사 분위기 속에서 허위 자백을 강요받았습니다. "자백하면 가벼운 처벌로 끝내주겠다"는 전형적인 회유와 협박이 동원되었습니다.

4. 30대 남성 (후쿠오카 거주)

  • 상황: 도쿄 하네다 공항 폭파 예고와 관련된 혐의로 체포되었습니다.

  • 고통: 그는 컴퓨터에 대한 지식이 많지 않았음에도 불구하고, 로그 기록이라는 '물적 증거' 앞에 무력해졌습니다. 다행히 기소 전 단계에서 진범의 이메일이 도착하며 풀려났으나, 이미 사회적 낙인이 찍힌 뒤였습니다.


경찰이 속을 수밖에 없었던(혹은 속고 싶어 했던) 이유

구분내용
기술적 맹점당시 경찰은 'IP 주소 = 범인'이라는 도식에만 집착했습니다. 트로이 목마(IESYS.EXE)를 이용한 원격 조종 가능성을 완전히 배제했습니다.
물적 증거의 착시피해자의 PC 내부에서 실제로 범행에 사용된 명령어가 실행되었으므로, 경찰은 이를 '결정적 증거'로 확신했습니다.
강압적 수사 관행"기록이 있는데 왜 거짓말하냐"며 피해자를 몰아세워 거짓 자백을 받아냈고, 이 자백이 기술적 검증의 필요성을 덮어버렸습니다.

사건의 반전

이들의 억울함이 풀린 결정적인 계기는 경찰의 수사력이 아니었습니다. 진범 카타야마 유스케가 언론과 변호사에게 **"내가 진짜 범인이며, 경찰은 무능하다"**는 조롱 섞인 이메일을 보내면서 사건의 실체가 드러나기 시작했습니다.

"기술은 도구일 뿐이지만, 그 도구를 다루는 법 집행 기관의 무지가 무고한 시민의 삶을 어떻게 파괴하는지 보여준 사건입니다."

혹시 이 사건의 범인인 카타야마 유스케가 어떤 식으로 꼬리가 잡혔는지, 그 황당한 검거 과정에 대해서도 궁금하신가요?

You said

4명이 받은 보상금은?

Gemini said

이 사건의 피해자들이 받은 보상금은 일본의 **'형사보상법'**에 따라 산정되었습니다. 결론부터 말씀드리면, 이들이 겪은 정신적 고통과 사회적 매장에 비하면 보상 금액은 매우 적은 수준이었습니다.

당시 보도된 내용을 바탕으로 정리한 보상 체계와 대략적인 금액은 다음과 같습니다.

1. 형사보상금의 산정 기준

일본 법에 따르면, 구속되었다가 무죄가 확정된 경우 구금 일수 1일당 약 1,000엔 ~ 12,500엔 사이에서 보상금이 결정됩니다.

  • 최대 보상액 기준: 당시 피해자들은 하루 최대치인 12,500엔(한화 약 11만 원~12만 원) 정도를 기준으로 보상을 받았습니다.

  • 지연 손해금: 보상금 결정이 늦어질 경우 이에 대한 이자가 일부 추가됩니다.

2. 피해자별 추정 보상액 (구금 기간 기준)

공식적으로 개개인의 정확한 총액이 모두 공개되지는 않았으나, 구금 기간을 통해 추산된 금액은 다음과 같습니다.

피해자구금 기간 (약)추정 보상금 규모
애니메이션 연출가약 40~50일약 50만 ~ 60만 엔 (약 500~600만 원)
대학생/직장인 등약 10~20일약 12만 ~ 25만 엔 (약 120~250만 원)

참고: 이는 단순히 '몸이 갇혀 있었던 시간'에 대한 보상일 뿐, 직장을 잃거나 파혼을 당하고 사회적으로 매장된 것에 대한 정신적 위자료는 포함되지 않은 금액입니다.


3. 금액보다 컸던 '사과'의 문제

피해자들이 보상금보다 더 강력하게 요구했던 것은 국가와 경찰의 진정성 있는 사과였습니다.

  • 이례적인 사과: 일본 경찰청 장관이 직접 "수사에 미비함이 있었다"며 공식 사과문을 발표했습니다. 일본 경찰 역사상 상당히 이례적인 일이었습니다.

  • 추가 소송: 일부 피해자는 국가를 상대로 손해배상 청구 소송을 검토하기도 했으나, 대부분은 경찰의 공식 사과와 형사보상금을 받는 선에서 사건을 마무리했습니다.

4. 실제 피해는 돈으로 환산 불가

가장 큰 비극은 보상금의 액수가 아닙니다.

  • 19세 대학생: 경찰의 강압에 못 이겨 거짓 자백을 한 뒤 "나는 범죄자"라는 낙인이 찍혀 평생 지울 수 없는 트라우마를 얻었습니다.

  • 연출가 남성: 제작 현장에서 해고되는 등 커리어에 치명적인 타격을 입었습니다.

결국 이들에게 지급된 수백만 원 남짓의 돈은 그들이 잃어버린 평범한 일상을 되찾아주기엔 턱없이 부족한 액수였습니다.

이후 일본 경찰은 이 사건을 계기로 '디지털 포렌식' 역량을 대대적으로 강화하게 되는데요. 이들이 범인을 잡기 위해 어떤 "고양이 찾기 게임"을 벌였는지 궁금하시다면 더 들려드릴까요?

You said

구속기간은 4명 다 몇일?

Gemini said

각 피해자가 실제로 유치장이나 구금 시설에 갇혀 있었던 정확한 일수는 다음과 같습니다. 수사 과정에서 범인의 '조롱 편지'가 도착하거나 기술적 모순이 발견되면서 풀려나는 시점이 제각각이었기 때문입니다.


피해자별 구속(구금) 기간 상세

피해자 (직업/거주지)구속 기간비고
40대 남성 (애니메이션 연출가)약 43일가장 오래 구속됨. 끝까지 범행을 부인했으나 구치소까지 송치됨.
20대 남성 (오사카 거주)약 21일경찰의 압박에 못 이겨 허위 자백을 한 후 구속됨.
19세 소년 (요코하마, 대학생)약 18일보호 관찰 처분을 받고 소년원에 송치되기 직전 풀려남.
30대 남성 (후쿠오카 거주)약 11일기소되기 전, 진범의 이메일 폭로로 혐의가 풀려 석방됨.

기간이 짧았음에도 피해가 컸던 이유

  1. 자백 강요의 공포: 19세 소년과 오사카의 20대 남성은 단 2~3주 만에 경찰의 가혹한 취조를 견디지 못하고 "내가 했다"며 거짓 자백을 했습니다. 짧은 기간임에도 심리적 붕괴가 얼마나 심했는지 알 수 있는 대목입니다.

  2. 사회적 매장: 기간과 상관없이 이름과 직업이 '살인 예고범'으로 전국에 보도되었습니다. 특히 애니메이션 연출가는 43일간 갇혀 있는 동안 직장에서 해고 통보를 받는 등 생계가 끊기는 고통을 겪었습니다.

  3. 정신적 충격: 이들은 풀려난 뒤에도 "내 컴퓨터가 나 몰래 범죄를 저질렀다"는 공포와, 국가 권력이 자신을 범죄자로 몰아세운 것에 대한 극심한 트라우마를 호소했습니다.


결국 이 4명은 진범 카타야마가 **"경찰이 잡은 놈들은 다 가짜다"**라며 범행 증거(소스 코드 등)를 담은 메일을 보내고 나서야 겨우 혐의를 벗을 수 있었습니다.

이 무고한 사람들을 범인으로 몰았던 결정적 증거인 **'IESYS.EXE'**라는 악성코드가 어떻게 작동했는지, 기술적인 수법이 더 궁금하신가요?

Gemini said

단순히 '같은 IP'를 사용한 수준이 아니라, 가타야마 유스케가 다른 사람의 PC를 '좀비 PC'로 만들어 원격 조종했기 때문입니다. 즉, 피해자들의 컴퓨터가 범행의 '발사대'가 된 셈이죠.

이것이 가능했던 기술적 수법과 당시 경찰이 속을 수밖에 없었던 이유를 정리해 드립니다.


1. 원격 조종 악성코드 'Iesys.exe'의 활용

가타야마는 '2채널(2ch)' 같은 일본 대형 커뮤니티에 유용한 프로그램인 것처럼 속여 악성코드가 담긴 링크를 올렸습니다.

  • 감염 과정: 피해자들이 이 프로그램을 다운로드해 실행하면, 본인도 모르는 사이에 컴퓨터에 **백도어(Backdoor)**가 설치됩니다.

  • 원격 명령: 가타야마는 자신의 PC에서 명령을 내려, 감염된 피해자의 PC가 특정 사이트(도청, 학교 등)에 접속해 범행 예고 글을 남기도록 했습니다.

2. 경찰의 수사적 맹점: "IP = 사람"이라는 착각

당시 일본 사이버 수사대는 기술 이해도가 낮아 아주 단순한 논리에 갇혀 있었습니다.

  1. 로그 기록 확인: 범행 게시물이 올라온 사이트의 서버 로그를 확인합니다.

  2. IP 추적: 해당 글을 쓴 IP 주소를 찾습니다.

  3. 가입자 식별: 통신사에 문의해 그 IP를 사용하는 집 주소와 이름을 알아냅니다.

  4. 즉시 체포: "이 IP의 주인은 범인이다"라고 단정 짓고 들이닥쳤습니다.

당시 경찰은 **"남의 컴퓨터를 원격으로 조작해 글을 쓰게 할 수 있다"**는 시나리오를 아예 고려하지 않았습니다. 그래서 피해자들이 "나는 모르는 일이다"라고 해도, 경찰은 "거짓말 마라, 네 집 IP가 찍혔다"며 자백을 강요한 것입니다.

3. '크로스 사이트 요청 위조(CSRF)' 수법

일부 사례에서는 악성코드 설치 없이도 범행이 가능했습니다.

  • 가타야마는 특정 링크를 클릭하기만 해도, 클릭한 사람의 브라우저가 자동으로 게시판에 글을 전송하게 만드는 CSRF(Cross-Site Request Forgery) 공격을 섞어 썼습니다.

  • 피해자는 그냥 인터넷 서핑 중에 이상한 링크 하나 눌렀을 뿐인데, 자신도 모르는 사이에 범행 예고 글이 게시된 것이죠.


요약하자면

가타야마는 피해자들을 **'디지털 방패'**로 내세웠습니다.

  • 범인: 가타야마 (원격 조종자)

  • 범행 도구: 피해자의 PC

  • 수사 결과: 도구(PC) 주인인 무고한 시민들이 체포됨

이 사건 이후 일본 수사기관은 **"IP 주소만으로는 유죄 증거가 될 수 없다"**는 뼈아픈 교훈을 얻었고, PC에 남은 악성코드 실행 흔적을 분석하는 디지털 포렌식의 중요성을 뒤늦게 깨닫게 되었습니다.

가타야마가 이렇게 경찰을 농락하다가 결국 어떻게 꼬리가 밟혀 잡히게 되었는지, 그 **'자폭 과정'**에 대해서도 궁금하신가요?

 

Comments