HomeZ - 배너 홈 이탈FBI의 중국 지원 봇넷 압수로 NASA와 상원을 겨냥한 8년간의 해킹 종료

FBI의 중국 지원 봇넷 압수로 NASA와 상원을 겨냥한 8년간의 해킹 종료

미국 당국은 중국 정부의 지원을 받는 단체가 구축·운영한 것으로 알려진 대규모 해킹 네트워크의 전원을 차단했으며, 이는 연방 기관을 노린 해외 사이버 작전을 차단하려는 워싱턴의 노력 가운데 가장 중요한 조치 중 하나로 평가된다. 이번 주 법무부가 공개한 중국 지원 봇넷 압수 조치는 수년간 NASA, 연방준비제도, 그리고 상원을 포함한 미국 정부의 가장 민감한 영역 일부에 침투하는 데 사용된 것으로 알려진 두 개의 해킹 플랫폼을 무력화했다.

핵심 요약

  • FBI와 법무부는 미국의 핵심 인프라를 겨냥하는 데 사용된 QScanQTRouter라는 두 해킹 플랫폼과 연계된 인터넷 도메인을 압수했다.
  • QTFY라는 중국 정부 지원 그룹이 이 플랫폼들을 만들고 운영했으며, 중국에 기반을 둔 Nanjing Xinjiuwei Network Technology Company라는 회사 소속으로 활동했다.
  • 피해 기관에는 NASA, 연방준비제도, 법무부, 에너지부, 보건복지부, 국립보건원(NIH), 그리고 미국 상원이 포함된 것으로 알려졌다.
  • 상원은 2026년까지도 침해를 당한 것으로 보이며, 가장 이른 침입은 2018년으로 거슬러 올라간다.
  • 압수된 도메인이 악성코드에 하드코딩되어 있었기 때문에, 이번 조치로 전체 네트워크가 작동 불능 상태가 된 것으로 전해진다.

FBI, 중국 정부 지원 봇넷 도메인 압수

법무부에 따르면 압수된 도메인들은 QScan과 QTRouter를 구동하는 악성코드에 직접 하드코딩된 작전의 중추였다. 당국은 이 인프라를 차단함으로써 두 해킹 플랫폼과 그 지휘·통제 서버를 한 번에 작동 불능 상태로 만들었다고 밝혔다.

미 캘리포니아 남부 연방지방법원에서 공개된 법원 문서에 따르면, 이 플랫폼들은 미국의 핵심 인프라와 기타 민감한 네트워크를 침투하기 위해 특별히 제작된 도구로 묘사된다. 도메인은 악성코드가 운영자와 통신하는 데 필수적이었기 때문에, 이번 압수는 단순히 몇 개의 웹 주소를 차단한 것이 아니라 네트워크의 생명줄을 끊은 것과 다름없다.

이는 기술적 세부 사항을 넘어서는 의미를 가진다. 수사기관이 이처럼 지휘 인프라를 완전히 해체할 수 있을 때, 단 한 번의 법적 조치로 해킹 그룹이 수년간 쌓아온 접근 권한을 박탈하게 되며, 상대는 단순히 새 서버로 옮겨 가는 대신 처음부터 다시 구축해야 한다.

봇넷의 운영 방식과 배후 규명

검찰은 이 네트워크를 중국의 한 회사로 추적해, 플랫폼이 단독 해커가 아닌 상업적 해킹 서비스(hacking-as-a-service) 운영과 연계되어 있음을 밝혀냈다. 공개된 문서에 따르면 QTFY로 알려진 그룹이 QScan과 QTRouter를 만들고 운영했으며, QTFY 자체는 중국에 기반을 둔 Nanjing Xinjiuwei Network Technology Company에 고용되어 있었다.

법무부는 QTFY의 유료 고객에 중화인민공화국 국가안전부와 인민해방군이 포함되어 있었다고 주장한다. 이 주장이 사실이라면, 이번 작전은 단순한 사이버 범죄가 아니라 베이징의 광범위한 정보 수집 체계의 일부로 자리매김하게 된다. 이 구분은 이번 사건이 금전적 이득을 노리는 범죄 해킹 조직이 아니라 국가 지원 스파이 행위로 취급되는 핵심 이유다.

사이버 공격의 대상과 영향

추정 피해 목록에는 연방 정부와 민간 핵심 인프라 중 가장 민감한 부분들이 포함된다. 법원 문서에 따르면, 이번 침입은 NASA, 연방준비제도, 법무부, 에너지부, 보건복지부, 국립보건원(NIH)은 물론 병원, 통신 사업자, 전력 회사, 금융 기관, 방산업체 등에 영향을 미쳤다.

이 사건을 특히 두드러지게 만드는 것은 그 시간대다. 가장 이른 침입은 2018년으로 기록되어 있으며, 정부의 진술서에 따르면 미국 상원은 2026년까지도 침해를 당한 것으로 알려졌다. 이 8년에 걸친 기간은 단발성 침해가 아니라 지속적이고 장기적인 캠페인이었음을 시사하며, 정부 네트워크 내부에서 탐지되지 않은 접근이 얼마나 오랫동안 유지될 수 있는지에 대한 심각한 의문을 제기한다.

주목할 점은, 법무부가 이번 침입으로 인한 피해 규모를 구체적으로 밝히지 않았다는 것이다. 따라서 개별 기관에서 유출된 데이터의 양이나 영향을 받은 시스템의 범위는 아직 공개되지 않았다.

위협 인텔리전스의 역할과 향후 파장

민간 부문의 위협 인텔리전스가 이번 네트워크를 드러내는 데 직접적인 역할을 했다. 네트워크 운영사인 Lumen은 지난 1년 동안 방위·항공우주 분야와 함께 정부 기관을 정찰하고 표적으로 삼는 해커들을 추적해 왔다고 밝혔다. Lumen은 이 인텔리전스를 FBI와 공유했으며, 이는 결국 도메인 압수로 이어진 사건에 기여했다.

토드 블랑슈 법무장관은 이번 조치를 베이징과 연계된 해킹에 대한 보다 광범위한 집행 패턴의 일부로 규정했다. 그는 성명에서 “미국의 핵심 인프라를 노리는 국가 지원 악성 해커들은 반드시 저지되고 기소될 것”이라며 “연방 법 집행기관은 중화인민공화국이 후원하는 무차별 해킹 활동을 해체하기 위한 일련의 기술 작전 가운데 가장 최근 조치로, 중국의 악성 소프트웨어를 수사하고 무력화했다”고 말했다.

마지막 문구인 “일련의 조치 중 가장 최근”이라는 표현은 주목할 만하다. 이는 이번 도메인 압수가 단발성 조치가 아니라, 중국 정부와 연계된 해킹 인프라를 하나씩 해체하려는 미국 당국의 지속적인 캠페인의 일부임을 시사한다. QTFY나 Nanjing Xinjiuwei가 새로운 인프라로 재구축할지, 그리고 이번 압수 조치 외에 추가적인 법적 조치가 뒤따를지는 아직 불투명하다.

FAQ

FBI는 중국 봇넷과 관련해 무엇을 압수했나요?

FBI와 법무부는 악성코드에 하드코딩되어 있던 해킹 플랫폼 QScan과 QTRouter가 사용하던 인터넷 도메인을 압수했다. 이 압수 조치로 두 플랫폼은 모두 작동 불능 상태가 되었다.

이 사이버 공격에 사용된 봇넷은 누가 운영했나요?

이 플랫폼들은 QTFY로 알려진 중국 정부 지원 그룹이 만들고 운영했으며, QTFY는 Nanjing Xinjiuwei Network Technology Company라는 중국 소재 회사에 고용되어 있었다.

이 봇넷이 겨냥한 미국 정부 기관은 어디인가요?

추정 대상에는 NASA, 연방준비제도, 법무부, 에너지부, 보건복지부, 국립보건원(NIH), 미국 상원이 포함되며, 이 밖에도 병원, 통신 사업자, 전력 회사, 금융 기관, 방산업체 등이 있다.

미국 정부 시스템에 대한 공격은 얼마나 최근까지 이어졌나요?

정부의 진술서에 따르면, 침입은 2018년까지 거슬러 올라가며, 미국 상원은 2026년까지도 침해를 당한 것으로 보고되었다.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”FBI는 중국 봇넷과 관련해 무엇을 압수했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”FBI와 법무부는 악성코드에 하드코딩되어 있던 해킹 플랫폼 QScan과 QTRouter가 사용하던 인터넷 도메인을 압수했다. 이 압수 조치로 두 플랫폼은 모두 작동 불능 상태가 되었다.”}},{“@type”:”Question”,”name”:”이 사이버 공격에 사용된 봇넷은 누가 운영했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”이 플랫폼들은 QTFY로 알려진 중국 정부 지원 그룹이 만들고 운영했으며, QTFY는 Nanjing Xinjiuwei Network Technology Company라는 중국 소재 회사에 고용되어 있었다.”}},{“@type”:”Question”,”name”:”이 봇넷이 겨냥한 미국 정부 기관은 어디인가요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”추정 대상에는 NASA, 연방준비제도, 법무부, 에너지부, 보건복지부, 국립보건원(NIH), 미국 상원이 포함되며, 이 밖에도 병원, 통신 사업자, 전력 회사, 금융 기관, 방산업체 등이 있다.”}},{“@type”:”Question”,”name”:”미국 정부 시스템에 대한 공격은 얼마나 최근까지 이어졌나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”정부의 진술서에 따르면, 침입은 2018년까지 거슬러 올라가며, 미국 상원은 2026년까지도 침해를 당한 것으로 보고되었다.”}}]}

이 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

Satoshi Voice
이 기사는 인공지능의 지원을 받아 제작되었으며, 정확성과 품질을 보장하기 위해 저널리스트 팀의 검토를 거쳤습니다.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST