FBI, 중국 연계 해킹 도구 2종 압수해 작동 차단
토포AI로 이 기사 더 깊이 읽기
미국 연방수사국(FBI)과 법무부가 중국 연계 해킹 조직이 사용한 취약점 검색·피싱 도구 두 종을 압수해 작동을 차단했다. 이 도구들은 미국과 해외의 전력·교통·교육 등 핵심 인프라를 겨냥한 공격에 쓰였다.
미 법무부는 8일(현지시간) 법원 허가를 받아 ‘Microscan’과 ‘FishHub’를 압수했다고 밝혔다. 당국은 중국 기반 정보보안업체 인테그리티 테크놀로지 그룹(Integrity Technology Group)이 두 도구를 운영·사용했으며, 중국 정부와 계약을 맺고 있다고 설명했다.
Microscan은 감염된 사물인터넷(IoT) 기기 등을 이용해 피해 네트워크의 취약점을 찾는 데 쓰였다. 법무부가 공개한 법원 문서에는 미국 사우스캐롤라이나주의 전력회사, 일본·폴란드 공항, 대만의 핵심 인프라 기업과 대학 두 곳, 다국적 비정부기구가 표적으로 적시됐다.
FishHub는 표적을 속이는 스피어피싱으로 네트워크 침투를 지원한 것으로 조사됐다. 침투 뒤에는 추가 악성코드를 내려보내 원격 접근을 하거나 특정 파일을 찾아 인테그리티 테크놀로지 그룹이 통제하는 서버로 전송할 수 있었다. 법무부는 확인된 피해 사례로 대만 대학 약 20곳을 들었다.
당국은 압수 대상 도메인 7곳도 공개했다. Microscan 접속에 쓰인 도메인 한 곳과 FishHub의 악성코드 전달에 활용된 도메인 다섯 곳 등이 포함됐다. 미국과 해외 협력기관은 침해 지표와 대응 정보를 담은 사이버보안 권고문을 함께 발표했다.
이번 조치는 민간 보안업계에서 ‘플랙스 타이푼(Flax Typhoon)’으로 부르는 해킹 활동을 겨냥한 두 번째 공개 인프라 차단 작전이다. 미 법무부는 2024년 9월 이 조직과 연계된 봇넷도 법원 허가를 받아 해체했다고 밝혔다. 당시 봇넷은 전 세계 소비자 기기 20만 대 이상으로 구성됐다.
FBI 사이버 부문 부부국장 제이슨 빌노스키는 AP통신에 “위협 행위자의 역량을 없애는 것이 목표다. 기반시설과 자금, 도구를 겨냥한다”고 말했다. FBI와 법무부는 이번 조치로 도구를 작동 불능 상태로 만들었다고 밝혔지만, 조직의 활동 전반이 끝났다고 발표하지는 않았다.
FBI 샌디에이고 지부 브렛 랠리 감독 특수요원은 인테그리티 테크놀로지 그룹이 기반시설을 재건할 가능성을 계속 살피겠다고 말했다. 미국 법무부는 앞서 중국 연계 해킹 플랫폼 도메인을 압수한 사례도 공개했다. 중국 연계 해킹 플랫폼의 도메인을 압수한 미 당국의 앞선 조치와 이번 작전은 모두 법원 허가를 받아 해킹 인프라를 차단했다.
김민준 기자 




댓글 0
불러오는 중…