2시간 전
FBI와 법무부, 연준·NASA·상원을 공격한 중국 해커 연계 도메인 압수
FBI and DOJ Disrupt Chinese Cyber Group That Hit Fed, NASA, US Senate
Beincrypto
FBI와 법무부는 QScan과 QTRouter의 배후에 있던 도메인을 압수했다. 해당 도메인은 중국 정부 지원 해커들과 연계돼 있었다. 이 해커들은 NASA, 연방준비제도, 미국 상원을 표적으로 삼았다. 확인된 피해 기관에는 에너지부, 법무부, 보건복지부, 국립보건원도 포함됐다. 법원 문서는 운영 주체를 QTFY로 지목했다. QTFY는 난징 신지우웨이 네트워크 테크놀로지 컴퍼니에 고용돼 있었다. 법원 서류에 따르면 QTFY는 중국 국가안전부에 해킹 서비스를 판매했다. 서류에는 인민해방군도 고객으로 명시돼 있다. QScan은 인터넷에 연결된 사물인터넷 기기를 검색했다. QScan은 해당 기기 수천 대를 자동으로 감염시켰다. 감염된 각 기기는 QTRouter 네트워크에 편입됐다. QTRouter는 이 기기들을 상용 프록시 서비스 및 임대한 가상 사설 서버와 결합했다. 이 네트워크는 중국발 침입이 중국 외부에서 시작된 것처럼 보이게 했다. 수사관들은 압수한 도메인이 통신과 인증을 위해 두 도구 모두에 하드코딩돼 있다는 사실을 확인했다. 도메인을 제거하자 QScan과 QTRouter는 작동하지 않게 됐다. 토드 블랑시 법무장관은 연방 법집행기관이 중국 인민공화국의 악성 소프트웨어를 조사하고 무력화했다고 말했다. 이 사건은 캘리포니아 남부 연방지방법원 검찰이 담당하고 있다. FBI는 2025년 미국 컴퓨터 4,000대 이상에서 PlugX 악성코드를 제거했다. FBI는 2024년 Flax Typhoon 봇넷을 무력화했다. FBI는 2023년 Volt Typhoon 인프라를 교란했다. 대만의 위협 인텔리전스 기업 TeamT5는 중국과 연계된 국가 지원 그룹들이 일상적인 업무를 인공지능 모델에 맡긴 뒤 공격 규모를 두 배로 늘렸다고 보고했다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.