FBI·DOJ, 연준·NASA·상원 공격 중국 해커 조직 차단

  • 미국, QTFY 그룹 중국 해킹 플랫폼 도메인 압수
  • 피해자, NASA·연준·에너지부·상원 포함
  • 법원 자료, QTFY 중국 국안부·군 해킹 서비스 판매
Promo

미국 법무부와 연방수사국(FBI)이 QScan과 QTRouter의 도메인을 압수했습니다. 이 두 플랫폼은 중국 정부가 후원하는 해커들이 운영했으며, 이들의 피해자에는 미국 항공우주국(NASA), 연방준비제도(Federal Reserve), 그리고 미국 상원이 포함됩니다.

법원 문서에 따르면, 운영자들은 QTFY라는 그룹으로 식별되며, 이들은 난징 신지우웨이 네트워크 기술 회사에서 고용된 것으로 밝혀졌습니다.

후원
후원

법원 제출 서류, 중국의 하청업체 지목합니다

문서에 따르면 QTFY는 유료 고객들에게 해킹 서비스를 판매했습니다. 이 고객에는 중국 국가안전부와 인민해방군이 포함됩니다. 두 기관 모두 베이징의 정보 및 군사 구조의 핵심에 위치합니다.

보도자료에는 이 그룹의 여러 연방기관 피해자가 나열되었습니다. 여기에는 NASA, 연방준비제도, 에너지부, 법무부, 보건복지부, 국립보건원(NIH), 상원이 포함됩니다.

X에서 최신 뉴스를 실시간으로 받아보시기 바랍니다

QScan과 QTRouter, 어떻게 함께 작동했는지

QScan은 사물인터넷(IoT) 기기들을 인터넷에서 탐색해 자동으로 수천 대를 감염시켰습니다. 각 감염된 기기는 이후 QTRouter 네트워크에 합류했습니다.

후원
후원

QTRouter는 감염된 기기를 상업용 프록시 서비스 및 임대한 가상 사설 서버와 통합했습니다. 그 결과 중국의 침입이 국외에서 시작되는 것처럼 보이게 하는 은폐 네트워크가 만들어졌습니다.

조사관들은 두 도구 모두에서 압수된 도메인이 통신 및 인증을 위해 하드코딩된 것을 발견했습니다. 이 도메인을 제거하자 QScan과 QTRouter는 작동하지 않게 되었습니다.

“연방 수사기관은 중화인민공화국의 악성 소프트웨어를 조사해 비활성화했습니다. 이는 중국 정부가 후원하는 무차별 해킹 활동을 해체하기 위한 일련의 기술 작전 중 최근 사례입니다.” – 토드 블랜치 법무장관

이 작전은 미국의 강력 단속 기조를 이어갑니다. FBI는 2025년에 미국 내 4,000대 이상의 컴퓨터에서 PlugX 악성코드를 제거했고, 2024년에는 Flax Typhoon 봇넷을, 2023년에는 Volt Typhoon 인프라를 무력화했습니다.

한편, 이 같은 침입의 빈도는 계속 증가하고 있습니다. 중국과 연관된 해킹 그룹들은 정기적인 작업을 인공지능(AI) 모델에 맡긴 이후 공격 규모가 두 배로 늘었다고 대만 보안 업체 팀T5가 이번 주에 밝혔습니다.

이 사건은 캘리포니아 남부지방 검사들이 맡고 있습니다. 압수 이후 기소 여부는 법무부가 인프라 해체를 넘어 얼마나 적극적으로 대응할지 보여줄 예정입니다.

YouTube 채널을 구독하시면 업계 리더와 언론인의 전문 분석을 시청하실 수 있습니다


BeInCrypto의 최신 암호화폐 시장 분석을 보려면 여기를 클릭하세요.

부인 성명

비인크립토 웹사이트에 포함된 정보는 선의와 정보 제공의 목적을 위해 게시됩니다. 웹사이트 내 정보를 이용함에 따라 발생하는 책임은 전적으로 이용자에게 있습니다. 아울러, 일부 콘텐츠는 영어판 비인크립토 기사를 AI 번역한 기사입니다.

후원
후원