• 구름많음동두천 29.3℃
  • 맑음강릉 33.1℃
  • 구름많음서울 29.7℃
  • 구름조금대전 30.6℃
  • 구름조금대구 30.8℃
  • 맑음울산 31.3℃
  • 구름조금광주 30.5℃
  • 맑음부산 31.2℃
  • 맑음고창 31.0℃
  • 맑음제주 31.5℃
  • 구름많음강화 28.8℃
  • 구름조금보은 27.9℃
  • 맑음금산 29.4℃
  • 구름조금강진군 30.8℃
  • 맑음경주시 31.7℃
  • 구름조금거제 30.6℃
기상청 제공

2025년 08월 30일 토요일

메뉴

과학·기술·정보


中 해킹조직, 韓 457대 포함 세계 '2천여대 시스템' 통제

안랩·국가사이버안보센터, APT그룹 '티에이 섀도우크리켓' 추적 보고서

 

국내 보안기업 안랩과 국가정보원 산하 국가사이버안보센터(NCSC)는 23일, 중국과 관련된 것으로 추정되는 해킹 조직 ‘티에이 섀도우크리켓(TA ShadowCricket)’의 활동을 분석한 공동 보고서를 공개했다.

 

해당 그룹은 지난 2012년부터 활동을 이어온 것으로 보이며, 외부에 노출된 윈도우 서버의 원격 접속 기능이나 데이터베이스 접근 권한을 노려 전 세계 2천여 대의 시스템에 악성코드를 설치, 장기간 통제해 온 것으로 드러났다.

 

특이한 점은 금전 요구나 정보 탈취 없이, 시스템을 몰래 장악한 상태로 오랜 시간 유지하는 방식이라는 점이다. 이들은 무차별적인 비밀번호 대입 공격을 통해 시스템에 침투한 뒤, 백도어 형태의 악성코드를 일반 실행파일에 삽입해 사용자의 의심을 피했다.

 

공격 대상은 중국 내 895대를 비롯해 ▲한국 457대 ▲인도 98대 ▲베트남 94대 ▲대만 44대 ▲독일 38대 등 총 2,000여 대에 달한다.

 

전문가들은 이 백도어가 필요 시 대규모 디도스(DDoS) 공격 등 추가 피해에 악용될 수 있다며, 사용자들에게 운영체제 및 보안패치 최신 상태 유지, 외부 접근 설정 점검, 복잡한 비밀번호 사용 및 다단계 인증 적용을 강력히 권고했다.

 

 




HOT클릭 TOP7


배너






사회

더보기
내란청산·사회대개혁 강원비상행동 “권성동 제명하라”
내란청산·사회대개혁 강원비상행동과 진보당·사회민주당은 28일 국회 소통관에서 기자회견을 열고 불법 정치자금 수수·내란 동조 혐의 의혹을 받고 있는 권성동 국민의힘 의원에 대한 제명을 촉구했다. 이들은 이날 “국민의힘 권성동 의원이 통일교 전 간부로부터 1억 원의 정치자금을 지원받은 것에 이어 2022년 2~3월에 두 차례 한 총재가 기거하는 가평 청정궁을 방문해 한 총재에게 큰절을 하고 직접 쇼빙백을 받아갔다는 진술이 나오면서 특검 수사가 진행 중”이라고 전했다. 그러면서 “권성동 의원이 특검에 출석한 이후 그 의혹은 점차 명확하게 범죄 혐의로 밝혀질 것이라 예상됩니다. 누가 보더라도 명백한 불법 정치자금”이라고 주장했다. 이어 “권 의원은 이른바 윤핵관의 대표주자로서 12.3 비상계엄을 방조하고 내란수괴 윤석열을 비호하며 내란행위를 정당화하는 데 앞장섰다”며 “12월 4일 계엄해제 표결 불참, 12월 7일 윤석열 탄핵소추안 표결 불참도 모자라 국민의힘 원내대표로서 내란특검법과 김건희 특검법, 윤석열 탄핵 2차 표결에 반대 당론을 이끌었다”고 했다. 또 “윤석열 체포 과정을 불법으로 매도하며 윤석열 비호에 앞장섰다. 지속적으로 내란에 동조하고 선동한 권성동

배너