• 맑음동두천 12.6℃
  • 맑음강릉 11.7℃
  • 구름많음서울 12.5℃
  • 맑음대전 13.1℃
  • 맑음대구 14.6℃
  • 맑음울산 11.6℃
  • 맑음광주 13.9℃
  • 맑음부산 13.4℃
  • 맑음고창 10.6℃
  • 맑음제주 12.4℃
  • 맑음강화 9.0℃
  • 맑음보은 11.4℃
  • 맑음금산 11.9℃
  • 맑음강진군 14.5℃
  • 맑음경주시 14.6℃
  • 맑음거제 14.0℃
기상청 제공

2026년 03월 19일 목요일

메뉴

中 해킹조직, 韓 457대 포함 세계 '2천여대 시스템' 통제

안랩·국가사이버안보센터, APT그룹 '티에이 섀도우크리켓' 추적 보고서

 

국내 보안기업 안랩과 국가정보원 산하 국가사이버안보센터(NCSC)는 23일, 중국과 관련된 것으로 추정되는 해킹 조직 ‘티에이 섀도우크리켓(TA ShadowCricket)’의 활동을 분석한 공동 보고서를 공개했다.

 

해당 그룹은 지난 2012년부터 활동을 이어온 것으로 보이며, 외부에 노출된 윈도우 서버의 원격 접속 기능이나 데이터베이스 접근 권한을 노려 전 세계 2천여 대의 시스템에 악성코드를 설치, 장기간 통제해 온 것으로 드러났다.

 

특이한 점은 금전 요구나 정보 탈취 없이, 시스템을 몰래 장악한 상태로 오랜 시간 유지하는 방식이라는 점이다. 이들은 무차별적인 비밀번호 대입 공격을 통해 시스템에 침투한 뒤, 백도어 형태의 악성코드를 일반 실행파일에 삽입해 사용자의 의심을 피했다.

 

공격 대상은 중국 내 895대를 비롯해 ▲한국 457대 ▲인도 98대 ▲베트남 94대 ▲대만 44대 ▲독일 38대 등 총 2,000여 대에 달한다.

 

전문가들은 이 백도어가 필요 시 대규모 디도스(DDoS) 공격 등 추가 피해에 악용될 수 있다며, 사용자들에게 운영체제 및 보안패치 최신 상태 유지, 외부 접근 설정 점검, 복잡한 비밀번호 사용 및 다단계 인증 적용을 강력히 권고했다.

 

 

배너



HOT클릭 TOP7








사회

더보기
경기 시흥 아동학대 사망 사건...발생 6년 만에 친모 체포
경기 시흥에서 발생한 아동학대 사망 사건의 진범이 사건 발생 6년 만에 경찰에 붙잡혔다. 이번 사건은 2020년 시흥시 정왕동의 한 아파트에서 세 살배기 딸을 학대해 숨지게 한 사건이다. 딸이 목숨을 잃을 당시 시신을 안산 단원구 야산에 유기한 혐의를 받는 친모와 남성이 최근 경찰에 체포됐다. 이 사건은 장기간 미제로 남아 사회적 공분을 샀던 아동학대 범죄였다. 이번 체포 소식은 우리나라 아동보호제도의 허점을 다시금 드러내며 큰 파장을 일으켰다. 경기남부경찰청은 30대 친모 A씨와 남성 B씨를 아동학대치사 및 시신유기 혐의로 긴급 체포하고 구속영장을 신청했다고 18일 밝혔다. 경찰은 당시 아동의 사망 원인과 유기 경위를 조사하는 한편, 장기간 수사 공백이 발생한 이유와 관련해 내부적으로도 점검에 나섰다. 사건은 2020년 여름에 경기 시흥 정왕동의 한 아파트에서 발생했다. 당시 세 살이던 피해 아동은 지속적인 학대 끝에 숨진 것으로 추정된다. 아이가 숨진 이후 친모와 남성은 아이의 시신을 안산 단원구의 한 야산에 유기한 것으로 드러났다. 경찰은 당시 실종 신고를 받고 수사에 착수했으나, 명확한 증거 확보에 실패하면서 사건은 장기간 미제로 남았다. 시간이 흘러