국내 금융권을 겨냥한 해킹 공격의 배후로 중국계 디도스 대행 조직의 일원이 지목됐다. 9일 국내 보안업체 로그프레소가 발표한 'ARTEX 캠페인 추가 분석 - 공격 집단 실체 검증' 결과에 따르면, 미국 보안업체 크라우드스트라이크가 특정한 용의자가 중국계 디도스 대행 해킹 조직 '갓넷(GodNet)·비타스(VITAS)'에서 활동한 정황이 확인됐다.
크라우드스트라이크는 지난달 말부터 이달 초까지 한국 금융기관을 겨냥한 공격에서 공격자가 중국산 인공지능 침투테스트 도구 '아르텍스(ARTEX)'와 딥시크 등 AI 모델을 함께 활용했다고 분석했다. 또한 공격자가 AI 코딩 도구 '클로드 코드'로 보안 연구자 이력서 작성을 요청하는 과정에서 개인정보가 노출된 것으로 나타났다.
로그프레소는 텔레그램과 깃허브, 다크웹에 유출된 인증정보 등을 교차 분석해 추가 단서를 확보했으며, 분석 결과 YY520CN 계정은 갓넷·비타스 조직에서 회원을 관리하는 '커뮤니티 감독관' 직책으로 활동한 것으로 확인됐다. 갓넷·비타스는 디도스 공격을 대행하는 중국계 해킹 조직으로, 텔레그램에 '상제(上帝) 사회'라는 이름의 커뮤니티를 운영하고 있다.
같은 조직의 구성원인 'HangHang2017' 계정은 2023년 단말기에서 웹사이트 로그인 정보 등을 몰래 빼가는 악성코드인 '인포스틸러'에 감염된 것으로 조사됐다. 로그프레소는 이 정보를 바탕으로 HangHang2017 계정과 연결된 이메일 주소와 도메인 등을 확보했다고 밝혔다.
로그프레소는 고객용 서비스가 아니더라도 외부에서 접근할 수 있는 시스템은 모두 점검 대상에 포함해야 한다고 조언하며, 로그인 이후 조회 권한 설정과 비정상적인 조회 행위 탐지 여부를 함께 살펴봐야 한다고 덧붙였다.


사진제공 : 노컷뉴스


@호주코리안닷컴 보도국