“한국 금융권 해킹 용의자, 中 광둥성 26세 남성 가능성”

美 보안업체 “AI 도구서 신상 포착”

최근 한국 금융권을 겨냥한 사이버 공격의 배후 용의자가 중국 광둥성에 거주하는 26세 남성일 수 있다고 미국 사이버보안업체 크라우드스트라이크가 밝혔다.

 

로이터통신은 8일(현지시간) 크라우드스트라이크가 전날 자사 웹사이트에 게재한 보고서를 인용해 이같이 보도했다. 보고서에 따르면 크라우드스트라이크는 지난 9월 말부터 10월 초까지 한국 금융기관들을 겨냥한 공격 캠페인과 관련된 인공지능(AI) 코딩 도구 사용 세션 및 공격 인프라를 분석하는 과정에서 용의자와 연관된 개인정보를 발견했다.

서울 시내에 설치된 여러 은행 ATM기. 연합뉴스

크라우드스트라이크는 공격자가 AI 코딩 도구인 ‘클로드 코드’를 사용한 한 세션에서 자신의 해킹 활동 결과를 담은 보안 연구자 이력서를 작성해달라고 요청한 기록을 확인했다고 밝혔다. 이 프롬프트에는 텔레그램 계정명과 나이, 학력, 광둥성 마오밍이라는 거주 지역 정보가 포함돼 있었다.

 

크라우드스트라이크는 또 동일한 텔레그램 사용자명이 텔레그램 기반 NFT 마켓플레이스를 대상으로 한 취약점 연구와 중국의 한 결제 플랫폼을 겨냥한 별도의 의심스러운 공격 활동에서도 포착됐다고 설명했다.

 

크라우드스트라이크는 공격자가 최근 공개된 중국산 오픈소스 침투 테스트 도구 ‘ARTEX’를 대형언어모델(LLM)과 함께 사용했다며, 공격자가 중국어 사용자이며 금전적 동기를 가졌을 가능성이 높다고 ‘중간 수준의 확신도’로 평가했다.

 

크라우드스트라이크는 확보한 개인정보가 실제 공격 책임자의 것일 가능성이 높다고 보면서도 “현재까지 확보된 정보만으로는 공격자를 확정적으로 특정할 수 없다”고 단서를 달았다.

 

최근 신한은행과 KB국민은행 등의 신고로 한국 금융권을 노린 대규모 해킹 시도가 드러났다. 경찰은 공격 IP 28개 중 상당수가 흔적을 감추기 위한 세탁용임을 확인하고 국제공조를 통해 해킹 경로를 추적하고 있다.