
[SOH] 중국 해킹 집단이 미국과 동남아시아에 대해 방대한 사이버 스파이 및 공격 활동을 벌이고 있는 정황이 포착됐다.
19일(현지 시각) 미국 정치 전문매체 폴리티코는 사이버 보안업체 시만텍을 인용해, 중국에 기반을 둔 ‘스립’(Thrip·총채벌레)이라는 이름의 해킹 그룹이 미국과 동남아시아의 인공위성과 통신기업, 방위산업 기업을 상대로 방대한 사이버 스파이 및 공격 활동을 벌이고 있다고 보도했다.
시만텍은 ‘스립’이 아시아 지역에서 스파이 작업과 사이버 공격을 수행하기 위해 설치한 것으로 보이는 강력한 악성코드(멀웨어·malware)를 올해 1월 처음 포착했다고 밝혔다. 이 해킹 그룹은 2013년부터 활동한 것으로 알려졌다.
시만텍에 따르면 ‘스립’은 단순히 인공위성에서 정보를 훔치는 것을 넘어, 위성 통신기업이 인공위성을 모니터링하고 통제하는 소프트웨어가 설치된 컴퓨터를 찾아 악성코드를 설치하는 등의 정교한 해킹 공격도 감행해왔다.
인공위성과 통신사에 대한 공격은 해킹 그룹이 기업과 소비자들의 통신 트래픽을 차단하거나 교란하기 위한 목적으로 유추된다. 시만텍은 이번 공격이 군사 및 민간 통신 도청과 같은 국가적인 스파이 활동의 일환인 것으로 보고 있다.
그렉 클락 시만텍 최고경영자(CEO)는 “‘스립’은 2013년부터 활동해왔지만 표준 운영 체제에서 진행돼 포착이 어려웠다며, 이들의 움직임은 인공지능 기술 기반의 공격 표적 분석(Targeted Attack Analytics·TAA) 기술을 통해서만 탐지될 수 있다”고 밝혔다.
이러한 사실은 미 상원에서 중국 통신장비업체 ZTE(중싱통신)에 대한 제재 해제 금지 법안이 통과된 지 하루 만에 나왔다.
앞서 지난 4월 미 상무부는 대북·대이란 제재를 위반한 혐의로 ZTE에 7년간 미국 기업과 거래를 금지하는 제재를 부과했지만 이달 초 제재를 해제하기로 했다. 이에 대해 미 상·하원은 강력히 반발하며 ZTE에 대한 행정부의 결정을 제재하는 법안을 각각 발의했다. (사진: NEWSIS)
도현준 기자
(ⓒ SOH 희망지성 국제방송 soundofhope.kr 무단 전재 및 재배포 금지)