본문으로 건너뛰기
SQD
인텔리전스 터미널 // 코어노드_01
// AD SLOT — top

// 문서 — fbi-disruption-china-qtfy-hacking-infrastructure

아메리카 아시아 태평양 미국 중국 사이버

FBI, 중국 연계 QTFY 해킹 인프라 무력화

공개 시각: 2026년 8월 29일 08:43Z · 언어: KO

// 확산
FBI, 중국 연계 QTFY 해킹 인프라 무력화
David Wright · CC BY-SA 2.0 · 출처
// AD SLOT — mid

미국 법무부와 FBI는 중국 정부 후원 그룹인 QTFY가 운영하는 정교한 해킹 플랫폼인 QScan과 QTRouter를 지원하는 도메인을 압수하는 법원 허가 작전을 수행했습니다. 민간 계약업체인 난징 신지우웨이 네트워크 테크놀로지(Nanjing Xinjiuwei Network Technology Company)를 통해 활동하는 이 그룹은 NASA, 연방준비제도, 미국 상원을 포함한 미국의 주요 기관들을 표적으로 삼았습니다. QScan은 IoT 기기를 식별하고 감염시키는 정찰 도구로 사용되었으며, QTRouter는 전 세계의 감염된 인프라를 통해 트래픽을 라우팅하여 사이버 공격의 중국발 기원을 숨기는 난독화 네트워크로 작동했습니다. 이번 작전은 글로벌 스파이 활동에 사용되는 중국 후원 봇넷과 프록시 네트워크를 해체하려는 미국의 광범위한 전략의 일환입니다.

// 배경

난징 신지우웨이 네트워크 테크놀로지(Nanjing Xinjiuwei Network Technology Company)는 중국의 민간 및 군사 정보기관에 해킹 서비스를 제공하는 중국 민간 기업입니다. 이 기업은 '디지털 병참장교'로서 다른 국가 연계 해커들이 표적을 찾고 흔적을 숨길 수 있도록 기성 인프라를 제공합니다. 이번 사건은 중국 정보기관이 대규모 사이버 스파이 활동을 conduct කිරීමට 위해 민간 계약업체를 활용하는 증가하는 추세를 반영합니다.

// 주요 동향

  • FBI는 QScan 및 QTRouter 플랫폼의 통신 및 인증에 필수적인 하드코딩된 도메인 3개를 압수했습니다.
  • QTFY는 중국 국가안전부(MSS) 및 인민해방군(PLA)과 연계된 중국 정부 계약업체로 확인되었습니다.
  • 공격 대상 기관에는 NASA, 연방준비제도, 미국 상원, 에너지부, 법무부 및 보건복지부가 포함됩니다.
  • QScan은 2024년 단 하루 만에 200만 건 이상의 스캐닝 또는 익스플로잇 작업으로 처리하며 거대한 규모를 입증했습니다.
  • 해당 그룹은 Ivanti, Check Point, Fortinet, Citrix 및 Microsoft의 널리 사용되는 제품의 취약점을 악용했습니다.
  • 이번 무력화 조치는 Volt Typhoon, Flax Typhoon 및 PlugX를 포함한 다른 중국 해킹 네트워크에 대한 FBI의 이전 조치들에 이어 진행되었습니다.

// 타임라인

  1. QTFY가 사이버 작전 및 인프라 구축을 시작했습니다.

  2. 이전에 패치된 보안 결함으로 인해 NASA를 대상으로 한 공격 시도가 실패함.

  3. 해당 그룹이 Check Point 보안 결함을 악용하여 300개 이상의 미국 기관에서 데이터를 탈취했습니다.

  4. QTFY 행위자들이 미국 선거 시스템을 표적으로 삼은 것으로 알려졌습니다.

  5. FBI와 DOJ가 도메인 압수 및 QScan과 QTRouter 플랫폼의 무력화를 발표했습니다.

// 관점

[미국 법무부 / FBI]

선제적이고 공격적이며, 법원의 허가를 받은 기술적 작전을 통해 외국 정부 후원 인프라를 해체함.

[중국 정부]

부인; 관계자들은 미국을 대상으로 한 해킹 작전을 후원하지 않는다고 일관되게 주장함.

[사이버 보안 연구원 (Lumen/Frenos)]

분석적이지만 신중함; 이번 해체 작전이 적대 세력에게 비용을 강요하는 중대한 혼란을 야기했다고 보면서도, 국가 후원 그룹들이 다시 구축할 가능성이 높다는 점을 인정함.

[미국 병원 협회]

우려; 의료 환경 내 IoT 기기의 취약성과 핵심 의료 인프라에 대한 위험을 강조함.

// 인용

“이 도구들은 중국 정부의 사이버 공격자들이 자신의 공격 근원지를 숨기기 위해 사용했습니다.”

[Kash Patel] — 글로벌 봇넷과 해킹 플랫폼의 무력화에 대해 언급하는 FBI 국장

“미국의 핵심 기반 시설을 노리는 국가 지원 해커들의 활동은 저지되고 기소될 것입니다.”

[Todd Blanche] — 법원 승인 도메인 압수 후 미국 법무부 장관의 성명

“이 쿼터마스터의 운영 방식은 중국 연계 사이버 작전 내에서 발생하는 고도의 산업화 수준을 보여줍니다.”

[Lumen Technologies (Black Lotus Labs)] — 국가 지원 공격자들을 위한 공유 멀티테넌트 유틸리티 네트워크 제공자로서의 QTFY의 역할 분석

“외국 범죄 해킹 그룹, 그들의 인프라, 그리고 적대적 정보 기관 사이의 경계가 점점 더 모호해지고 있습니다.”

[John Riggi] — 의료 시스템에 대한 위협을 논의하는 미국 병원 협회(American Hospital Association)의 국가 사이버 보안 자문관
// AD SLOT — bottom

// 관련 브리핑