8월 26일, FBI는 QScan과 QTRouter라는 두 해킹 플랫폼을 폐쇄했다. 이 상호 연결된 도구들은 중국 정부 지원 해커들이 미국 주요 기관들을 공격하는 데 사용된 것으로 알려졌다고 FBI가 발표했다.
플랫폼 작동 방식
\n두 플랫폼은 서로 다른 역할을 했다. QScan은 네트워크를 스캔하고 보안 취약점이 있는 장치를 찾도록 설계되었다. 대상이 식별되면 QTRouter가 다음 단계를 처리했다. 즉, 공격이 전혀 다른 곳에서 오는 것처럼 보이게 만들어 해커들이 자신의 기계로 추적되지 않고 통과할 수 있게 했다.
이러한 구성은 공격자에게 일석이조의 효과를 주었다. 먼저 약점을 찾고, 그 다음 흔적을 숨기는 것이다. FBI는 이 플랫폼들이 미국 주요 기관들에 대한 일련의 공격에 사용되었다고 밝혔지만, 어떤 기관인지 또는 공격이 언제 발생했는지는 구체적으로 밝히지 않았다.
압수 자체
\n압수는 이 플랫폼들이 이제 FBI의 통제 하에 있음을 의미한다. 이는 해커들이 이러한 특정 도구를 계속 사용할 수 있는 능력을 차단한다. 또한 수사관들에게 운영 방식, 즉 누가 운영했는지와 무엇을 표적으로 삼았는지에 대한 통찰력을 제공한다.
FBI와 중국 정부 모두 추가 논평을 하지 않았다. 이번 폐쇄와 관련해 체포된 사람은 발표되지 않았다.
압수 외에도 FBI는 플랫폼이 폐쇄 당시 활성 상태였는지 또는 얼마나 많은 공격이 수행되었는지에 대해 밝히지 않았다. 이 조치는 알려진 인프라 중 하나를 교란하지만, 그 배후의 해킹 조직이 사라졌다는 의미는 아니다. 그들은 이미 다른 도구로 전환하고 있을 수 있다.
FBI는 여전히 사건을 수사 중이다. QScan 또는 QTRouter에 대한 정보가 있는 사람은 FBI의 인터넷 범죄 신고 센터에 연락하도록 요청받았다. 수사는 계속 진행 중이며, 이 플랫폼들이 초래했을 수 있는 피해의 전체 규모는 공개되지 않았다.




