Categories: News

FBI, 중국 해킹 도구 운용 도메인 7개 압수

FBI의 도메인 압수로 중국 연계 해킹 도구 접근 차단

  • FBI와 법무부가 2026년 10월 8일 Flax Typhoon이 운용한 MicroScan·FishHub 관련 도메인 7개를 법원 명령으로 압수했다.
  • MicroScan은 취약한 시스템을 찾고 FishHub는 침해 뒤 악성코드를 전달했으며, 두 도구는 중국 기업 Integrity Technology Group과 연결됐다.
  • 압수 대상에는 MicroScan 접속용 c0cc.cc와 FishHub 전달용 5개 도메인, SoftEther 원격접속과 연계된 98aiblog.com이 포함됐다.
  • FishHub 전달 도메인은 2026년 3월까지 운영됐고 대만 대학 약 20곳을 감염시켰으며, 공격 대상에는 미국 전력회사와 해외 공항도 포함됐다.
  • 이번 조치는 공격 서버를 차단하는 사후 대응으로, 취약점 탐색·피싱·원격접속이 연결된 공급망을 끊어 핵심시설 방어의 수사 기준을 높였다.
  • 한국은 전력·공항·대학의 외부 연결자산을 상시 점검하고, 도메인 차단만으로 끝내지 말고 원격접속 도구와 위협정보를 민관 공동 대응체계에 연계해야 한다.

한국은 핵심시설의 취약점 탐색과 원격접속 흔적을 함께 감시하고, 해외 수사기관의 도메인 압수 정보를 즉시 공유하는 절차를 마련해야 한다.

주요 용어: MicroScan(취약 시스템을 찾는 탐색 도구), FishHub(침해 후 악성코드를 전달하는 도구)

출처: BleepingComputer

ajken

Recent Posts

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화러시아 연계 의심 조직 UAC-0099가 우크라이나 운송·제조·에너지 기업을 노리고…

4시간 ago

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재루마니아 보안기업 Bitdefender가 2026년 10월 ‘Midnight Mimosa’를 발견했으며, MediaTek 기반…

4시간 ago

Oracle Health 데이터 침해 피해 규모 거의 2,000만 명으로 증가

Oracle 헬스 ‘Cerner’ 침해 피해자 nearly 2,000만 명으로 증가Oracle Health의 구형 Cerner 시스템 침해로 개인정보와…

4시간 ago

시스코, 핵심 취약점 12건 패치

시스코의 핵심 네트워크 제품 취약점 패치가 운영환경 점검을 요구하다시스코가 2026년 10월 7일 Nexus 스위치·APIC·Finesse의 핵심…

4시간 ago

‘AgentCorruption’, 단일 프롬프트로 AWS 환경 위험

단일 프롬프트가 AWS 환경 전체 에이전트 장악으로 이어진 취약점Zenity Labs는 SecTor 2026에서 AWS Bedrock AgentCore의…

4시간 ago

시스코, 치명적 결함 5건으로 넥서스 스위치 장악 가능성 경고

시스코 취약점 5건이 넥서스 스위치 장악 허용시스코는 2026년 10월 8일 NX-OS의 치명적 취약점 5건을 공개했으며,…

4시간 ago