[단독]금융권 해킹범 추정 텔레그램 계정, ‘디도스 공격 대행’ 커뮤니티도 운영해
금융권 해킹범으로 추정되는 인물이 활동한 디도스 공격 대행 텔레그램 채널.
보안업계에서 한국 금융권 해킹 공격자로 추정한 텔레그램 계정이 돈을 받고 특정 사이트를 마비시켜 주는 ‘디도스(DDoS) 공격 대행’ 관련 커뮤니티의 운영진으로 기재되어 있는 것으로 확인됐다.
글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 보고서를 통해 공격자가 인공지능(AI)에 이력서 작성을 맡기며 입력한 텔레그램 계정을 공개했다.
8일 텔레그램 채널 기록을 확인한 결과, 해당 계정이 ‘상제(上帝·신)’와 ‘구둔(狗盾·개 방패)’라는 채널의 관리자 명단에 올라 있었다.
상제는 디도스 공격 대행을 내건 채널이다. 채널 소개 글에서 ‘공격 봇’을 24시간 운영한다고 밝혔다. 텔레그램 채팅창에 명령어와 대상 주소를 입력하면 봇이 그 사이트에 디도스 공격을 하는 방식이다. 출석 체크나 회원 초대로 포인트를 모으면 60초 동안 공격할 수 있다고 안내했다.
공격자로 추정되는 텔레그램 계정은 지난 2024년 9월 상제가 올린 관리자 명단에서 중간 관리자 2명 중 1명으로 올라 있다.
이 채널은 지난 2024년 악성코드에 감염시켜 원격 조종할 수 있게 된 기기 4만~7만 대를 빌려준다고 광고하기도 했다. 가격은 한달에 약 6만달러 상당의 가상자산이다. 도박·게임·성인 사이트를 겨냥한 공격을 24시간 주문받는다는 글도 올라왔다.
같은 해 9월에는 중국 가상사설망(VPN) 업체 3곳에서 빼낸 것이라며 고객 정보 파일을 무료로 뿌렸다.
이 계정은 회원끼리 각종 온라인 서비스를 거래하는 채널 ‘구둔’과도 연관된 것으로 나타났다.
2024년 3월 구둔이 공지한 관리자 명단에 대표와 매니저 다음 직급으로 올라 있다. 표시 이름은 ‘YY’로, 크라우드스트라이크가 공개한 이력서 속 이름과 같다. 최소한 2025년 5월까지는 관리자 직급으로 활동한 것으로 보인다.
채널 기록으로 미뤄 볼 때 ‘구둔’ 또한 디도스 공격과 관련된 자동 프로그램(봇)을 운용하는 것으로 보인다.
구둔은 공지에서 “이 제품은 합법적인 부하 시험에만 쓰인다”고 안내했다. 부하 시험은 서버가 대량 접속을 얼마나 버티는지 확인하는 작업이다.
그러나 구둔의 대화방은 2024년 11월부터 올해 4월까지 최소 네 차례 텔레그램에서 정지되거나 삭제된 것으로 나타났다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.