SBS Biz

'홍콩 서버 기반으로 韓금융권 뚫었다'

SBS Biz 송태희
입력2026.10.08 09:50
수정2026.10.08 10:40

[아르텍스 깃허브 (깃허브 캡처=연합뉴스)]

글로벌 보안 기업 크라우드스트라이크는 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔습니다.



다만 이는 정황에 따른 추정으로, 확정적 신원 특정은 아니라고 선을 그었습니습니다. 

크라우드스트라이크에 따르면 홍콩 소재 IP 주소를 주 통제 인프라로 삼아 공격 전반을 지휘하고, 한국 공격에 실제 쓰인 아르텍스 인스턴스(서버)는 별도의 IP 주소에서 운용하는 두 단계 서버 구조를 사용했습니다. 

이 밖에도 9개의 프록시(우회 경로) IP 주소를 추가로 활용하며 지속적으로 접속 경로를 바꿔간 것으로 파악됐습다. 

아르텍스를 구동하는 데 쓰인 핵심 AI는 딥시크의 경량 모델 'v4.1-플래시'였으며, 이 역시 정식 경로가 아닌 제3의 재판매 업체를 통해 우회 접속한 것으로 분석됐습니다. 



여기에 더해 공격자는 클로드 코드 세션에서 중국 즈푸AI의 'GLM-5.3'과 '그록 4.6' 등 다른 LLM도 보조적으로 활용한 것으로 나타났습니다. 

복수의 LLM과 서버를 용도에 따라 교차 사용한 정황은 공격자가 특정 모델이나 인프라에 의존하지 않고 여러 도구를 상황에 맞게 조합해 활용했음을 시사합니다. 

중국어 사용자로 추정되는 이번 공격자는 금전적 동기에 따라 움직였을 가능성이 중간 수준의 신뢰도로 평가됐습니다. 

ⓒ SBS Medianet & SBSi 무단복제-재배포 금지

송태희다른기사
일본도 '고민' 세수 도쿄 쏠림…지방과 격차 18년만에 최대
SEC, 운용사들에게 "'행동주의 캠페인에 공조말라'"