해커들이 FBI의 봇넷 해체 대상들을 어떻게 장악하고 이를 이용해 더 강력한 사이버 무기를 구축했는가

- FBI가 주요 봇넷을 무력화했지만 실수로 95,000대의 기기를 방출했고, 해커들은 이를 빠르게 탈취했습니다.
- Aisuru 봇넷을 운영하던 경쟁 세력이 많은 기기를 장악하여 기록적인 DDoS 공격을 감행했습니다.
- 클라우드플레어는 초당 11.5 테라비트의 공격을 기록했는데, 이는 50,000여 가구의 인터넷을 마비시킬 수 있는 규모였습니다.
해커들은 FBI가 방금 정리한 바로 그 해킹된 장치들을 장악했다. 연방 정부의 승리로 여겨졌던 것은 범죄자들이 기관이 의도치 않게 해방시킨 거의 95,000개의 장치를 빠르게 확보하기 위한 먹이 경쟁으로 변했다.
이 일은 FBI가 기록상 최악의 사이버 공격 중 일부를 담당했던 봇넷을 해체한 직후 발생했다. 월스트리트 저널, 이 해체는 홍수처럼 많은 공격을 열었다.
이전에 불법 봇넷의 일부였던 장치들은 거의 즉시 다시 하이재킹되었다. Aisuru라는 경쟁 봇넷 팀이 이 기회를 잡았다.
그들은 해방된 기계의 4분의 1 이상을 확보하고 고속 공격을 시작했으며, 구글 보안 엔지니어인 다미안 멘셔에 따르면 이러한 공격은 이미 기록을 경신하고 있습니다. "그들은 가능한 한 빠르게 장악하기 위한 경쟁이 되었습니다."라고 다미안은 말했습니다.
Aisuru가 세계 기록 DDoS 공격으로 인터넷을 범람시킵니다
9월 1일, 클라우드플레어(Cloudflare)는 지금까지 목격된 가장 큰 DDoS 공격을 기록했다고 보고했습니다. 이 공격은 초당 11.5조 비트의 가짜 트래픽을 쏟아냈습니다. 이는 단 한 번의 공격으로 50,000개 이상의 가정용 인터넷 연결 다운로드 속도를 마비시키기에 충분한 양입니다.
클라우드플레어는 X(구 트위터)에 이를 강도 측면에서 "세계 기록"이라고 언급하며 게시했습니다. 네트워크 운영자들은 최근 몇 주 동안 이와 유사한 공격이 다수 발생했다고 말합니다. 이 공격들은 짧았지만 규모가 컸으며, 일부는 몇 초 만에 끝났습니다. 이는 봇넷의 전체적인 성능을 테스트하기 위한 것이었을 가능성이 높습니다.
진정한 위험은 이러한 봇넷이 무엇으로 구성되어 있는지에 있습니다. Aisuru는 컴퓨터를 사용하지 않고 라우터, 스마트 TV, 보안 카메라를 사용합니다. 사람들은 이러한 장치를 잊어버리고, 온라인 상태로 방치하며, 거의 업데이트하지 않습니다. 일단 하이재킹되면, 이 장치들은 군대의 일부가 됩니다.
한번 봇넷의 일부가 되면, 장치는 잠기게 되며 한 번에 하나의 봇넷만 연결됩니다. FBI가 기존 악성코드를 제거했을 때, 이는 Aisuru가 개입할 수 있는 문을 열어주었습니다.
이번 사건은 8월, 오레곤주 출신 22세 남성이 올해 초 X 서비스를 마비시킨 봇넷을 운영했다는 혐의로 기소된 직후에 발생했습니다. 해당 공격은 대형 플랫폼조차 이러한 사이버 무기에 얼마나 취약한지를 보여주었습니다. 하지만 앞으로 다가올 상황은 훨씬 더 심각해 보입니다.
새로운 봇넷은 사기에서 사이버 전쟁으로 이동합니다
이제 이들은 단순한 기술적 성가심을 넘어섰습니다. 새로운 세대의 봇넷은 더 빠른 장치와 더 강력한 대역폭을 사용하여 구축되고 있어 훨씬 더 큰 힘을 가지고 있습니다. 일부 전문가들은 이러한 네트워크가 이제 전체 국가의 인터넷 접속을 차단하는 데 사용될 수 있다고 말합니다.
노키아(Nokia)의 Deepfield 부문 기술 책임자인 크레이그 라보비츠는 인도에 간단히 이렇게 말했습니다. "이전의 우려 대상은 웹사이트였지만, 이제 우려 대상은 국가입니다." 이미 이러한 일이 발생했습니다. 영국은 러시아 GRU가 2022년 군사 침공 직전 우크라이나 은행들에 DDoS 공격을 가했다고 밝혔습니다.
현재 범죄 네트워크들은 동일한 전술을 전 세계적 규모로 따르고 있는 것으로 보입니다. 구글이 올해 초 차단한 하나의 네트워크는 2023년 74,000개의 Android TV 기기에서 불과 2년 만에 1,000만 개 이상으로 성장했습니다.
이로써 스마트 TV로 구성된 최대 규모의 알려진 봇넷이 탄생했습니다. 구글은 이 봇넷이 대규모 사기 행각에서 수십억 건의 광고 클릭을 위해 사용되었다고 밝혔지만, 랜섬웨어나 인터넷 서비스 중단 공격과 같은 무기로 전환될 수도 있다고 경고했습니다.
한편, ResHydra라는 또 다른 봇넷이 더욱 빠르게 성장하고 있습니다. 수천만 대의 장치로 구성된 ResHydra는 기본 사기 행위로 시작되었지만, 이제 온라인 공격을 시작했습니다. Lumen의 Black Lotus Labs 연구원인 크리스 포모사는 이러한 규모의 네트워크를 통제하면 누군가가 "국가에 극심한 피해를 줄 수 있다"고 말했습니다.
지금까지 구글 클라우드(Google Cloud)와 아마존 웹 서비스(Amazon Web Services)와 같은 대형 클라우드 서비스 제공업체들만이 이러한 공격의 대부분을 차단할 수 있었습니다. 하지만 Aisuru나 ResHydra와 같은 봇넷이 더 강력해지거나 연합한다면, 이러한 방어 체계도 무너질 수 있습니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

Jai Hamid
Jai Hamid 은 지난 6 년간 암호화폐, 주식 시장, 기술, 글로벌 경제 및 시장에 영향을 미치는 지정학적 사건들을 취재해 왔습니다. 그녀는 AMB Crypto, Coin Edition, CryptoTale 등 블록체인 전문 매체에서 시장 분석, 주요 기업, 규제 및 거시경제 동향에 관해 활동했습니다. 런던 저널리즘 스쿨을 졸업했으며 아프리카 최고 TV 네트워크 중 하나에서 세 차례 암호화폐 시장 인사이트를 공유했습니다.
















