크라우드스트라이크, 중국 26세 추정 해커가 Claude Code로 한국 은행 노렸다고 분석

CrowdStrike suspects a 26-year-old in China over South Korean bank hacks after finding personal details in Claude Code sessions (Image: Shutterstock)
CrowdStrike suspects a 26-year-old in China over South Korean bank hacks after finding personal details in Claude Code sessions (Image: Shutterstock)

**크라우드스트라이크(CrowdStrike)**가 최근 한국 시중은행을 겨냥한 해킹 공격의 배후로 중국에 거주하는 26세 추정 인물을 지목했다. 이 인물은 Anthropic의 Claude Code와 중국산 침투 테스트 도구를 활용한 것으로 분석됐다.

핵심 내용

  • 크라우드스트라이크는 이번 공격을 특정 해킹 조직과는 연계하지 않았으며, 운영자에 대한 식별 신뢰도는 ‘중간 수준’으로 제시했다.
  • Claude Code 세션 속 이력서 작성 요청에서 ‘26세’와 ‘광둥성 마오밍(茂名)’ 거주 정보가 드러났다.
  • 지난 9월 말부터 최소 9곳의 한국 은행이 표적이 됐으며, 용의자의 실제 신원은 아직 확인되지 않았다.

크라우드스트라이크 보고서 주요 내용

미국 사이버 보안업체 크라우드스트라이크는 수요일 공개한 보고서에서, 이번 공격 캠페인에 사용된 AI 코딩 세션과 서버를 분석하는 과정에서 공격자로 추정되는 개인 정보 단서를 확보했다고 밝혔다. 공격은 9월 말부터 10월 초 사이에 집중된 것으로 파악됐다.

분석팀은 공격자 측이 통제한 서버의 오픈 디렉터리를 살펴보는 과정에서, Claude Code 세션 기록과 메모리 파일, 그리고 중국에서 개발된 오픈소스 침투 테스트 에이전트 ‘ARTEX’의 설정 파일 등을 발견했다. 한 세션에서는 사용자가 Claude에 ‘보안 연구원 이력서’를 작성해 달라고 요청했고, 해당 프롬프트에는 텔레그램(Telegram) 계정, 26세라는 나이, 화남공과대학교(South China University of Technology) 교육 이력, 그리고 광둥성 마오밍 거주지가 함께 기재돼 있었다.

크라우드스트라이크는 이 정보들이 공격자의 실제 인적 사항일 가능성이 높다고 보면서도, 이를 결정적 증거로 단정하기는 어렵다고 인정했다. 보고서에 기재된 전화번호로 연락이 닿은 한 남성은 해당 사건과의 연관성을 전면 부인한 것으로 전해졌다.

함께 읽기: Anthropic CEO 연봉은 얼마인가? IPO 서류가 답했다

Claude Code와 ARTEX 활용 정황

이번 공격과 관련해 아직 특정 명명된 해킹 조직은 지목되지 않았다. 크라우드스트라이크는 운영자를 “중국어 사용자로 보이며 금전적 동기를 가진 인물”로 규정했고, 중국 개발 도구 사용과 중국어 프롬프트 등을 근거로 한 이 평가의 신뢰도를 ‘중간’ 수준으로 매겼다.

ARTEX는 올해 GitHub에 등장한 도구로, 외부 대형언어모델(LLM)과 연동되는 침투 테스트용 에이전트다. GitHub 페이지에는 ‘개인 학습용’이라고 설명돼 있으며, 실제 운영 중인 시스템을 대상으로 사용하지 말라는 문구가 명시돼 있다.

로그 내용은 공격자의 수익 추구 의도도 드러낸다.

사용자는 Claude에게 “탈취한 한국 데이터는 보통 어디에서 거래되는지”, “이 데이터를 사고파는 텔레그램 그룹을 어떻게 찾을 수 있는지”를 묻는 질문을 남겼다. ARTEX는 주로 DeepSeek v4.1-flash 위에서 구동됐고, 다른 Claude Code 세션은 Zhipu AI의 GLM-5.3, Grok 4.6 등을 활용한 것으로 나타났다. 크라우드스트라이크는 이처럼 공격자들이 다양한 AI 코딩 도구를 적극 도입해 공격 속도와 효율성을 끌어올릴 것으로 전망했다.

한국 시중은행 해킹 피해 확산

지난 9월 말 이후 최소 9개 한국 은행이 공격 사실을 공개했거나, 국내 언론 보도를 통해 표적이 된 것으로 드러났다. 이 여파로 이번 주 경찰 수사가 착수됐고, 이재명 대통령은 강력한 대응을 주문했다.

신한은행은 대출모집인 조회 서비스를 통해 약 2만5천명 고객의 개인정보가 유출됐다고 밝혔고, KB국민은행은 직원 업무지원 시스템에서 고객 119명의 정보가 새나갔다고 보고했다. 10월 3일 금융보안원 관계자는 신한은행 침해사고 로그를 ARTEX로 추적했다며, “해커가 AI를 도구로 활용했을 뿐, AI가 독자적으로 공격을 수행한 것은 아니다”라고 설명했다.

다음 읽기: OpenAI가 공개한 722편 AI 수학 논문, 이제는 수학자들이 평가할 차례

Alexey Bondarev profile photo

Alexey Bondarev

알렉세이 본다레프는 Yellow.com의 콘텐츠 총괄입니다. 그는 분석 리포트, 업계 맥락, 그리고 AI 시대와 보안 기술부터 핀테크 혁신에 이르기까지 암호화폐를 형성하는 더 큰 흐름에 초점을 맞춘 심층 리서치 및 학습 콘텐츠를 전문으로 합니다. 그는 모든 디지털이 조만간 모든 아날로그를 앞지르게 될 것이라고 믿으며, 그것을 현실로 만들기 위해 노력하고 있습니다.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
크라우드스트라이크, 중국 26세 추정 해커가 Claude Code로 한국 은행 노렸다고 분석 | Yellow