이미지 출처: ChatGPT에 의해 ledge.ai 가 생성
경찰청은 2026년 10월 8일, 국제적인 랜섬웨어 공격 집단 “Qilin (麒麟)”을 주도하고 있었다고 의심되는 러시아 국적의 남성이 독일에서 체포되었다고 발표했다. 남성은 일본 체재 중에 신체에 구속되어 독일 당국에 인도되었다. 공동통신이 당일, 경찰청에의 취재에 바탕하여 보도한 바에 따르면, Qilin에 의한 피해는 국내 53개 회사에서 확인되었다고 한다. 이 집단에 대해서는, 공격용 프로그램의 제작에 생성AI를 이용한 가능성도 지적되고 있다.
## 중심 멤버를 일본에서 구속, 독일로 인도
Qilin은, 기업 등과 같은 시스템에 침입하여 데이터를 암호화하여 사용할 수 없게 한 후, 원본으로 복구하는 대가로 몸값을 요구하는 범죄 집단이다. 더 나아가, 도난당한 고객 정보나 사내 자료를 인터넷 상에 공개하겠다고 위협하는 “이중 협박”의 수법도 사용한다.
이번에 체포된 것은, 칠린(Qilin)의 중심 멤버 중 1人とみられる28세의 러시아 국적 남성이다. 독일 당국이 체포 영장을 취득했으며, 일본 경찰은 법무부와 도쿄 고등 검찰청 등과 연계하여, 도주 범죄인 인도법에 근거하여 남성의 신체에 구속했다.
공동통신에 따르면, 남성은 2026년 5월, 여행으로 방문했던 일본에서 구속되어, 10월에 독일로 인도되었다. 독일에서는 2024년에 물류 회사에 대한 사이버 공격에 가담한 혐의로 수사되고 있었다고 한다.
Qilin은 2022년 경부터 활동을 시작했으며, 전 세계적으로 약 4000개의 기업 및 조직이 피해를 입은 것으로 추정된다. 일본 내에서도 2023년 4월 이후, 제조업, 서비스업, 건설업, 병원, 학교 등 다양한 분야에서 피해가 확인되었다.
그러나 이번에 체포된 남성이 일본 내에서 발생한 개별 공격에 직접 연루되었는지 여부는 아직 명확하게 밝혀지지 않았다.
## 아사히 그룹에 대한 공격에서도 범행 선언
Qilin은 2025년 9월에 발생한 아사히 그룹 홀딩스에 대한 대규모 사이버 공격에 대해서도 범행 선언을 했다.
아사히 그룹 HD가 2023년 11월 27일에 공개한 조사 결과에 따르면, 공격자는 동일사의 그룹 네트워크에 침입하여 여러 서버와 컴퓨터의 데이터를 암호화했습니다. 일부 직원용 컴퓨터에서 데이터가 유출되었으며, 고객 및 직원 등 개인 정보에도 유출될 가능성이 확인되었습니다. 공격을 받아, 동일사는 약 2개월에 걸쳐 시스템 복구 및 보안 조치를 진행했습니다.
Qilin은 자가 공격하는 것뿐만 아니라, 랜섬웨어 또는 공격에 필요한 메커니즘을 다른 범죄자들에게도 제공하고 있다. 실제 침입을 담당하는 협력자와, 몸값으로 수익을 배분하는 메커니즘으로 “Ransomware as a Service (RaaS)”라고 불린다. 범죄의 도구를 제공하는 측과, 공격을 실행하는 측이 분업함으로써, 다양한 조직을 표적으로 할 수 있다.
■ Qilin에 의한 공격 사례에서 확인된 일련의 수법. 네트워크에 침입 후, 비밀번호 등의 인증 정보를 탈취하여 내부 다른 장치에도 침입. 최종적으로 데이터를 암호화하고 복호화용 정보를 삭제합니다.
이미지 출처: Cisco Talos
## 공격 프로그램에 생성AI 활용 흔적 발견 – Cisco Talos의 조사
Qilin의 활동과 관련하여, 생성AI를 공격 프로그램 제작에 활용했던 가능성도 제기되고 있습니다.
미국 Cisco의 위협 분석 부문 Cisco Talos는 2026년 9월 17일, 일본 내 랜섬웨어 피해와 Qilin의 공격 기법에 대한 조사 결과를 공개했습니다.
Talos는 Qilin에 의해 공격을 받은 환경을 조사하여 공격자가 사용했던 파일 공개 영역에서 여러 개의 Python 스크립트(프로그램)를 발견했습니다. 그곳에는 생성AI에 의해 만들어졌을 가능성을 시사하는 특징이 포함되어 있었습니다.
발견된 프로그램은 여러 컴퓨터에 데이터 파괴 처리를 확산시키는 것, 복호화에 필요한 백업을 삭제하는 것, 랜섬웨어를 다수의 장치로 배포하여 실행하는 것 등입니다.
■ Qilin의 공격에 사용된 프로그램 “deploy_locker.py”의 일부. 랜섬웨어(ransomware)를 여러 장치(terminal)에 배포(distribute)하고 실행(execute)하기 위한 코드이며, 목적(purpose)과 처리 절차(processing procedure)가 통일된 형식(unified format)으로 정리(organize)되어 있다. Cisco Talos는 생성 AI(generative AI)의 활용(utilization)을 시사(hint)하는 특징(characteristic)으로 언급(mention)하고 있다.
이미지 출처(image source): Cisco Talos
이러한 프로그램(programs)에는, 처리 절차(processing procedures)를 단계별(step-by-step)로 정리(organize)한 설명문(explanatory text)과, 통일된 형식(unified format)의 주석(comment)이 기재(recorded)되어 있었다. 랜섬웨어(ransomware) 배포(distribution)에 사용(use)된 “deploy_locker.py”에서는, 프로그램(program)의 목적(purpose)과 실행 예시(execution examples)가 상단(top)에 문서 형식(document format)으로 요약(summarize)되어 있었으며, Talos는 LLM(Large Language Model)에 의한 코드 생성(code generation)을 시사(hint)하는 특징(characteristic)으로 언급(mention)하고 있다.
또한, 조사 대상(investigation target) 서버(servers)에는, LLM(Large Language Model) 관련(related to LLM) 것으로 보이는 도구(tools)의 디렉토리(directory) 확인 기록(record)이 남아 있었다.
이러한 흔적(traces)으로부터, Qilin이 생성 AI(generative AI)를 사용하여 공격용(attack-purpose) 프로그램(programs)의 개발(development)을 효율화(efficient)했는지에 대한 추측(speculation)이 가능하다. 하지만, 생성 AI(generative AI)의 활용(utilization)이 확정(confirmed)된 것은 아니며, 이번에 보도(report)된 국내 53개(domestic 53 companies) 기업(companies)에 대한 공격(attacks) 모두에 생성 AI(generative AI)가 사용(used)되었음을 보여주는 것은 아니다.
관련 기사(related articles): 생성 AI(generative AI)를 둘러싼 문제(issues)가 각(every) 곳(place)에서 쏟아져 나오고 있다. 국내(domestic)의 불법 접속(illegitimate access) 피해(damage) 공개(disclosure)는 최대(most) 페이스(pace)이며, 일반 자회사(general subsidiary)가 Anthropic에 서적(books)을 무단(unauthorized) 판매(sale)했다.
관련 기사(related articles): Anthropic, AI 악용(malicious use) 사이버 공격(cyber attacks) 832건(832 cases)을 분석(analyze)했으며, 침입 후(after intrusion) 탐색(exploration) 및 수평 확산(lateral spread)까지 자동화(automation)가 진행(proceeded)되고 있다.
관련 기사: Anthropic, Claude 모방 실태 공개, 공격 자동화부터 감시 및 무기 개발, 부정 정유까지
관련 기사: 세계 최초의 AI 기반 랜섬웨어 “PromptLock” 발견 – 공격자가 생성 AI를 악용하는 새로운 시대가 현실화
관련 기사: 생성 AI 악용으로 소스 코드 입수, 랜섬웨어 제작 혐의로 체포된 자
원문 보기 | 출처: Ledge.ai