35초마다 몰래 신호 보내는 공유기, 어떻게 들켰나

저도 이 뉴스 보고 깜짝 놀랐는데요, 보안 연구팀이 중국산 공유기 10만 대 이상에서 숨겨진 백도어를 발견해 IT 보안 커뮤니티를 완전히 뒤집어 놨어요. 해당 공유기들은 정확히 35초 간격으로 외부 서버에 신호를 보내고 있었는데, 사용자는 수개월간 전혀 눈치채지 못했다고 하더라고요. 발견 자체도 우연이었는데, 네트워크 트래픽 이상을 분석하다가 규칙적인 35초 패턴이 잡혀 추적이 시작됐어요. 이 정도면 설계부터 의도적으로 탐지를 피하게 만든 게 아닐까 싶더라고요.

 

 

백도어가 실제로 무엇을 훔치는지 알면 소름 돋아요

단순히 연결됐다는 수준이 아니에요. 연결 기기 목록, 접속 패턴, 암호화되지 않은 트래픽 내용까지 수집할 수 있는 구조였다고 하니 진짜 소름 돋더라고요. 2024년 발견된 유사 사례와 비교해도 이번 건은 자동화 수준과 은닉 기술이 훨씬 정교해졌다는 분석이 나왔고, 공유기 관리자 계정 탈취까지 가능한 구조라 위험도가 상당히 높아요. 보안 전문가들은 이런 방식이 앞으로 더 자주 쓰일 거라 강하게 경고하고 있어요.

 

 

"35초 간격의 교신 — 사람 눈에 띄지 않도록 설계된 은닉 통신의 전형"
  • 연결 기기 목록 및 MAC 주소 수집
  • 비암호화 HTTP 트래픽 감청 가능
  • 공유기 관리자 비밀번호 탈취 시도
  • 원격 명령 실행(RCE) 가능성

2026년 현재 감염 규모, 생각보다 훨씬 크다

확인된 감염 기기만 10만 대가 넘고, 미확인 기기까지 포함하면 실제 규모는 더 클 수 있다고 해요. 한국을 포함한 아시아 지역 유통 제품 중 특정 펌웨어 버전에서 이 문제가 발생했는데, 2026년 현재도 업데이트 없이 쓰는 분들이 상당히 많다는 게 문제예요. 제 주변 지인들 공유기 몇 대 확인해봤더니, 3~4년 된 기기 대부분이 마지막 업데이트가 2~3년 전이더라고요. 특히 저가형 브랜드 제품일수록 제조사가 업데이트 지원을 일찌감치 끊어버린 경우도 많아서 더 위험해요.

지금 당장 내 공유기 보안 상태 확인하는 방법

먼저 공유기 관리 페이지(보통 192.168.0.1 또는 192.168.1.1)에 접속해 펌웨어를 최신 버전으로 업데이트하는 게 기본이에요. 그다음 외부 원격 접속 기능이 켜져 있다면 반드시 끄고, 기본 관리자 비밀번호도 복잡하게 변경해두는 게 좋아요. 스마트폰 업데이트는 꼬박꼬박 챙기면서 공유기는 몇 년째 방치하는 경우가 많은데, 이번 사건을 계기로 집 안 네트워크 점검을 습관화해보는 건 어떨까 싶어요. 여러분은 공유기 보안 설정을 마지막으로 확인한 게 언제인가요?

 

Victor Lab· 이 블로그 운영자가 직접 제작

랜딩 페이지부터 업무 자동화까지 한 번에 ✦

카페·소상공인 맞춤 · 소규모 작업도 환영
의뢰 문의

 

+ Recent posts