상세 컨텐츠

본문 제목

FBI와 AFP, 범죄자를 체포하기 위해 가짜 암호화 채팅 플랫폼 생성해

국내외 보안동향

by 알약4 2021. 6. 9. 14:00

본문

 

 

FBI and AFP created a fake encrypted chat platform to catch criminals

 

국제 공동 법 집행 기관이 범죄자를 잡기 위한 가짜 종단간 암호화 채팅 플랫폼을 만들었습니다. 이는 역대 최대 규모에 가장 정교한 법 집행 활동이라 볼 수 있습니다.

 

FBI와 호주 연방 경찰은 3년 전 Operation Ironside(Operation Trojan Shield)를 통해 협력하기 시작해 범죄자들에게만 판매된 가짜 암호화 메시징 플랫폼인 ‘Anom’을 만들어 법 집행 기관에서 그들의 메시지와 대화를 들을 수 있도록 했습니다.

 

유로폴은 보도자료를 발표해 아래와 같이 언급했습니다.

 

“2019년부터, 미 FBI는 호주 연방 경찰과 긴밀한 협업을 통해 암호화 장치 회사인 ANOM을 전략적으로 개발해 은밀히 운영했습니다. 이 회사는 이탈리아의 조직 범죄, 불법 오토바이 조직, 국제 마약 밀매 조직을 포함한 100개국 이상에서 활동하는 범죄 연합 300곳 이상에 암호화 기기 12,000대 이상을 서비스할 만큼 성장했습니다.”

 

법 집행기관은 Anom 플랫폼에서 범죄자들이 논의한 메시지 2,700만 건을 검토한 후 800명을 검거하고 코카인 8, 대마초 및 대마초 수지 22, 합성 약물(암페타민 및 메탐페타민) 2, 합성 약물 전구물 6, 총기 250, 고급 차량 55대 및 4,800만 달러 이상의 전 세계 통화 및 가상 화폐를 압수할 수 있었습니다.

 

유로폴은 호주, 오스트리아, 캐나다, 덴마크, 에스토니아, 핀란드, 독일, 헝가리, 리투아니아, 뉴질랜드, 네덜란드, 노르웨이, 스웨덴, 스코틀랜드를 포함한 영국, 미국이 이 국제 연합에 참여했다고 밝혔습니다.

 

AFP에서는 이 작전이 어떻게 실행되었는지 설명하는 을 공개했습니다.

 

 

범죄자 잡는 덫으로 만들어진 Anom 플랫폼

 

범죄 조직은 법 집행부가 그들의 대화를 엿듣지 못하도록 강화된 암호화 메시징 플랫폼을 흔히 사용합니다.

 

2018, FBI는 범죄 조직에 커스텀 통신 장치를 홍보하고 그들의 불법 활동을 도운 혐의로 암호화 메시징 플랫폼인 Phantom Secure를 체포했습니다.

 

FBI는 체포 작전 이후 이전에 Phantom SecureSky Gobal 통신 장치를 배포한 기밀 인적 자원(CHS)을 채용해 차세대통신 장치를 만들기 시작했다고 밝혔습니다.

 

FBI가 작성한 공개 법원 문서에 따르면, CHS는 감형을 받고 FBI와 협력하는데 동의했으며, FBIAFP가 새로운 암호화 메시징 플랫폼인 Anom을 제작하는 것을 도왔습니다.

 

또한 CHS는 범죄조직과 협력하는 것으로 알려진 유통 업체에 Anom 기기를 판매하는데 동의했습니다.

 

Anom의 사용자가 메시지를 보낼 때, 해당 기기는 법 집행부가 이를 복호화 및 열람하는데 사용할 수 있는 마스터키를 조용히 첨부합니다.

 

“트로이목마 쉴드 조사의 일환으로, 미국 이외에 위치한 기기는 메시지의 암호화된 'BCC'가 미국 밖에 위치한 'iBot' 서버로 라우팅되어 CHS의 암호화 코드를 복호화한 후 FBI의 암호화 코드로 재암호화되도록 설계되었습니다. 새롭게 암호화된 메시지는 이후 FBI가 소유한 2번째 iBot 서버로 전달되며, 복호화 후 첫 번째 인스턴스에서 해당 내용을 열람할 수 있게 됩니다.”

 

 

 

 

출처:

https://www.bleepingcomputer.com/news/security/fbi-and-afp-created-a-fake-encrypted-chat-platform-to-catch-criminals/

https://www.documentcloud.org/documents/20801771-anom-application-for-a-warrant-by-telephone-or-other-reliable-electronic-means

관련글 더보기

댓글 영역