공유기 백도어 자가진단 프로그램 OIEH Router Checker 배포

 

지난주 보안업체 VulnCheck가 공개한 소식 하나가 계속 마음에 걸렸습니다. 중국 Zbtlink(선전즈보퉁전자)라는 회사가 만든 공유기 20개 모델의 "공식 펌웨어"에 원격제어 백도어가 심어져 있었다는 겁니다. 이름은 ENDLESSDOORS, 취약점 번호는 CVE-2026-66747, 심각도는 10점 만점에 9.3점.

 

이게 왜 무섭냐면, 전원만 켜지면 알아서 돌아가면서 약 35초마다 중국 쪽 서버로 신호를 보내고, 아무 인증 절차도 없이 관리자(root) 권한으로 원격 명령을 실행합니다. 게다가 공장초기화를 해도 지워지지 않고(펌웨어에 박혀 있으니까요), 원격관리나 UPnP를 꺼도 소용이 없습니다. 공유기가 "먼저" 바깥으로 전화를 거는 구조라서요.

 

문제는 "그래서 내 공유기가 여기 해당되나?"를 확실하게 확인하는 방법이 일반인에게는 너무 어렵다는 점이었습니다. 진짜 확실한 검사는 노트북을 공유기와 인터넷선 사이에 물리고 Wireshark로 그 35초 신호를 직접 잡는 건데, 이걸 부모님이나 친구한테 해보라고 할 수는 없잖아요.

 

그래서 만들었습니다. OIEH Router Checker — 컴퓨터를 잘 모르는 사람도 더블클릭 한 번으로 자기 공유기가 이번 백도어 대상인지 진단할 수 있는 윈도우 프로그램입니다.

 

■ 무엇을 검사하나요

 

버튼 한 번이면 아래 항목들을 자동으로 확인합니다.

 

공유기 제조사 판별(핵심): 게이트웨이 MAC 주소로 제조사를 알아내서, Zbtlink 계열이면 빨간불, KT·ipTIME 같은 국내 제조사면 초록불을 줍니다.

 

수상한 포트(텔넷, 32764 등)가 열려 있는지 검사합니다.

 

DNS가 엉뚱한 곳으로 바뀌지 않았는지 확인합니다.

 

라벨에 적힌 모델명과 FCC ID를 피해 목록과 대조합니다.

 

결과는 신호등으로 나옵니다. 🟢 안심 / 🟡 주의 / 🔴 위험. 항목마다 쉬운 한 줄 설명도 붙였습니다. 예를 들어 통신사 공유기에서 7547 포트가 열려 있으면 "통신사 원격관리라서 정상"이라고 알려주는 식입니다.

 

■ 정직하게 밝히는 한계

 

이 프로그램은 "1차 진단"이지 확정 판정 도구가 아닙니다. 앞에서 말한 35초 비콘은 공유기가 바깥으로 거는 신호라, 공유기 아래에 연결된 일반 PC에서는 원래 볼 수 없기 때문입니다. 그래서 프로그램은 PC에서 알아낼 수 있는 것들(제조사·포트·DNS·모델)을 종합해서 판정합니다. 확실하게 확인하고 싶은 분을 위해, 프로그램 안에 Wireshark 정밀 검사 안내서를 실제 내 공유기 정보로 자동 생성해주는 버튼도 넣어두었습니다.

 

■ 이런 분은 한번 돌려보세요

 

통신사(KT·SKB·LGU+)에서 준 공유기나 ipTIME을 쓰신다면 이번 건은 대부분 해당 없음입니다. 반대로 알리익스프레스·아마존에서 이름 처음 보는 브랜드로 4G/5G 라우터나 미니 공유기를 직구한 적이 있다면 확인해 볼 가치가 있습니다. 택갈이(OEM)로 다른 브랜드 라벨을 달고 나온 같은 하드웨어도 있어서, 라벨만 믿으면 안 됩니다.

 

■ 사용법 (30초)

 

1. 아래 깃허브에서 Code → Download ZIP으로 내려받습니다.

2. 압축을 풀고 'OIEH Router Checker.bat'를 더블클릭합니다.

3. [내 공유기 검사 시작] 버튼을 누릅니다.

 

설치도, 관리자 권한도, nmap 같은 별도 도구도 필요 없습니다. 그리고 무엇보다 중요한 점 — 여러분의 어떤 데이터도 인터넷으로 전송하지 않습니다. 모든 검사는 내 PC와 내 공유기 사이에서만 이루어집니다.

 

■ 만약 빨간불이 뜨면

 

1. 그 공유기를 네트워크에서 분리하세요. (초기화로는 지워지지 않습니다.)

2. 다른 안전한 공유기로 교체를 계획하세요.

3. 그 공유기를 오래 썼다면, 그 네트워크에서 사용한 비밀번호(특히 NAS·관리자 계정·재사용한 비밀번호)를 전부 바꾸세요.

 

■ 무료이고, 오픈소스입니다

 

개인이 만든 도구라 완벽하지는 않지만, 코드는 전부 공개했습니다(MIT 라이선스). 새로운 피해 모델이 알려지면 데이터 파일만 갱신하면 되도록 구조를 짜두었습니다. 윈도우 10/11에서 바로 실행됩니다.

 

다운로드와 소스코드: https://github.com/oiehnow/oieh-router-checker

 

남이 "안전합니다"라고 하면 그냥 믿어버리는 게 사실 제일 위험한 습관이라고 하죠. 직접 내 눈으로 확인하고 싶은 분들께 이 작은 도구가 도움이 되면 좋겠습니다. 써보시고 이상한 점이나 개선 아이디어가 있으면 편하게 알려주세요.

 

(위 스크린샷은 실제 개인정보 노출을 막기 위해 예시 값으로 찍은 데모 화면입니다.)

> comments

댓글