연구원들은 가짜 사진 확대 프로그램을 찾다가 더 이상한 것을 발견했습니다. 랜섬 이 키트는 AI 모델이 아무런 교육 없이 설계하는 데 도움을 주었습니다. 숙련된 프로그래머가 직접 코드를 작성한 것이 아닙니다. 대신, AI 챗봇이 하나의 포괄적인 요청에서 대부분의 기능을 스스로 조합했고, 결과적으로 요청자가 의도한 대로 정확하게 작동했습니다.
이 이야기는 사회가 직면하고 있는 더 큰 문제이자 보안 전문가들을 밤잠 못 이루게 하는 문제의 일부입니다. AI 도구는 사이버 공격의 양상, 피해 규모, 그리고 공격 주체까지 변화시키고 있습니다. 코딩 경험이 전혀 없는 사람도 이제 챗봇에 요청만 입력하면 악성코드를 얻을 수 있습니다! 다행히도 이러한 공격의 전달 및 실행 방식은 이전과 동일합니다. 따라서 여러분의 수준 높은 사이버 보안 습관이야말로 우리가 직면한 이러한 새로운 AI 위협에 맞서는 최고의 방어책입니다.
해당 악성 웹사이트 도구는 InfernoGrabber라고 불렸습니다. 겉보기에는 사람들이 별 생각 없이 설치하는 작은 유틸리티인 Discord 아바타 확대 프로그램으로 위장했습니다. 하지만 친근해 보이는 아이콘 아래에는 Discord 로그인 정보, 신용카드 번호, 암호화 복구 문구, 키 입력 내용, 웹캠 영상 등을 훔치도록 설계된 프로그램이 숨어 있었습니다. 한편, 체크 포인트 리서치 이 샘플은 AI 모델 DeepSeek과 관련된 파일을 검토하던 중 발견되었으며, 그 과정에서 동일한 배치에서 1,000개가 넘는 유사한 악성 파일을 식별했습니다. CyberHoot은 유사한 공격 벡터인 악성 브라우저 확장 프로그램에 대한 2026년 교육 영상도 제공했습니다. 이러한 AI 기반 위협은 우리 모두가 경각심을 가져야 할 새로운 유형의 위협입니다.
여기서 중요한 점은 바로 이것입니다. 악성코드 깊숙한 곳에는 새로운 공격 기법이 숨어 있었습니다. 바로 다운로드나 설치 없이 브라우저 내에서 바로 실행되는 파일 잠금 랜섬웨어였습니다! 지금까지 대부분의 보안 전문가들이 불가능하다고 여겼던 공격 방식이 실제로 구현된 첫 번째 사례를 확인하게 된 것입니다.
이 수법은 브라우저의 실제 기능인 파일 시스템 접근 API(FSAPI)를 이용합니다. 일반적으로 사진 편집기나 문서 앱과 같은 정상적인 도구들은 이 기능을 사용하여 기기의 폴더를 열 권한을 요청합니다. 하지만 공격자들은 동일한 기능을 악용하여 가짜 AI 사진 확대 프로그램을 만들었습니다. 먼저 사용자는 사진을 선택하고, 최종 결과물을 저장할 폴더를 고른 후, 언뜻 보기에 정상적인 절차처럼 보이는 권한 요청에 동의합니다. 승인이 완료되면 해당 페이지는 폴더의 파일을 읽어 복사하고, 원본 파일을 잠근 다음, 마지막으로 비트코인으로 몸값을 요구하는 협박 메시지를 표시합니다.
Check Point는 Windows, macOS, Linux, Android 및 Microsoft Edge에서 해당 기술을 테스트했으며, 한 가지 경우를 제외하고 모든 경우에서 작동했습니다. 구체적으로 말하자면, Apple의 Safari는 동일한 폴더 접근 기능을 제공하지 않으므로 iPhone 사용자는 이 특정 위험에서 제외됩니다.
안드로이드는 이러한 점에서 추가적인 위험을 내포하고 있습니다. 예를 들어, 최근 버전의 안드로이드용 크롬은 웹사이트가 DCIM과 같은 카메라 롤 폴더에 대한 접근 권한을 요청할 수 있도록 허용합니다. 이 폴더에는 휴대전화의 사진, 스크린샷, 스캔한 문서 등이 저장됩니다. 따라서 개인 사진과 은행 거래 내역 스크린샷으로 가득 찬 폴더는 웹사이트가 쓰기 권한을 획득하는 순간 매력적인 공격 대상이 됩니다.
우려스러운 점은 악성코드 자체가 아닙니다. 이미 온라인에는 수많은 정보 탈취 도구가 유포되고 있으니까요. 오히려 우려스러운 점은 이 악성코드가 어떻게 만들어졌는지입니다. 체크포인트 연구원들에 따르면, AI 모델은 단 하나의 개략적인 정보 입력만으로 가상의 랜섬웨어 아이디어와 실제 브라우저 기능을 스스로 연결했습니다. 특히, 사람이 직접 코딩하거나 브라우저 관련 전문 지식을 갖출 필요가 전혀 없었다는 점이 주목할 만합니다. 이는 랜섬웨어를 제작하려는 호기심을 가진 사람이라면 누구나 쉽게 접근할 수 있게 되었다는 것을 의미합니다. 다만 한 가지 주의할 점이 있습니다. 이 악성코드는 DeepSeek AI 프론티어 모델을 기반으로 제작되었습니다. 사이버후트(CyberHoot)는 미국 기반의 프론티어 모델들은 의도적인 정보 입력이 있더라도 이러한 일이 발생하지 않도록 엄격한 안전장치를 갖추고 있다고 믿습니다.
보안 전문가가 아니더라도 이런 공격에 앞서 나갈 수 있습니다. 폴더 접근 권한을 부여하기 전에 잠시 기다리거나 백업을 최신 상태로 유지하는 것과 같은 작은 습관만으로도 대부분의 공격을 사전에 차단할 수 있습니다. 이 목록에서 습관 하나를 골라 오늘 바로 실천해 보세요. 완벽함보다는 발전이 중요하며, 이 글을 읽는 것만으로도 어제보다 한 발 앞서 나가는 것입니다.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...
더보기
전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...
더보기
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기