랜섬웨어: 의도치 않게 만들어진 AI 모델

2026년 7월 7일 | 블로그 랜섬웨어: 의도치 않게 만들어진 AI 모델

연구원들은 가짜 사진 확대 프로그램을 찾다가 더 이상한 것을 발견했습니다. 랜섬 이 키트는 AI 모델이 아무런 교육 없이 설계하는 데 도움을 주었습니다. 숙련된 프로그래머가 직접 코드를 작성한 것이 아닙니다. 대신, AI 챗봇이 하나의 포괄적인 요청에서 대부분의 기능을 스스로 조합했고, 결과적으로 요청자가 의도한 대로 정확하게 작동했습니다.

이 이야기는 사회가 직면하고 있는 더 큰 문제이자 보안 전문가들을 밤잠 못 이루게 하는 문제의 일부입니다. AI 도구는 사이버 공격의 양상, 피해 규모, 그리고 공격 주체까지 변화시키고 있습니다. 코딩 경험이 전혀 없는 사람도 이제 챗봇에 요청만 입력하면 악성코드를 얻을 수 있습니다! 다행히도 이러한 공격의 전달 및 실행 방식은 이전과 동일합니다. 따라서 여러분의 수준 높은 사이버 보안 습관이야말로 우리가 직면한 이러한 새로운 AI 위협에 맞서는 최고의 방어책입니다.

자세한 내용: 가짜 업스케일링 앱

해당 악성 웹사이트 도구는 InfernoGrabber라고 불렸습니다. 겉보기에는 사람들이 별 생각 없이 설치하는 작은 유틸리티인 Discord 아바타 확대 프로그램으로 위장했습니다. 하지만 친근해 보이는 아이콘 아래에는 Discord 로그인 정보, 신용카드 번호, 암호화 복구 문구, 키 입력 내용, 웹캠 영상 등을 훔치도록 설계된 프로그램이 숨어 있었습니다. 한편, 체크 포인트 리서치 이 샘플은 AI 모델 DeepSeek과 관련된 파일을 검토하던 중 발견되었으며, 그 과정에서 동일한 배치에서 1,000개가 넘는 유사한 악성 파일을 식별했습니다. CyberHoot은 유사한 공격 벡터인 악성 브라우저 확장 프로그램에 대한 2026년 교육 영상도 제공했습니다. 이러한 AI 기반 위협은 우리 모두가 경각심을 가져야 할 새로운 유형의 위협입니다.

새로운 수법: 브라우저 내부에 랜섬웨어가 숨어있습니다

여기서 중요한 점은 바로 이것입니다. 악성코드 깊숙한 곳에는 새로운 공격 기법이 숨어 있었습니다. 바로 다운로드나 설치 없이 브라우저 내에서 바로 실행되는 파일 잠금 랜섬웨어였습니다! 지금까지 대부분의 보안 전문가들이 불가능하다고 여겼던 공격 방식이 실제로 구현된 첫 번째 사례를 확인하게 된 것입니다.

이 수법은 브라우저의 실제 기능인 파일 시스템 접근 API(FSAPI)를 이용합니다. 일반적으로 사진 편집기나 문서 앱과 같은 정상적인 도구들은 이 기능을 사용하여 기기의 폴더를 열 권한을 요청합니다. 하지만 공격자들은 동일한 기능을 악용하여 가짜 AI 사진 확대 프로그램을 만들었습니다. 먼저 사용자는 사진을 선택하고, 최종 결과물을 저장할 폴더를 고른 후, 언뜻 보기에 정상적인 절차처럼 보이는 권한 요청에 동의합니다. 승인이 완료되면 해당 페이지는 폴더의 파일을 읽어 복사하고, 원본 파일을 잠근 다음, 마지막으로 비트코인으로 몸값을 요구하는 협박 메시지를 표시합니다.

Check Point는 Windows, macOS, Linux, Android 및 Microsoft Edge에서 해당 기술을 테스트했으며, 한 가지 경우를 제외하고 모든 경우에서 작동했습니다. 구체적으로 말하자면, Apple의 Safari는 동일한 폴더 접근 기능을 제공하지 않으므로 iPhone 사용자는 이 특정 위험에서 제외됩니다.

안드로이드 사용자가 특별한 관심을 받을 자격이 있는 이유

안드로이드는 이러한 점에서 추가적인 위험을 내포하고 있습니다. 예를 들어, 최근 버전의 안드로이드용 크롬은 웹사이트가 DCIM과 같은 카메라 롤 폴더에 대한 접근 권한을 요청할 수 있도록 허용합니다. 이 폴더에는 휴대전화의 사진, 스크린샷, 스캔한 문서 등이 저장됩니다. 따라서 개인 사진과 은행 거래 내역 스크린샷으로 가득 찬 폴더는 웹사이트가 쓰기 권한을 획득하는 순간 매력적인 공격 대상이 됩니다.

진짜 교훈

우려스러운 점은 악성코드 자체가 아닙니다. 이미 온라인에는 수많은 정보 탈취 도구가 유포되고 있으니까요. 오히려 우려스러운 점은 이 악성코드가 어떻게 만들어졌는지입니다. 체크포인트 연구원들에 따르면, AI 모델은 단 하나의 개략적인 정보 입력만으로 가상의 랜섬웨어 아이디어와 실제 브라우저 기능을 스스로 연결했습니다. 특히, 사람이 직접 코딩하거나 브라우저 관련 전문 지식을 갖출 필요가 전혀 없었다는 점이 주목할 만합니다. 이는 랜섬웨어를 제작하려는 호기심을 가진 사람이라면 누구나 쉽게 접근할 수 있게 되었다는 것을 의미합니다. 다만 한 가지 주의할 점이 있습니다. 이 악성코드는 DeepSeek AI 프론티어 모델을 기반으로 제작되었습니다. 사이버후트(CyberHoot)는 미국 기반의 프론티어 모델들은 의도적인 정보 입력이 있더라도 이러한 일이 발생하지 않도록 엄격한 안전장치를 갖추고 있다고 믿습니다.

앞서나가기 위한 간단한 단계

  1. 앱 권한 목록에 폴더 권한 요청 메시지를 추가하여 검토하고 경우에 따라 거부해야 할 권한을 늘려야 합니다.'허용'을 클릭하기 전에 어떤 웹사이트에서 요청하는지, 그리고 요청 내용이 원래 하려던 작업과 일치하는지 확인하세요.
  2. 익숙하지 않은 "AI 도구" 브라우저 확장 프로그램이나 웹 앱은 건너뛰세요.특히 출처를 알 수 없는 사이트에서 무료 이미지 확대, 아바타 생성 또는 이와 유사한 지름길을 제공하는 사이트는 주의해야 합니다.
  3. 새로운 앱을 사용할 때는 특히 주의하세요. 최신 앱일수록 테스트 사용자나 앱 작동 방식 검토자, 숨겨진 위험 요소 발견자가 적다는 의미입니다. 따라서 앱이 완전히 새로 출시되었을 때는 기다렸다가 개발사를 조사하고 신뢰할 수 있는 리뷰를 확인한 후 파일, 폴더 또는 브라우저 데이터에 대한 접근 권한을 부여하는 것이 좋습니다.
  4. 중요한 파일은 브라우저가 접근할 수 없는 곳에 백업해 두세요.외장 드라이브나 버전 기록 기능이 있는 클라우드 백업을 사용하면 이 문제를 잘 해결할 수 있고 비용도 거의 들지 않습니다.
  5. 브라우저를 최신 상태로 유지하세요벤더들은 정기적으로 권한 처리 및 보안 제어에 대한 패치를 제공하며, 최신 상태를 유지하면 이러한 수정 사항이 제대로 작동합니다.
  6. 팀원들과 이 문제를 상의해 보세요.'허용' 버튼을 누르기 전에 잠시 멈추는 것에 대해 5분 정도 대화를 나누면, 이번 위협을 넘어 훨씬 더 큰 효과를 볼 수 있는 습관을 만들 수 있습니다.

훗 업

보안 전문가가 아니더라도 이런 공격에 앞서 나갈 수 있습니다. 폴더 접근 권한을 부여하기 전에 잠시 기다리거나 백업을 최신 상태로 유지하는 것과 같은 작은 습관만으로도 대부분의 공격을 사전에 차단할 수 있습니다. 이 목록에서 습관 하나를 골라 오늘 바로 실천해 보세요. 완벽함보다는 발전이 중요하며, 이 글을 읽는 것만으로도 어제보다 한 발 앞서 나가는 것입니다.


출처 :


최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...

더보기
플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...

더보기
긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...

더보기