AI 안전 🇷🇺 31.07.2026 21:20

ESET: 악성 소프트웨어가 공격 중에 AI를 직접 사용

Google/DeepMindGoogle/DeepMind
ESET은 AI를 사용하는 사이버 위협의 증가와 Google Gemini에 접근하여 기기에 적응하는 PromptSpy 악성 소프트웨어와 같은 새로운 공격 벡터를 보고합니다. QR 코드를 이용한 피싱이 사상 최고 수준에 도달했으며, 랜섬웨어 활동이 계속되고 있지만 피해자들이 몸값을 지불하는 경우는 줄어들고 있습니다.
2026년 상반기 동안 공격자들은 운영의 효율성과 확장성을 계속해서 높였으며, 인공지능(AI)의 역할이 점점 더 커지고 있습니다. ESET은 AI 에이전트가 사용하는 작은 기능 구성 요소인 약 90만 개의 AI 스킬을 분석한 결과, 수만 개의 의심스러운 사례와 수천 개의 명백히 악성인 사례를 발견했으며, 그 수는 지속적으로 증가하고 있습니다. AI는 이제 멀웨어 자체 내에서도 사용되기 시작했습니다. 연구원들은 PromptSpy라는 Android 앱을 식별했는데, 이 앱은 실행 중에 생성형 AI를 사용하여 Google Gemini를 호출해 UI 요소를 해석하고 하드코딩된 동작 없이 다양한 기기에 적응합니다. 가짜 오류 메시지를 사용하는 ClickFix 사회공학 기법은 가짜 CAPTCHA 프롬프트를 넘어 AI 도움말 페이지, 브라우저 확장 프로그램, 클라우드 인증 스크립트로 확장되었으며, 탐지 건수는 2025년 하반기에서 2026년 상반기 사이에 두 배 이상 증가했습니다. QR 코드 피싱(퀴싱)은 사상 최고 수준에 도달했으며, 공격자들은 검사를 우회하고 사용자를 모바일 기기로 리디렉션하기 위해 QR 코드에 악성 링크를 삽입하고 있습니다. 랜섬웨어 활동은 둔화될 기미를 보이지 않으며, 보안 소프트웨어를 비활성화하도록 설계된 도구인 EDR 킬러의 지속적인 사용이 계속되고 있으며, 야생에서 100개 이상이 문서화되었습니다. 그러나 데이터에 따르면 몸값을 지불하는 피해자가 줄어들고 있어 완화 노력에 일부 진전이 있음을 시사합니다.
출처: 3DNews — 원문
관련 게시물 ↓
새로운 뉴스