가짜 클로드 AI 애플리케이션의 악성 코드 경고

NGUYỄN ĐĂNG |

보안 전문가들은 SilverFox 해커 그룹이 아시아 태평양 지역의 조직에 침입하기 위해 가짜 Claude 악성 코드를 사용하고 있다고 분석했습니다.

SilverFox의 위험

Kaspersky의 Global Research and Analysis Group(GReAT) 전문가는 APT(유도 사이버 공격) 그룹 중 하나인 SilverFox가 가장 강력하게 활동하는 방식을 분석했습니다. SilverFox는 AI가 아시아 태평양 지역의 많은 산업에서 점점 더 널리 응용되는 추세를 이용합니다.

SilverFox는 여러 단계를 거쳐 악성 코드를 배포하고 공격의 각 단계에 대해 서로 다른 주소와 도메인 이름으로 별도의 인프라를 사용하는 방식으로 알려져 있습니다. 이러한 기술은 공격자가 탐지될 위험을 줄이고 전체 공격 사슬이 동시에 차단되는 것을 방지하는 데 도움이 됩니다.

SilverFox의 가장 최근 캠페인은 인도, 인도네시아, 남아프리카 공화국 및 러시아의 산업, 컨설팅, 상업, 운송 분야 기업을 대상으로 합니다. 이 그룹은 공식 세무 조사 통지서를 위조하거나 수신자에게 "세금 위반 목록"이 포함된 것으로 추정되는 압축 파일을 다운로드하도록 요청하는 가짜 사기성 이메일을 사용합니다. Kaspersky의 연구에 따르면 2026년 1월부터 2월까지 1,600건 이상의 악성 이메일이 기록되었습니다.

최근 보안 전문가의 발견에 따르면 SilverFox는 이 그룹이 목표로 하는 조직의 시스템에 침입하기 위해 가짜 Claude 앱을 사용하고 있습니다. Claude는 Anthropic에서 개발한 고급 대화형 비서, 빅 랭귀지 모델(LLM) 및 챗봇입니다. 이 도구는 사용자가 콘텐츠 작성, 프로그래밍, 장중 문서 분석 및 자연 대화를 통해 복잡한 문제를 해결하는 것을 지원합니다.

공격 범위를 살펴보면 아시아 태평양 지역이 SilverFox의 공격을 가장 많이 받은 지역이며, 그 수는 나머지 모든 지역에서 기록된 총 건수를 훨씬 초과합니다. 이는 SilverFox의 활동이 현재 주로 아시아, 특히 동아시아와 동남아시아에 집중되어 있음을 보여줍니다.

Kaspersky의 보안 전문가들은 또한 대규모 언어 모델(LLM)에 의해 완전히 제어되는 세계 최초의 랜섬웨어인 JADEPUFFER를 언급했는데, 이는 사이버 보안 위협에 대한 중요한 전환점을 의미합니다. AI가 주로 인간을 지원하는 역할을 하는 이전 공격과 달리 JADEPUFFER는 AI가 스스로 결정을 내릴 수 있고 공격을 직접 수행할 수 있음을 보여줍니다.

플랫폼에서 바로 AI를 통합한 방어 시스템 구축 필요

Kaspersky 전문가에 따르면 이 경우 "독으로 독을 치료한다"는 모토로 보안팀은 AI를 사용하는 사이버 보안 공격으로부터 기업 네트워크와 주요 네트워크 시스템을 보호하기 위해 AI의 힘을 활용할 수도 있습니다.

AI가 통합된 정교한 위협에 기업이 대처하는 데 도움이 되는 4가지 방법:

- 사고 발생 시 대응하는 대신 적극적으로 방어하십시오. AI를 사용하여 위협을 적극적으로 스캔하여 알려지지 않은 위협을 감지하십시오.

- 제로 트러스트 아키텍처 - 제로 트러스트 아키텍처를 구현하여 내부 네트워크 내 액세스에 대한 기본 신뢰로 인해 발생하는 위험을 최소화하기 위해 모든 액세스 요구 사항을 엄격하게 검사합니다.

- 포괄적인 방어 - 단말 장치, 네트워크, 응용 프로그램 및 데이터에 대한 포괄적인 보호 시스템 구축.

- AI 대 AI - 대규모 모델과 AI 기술을 사용하여 탐지 및 대응 능력을 향상시키고 공격자의 속임수에 대응하기 위해 실시간으로 지속적으로 조정하는 데 여러 목적을 수행할 수 있습니다.

NGUYỄN ĐĂNG
관련 뉴스

AI 에이전트 소프트웨어 형태의 독자 코드 15,000개 발견: 사이버 보안 경보

|

Kaspersky 전문가에 따르면 AI는 사이버 보안 위협의 핵심 부분이 되었으며 사이버 보안의 미래를 형성하는 데 기여했습니다.

동남아시아 기업을 위협하는 랜섬웨어

|

Kaspersky의 최신 데이터에 따르면 랜섬웨어는 동남아시아 중소기업(SMB)에 대한 주요 위협입니다.

WhatsApp을 통한 대규모 악성 코드 확산 작전 발견

|

보안 회사 Kaspersky는 WhatsApp Desktop 및 WhatsApp Web 사용자를 대상으로 하는 악성 코드 확산 캠페인을 방금 발견했습니다.

다낭의 여성 교장이 적극적으로 담임 교사가 되려고 합니다

|

다낭 - 다낭시 19.8 중학교 교장인 도 티 호아이 트엉 여사는 자발적으로 리더십 자리에서 물러나 다시 교단 교사로 복귀하겠다고 요청했습니다.

뉴스가 사회 보장의 버팀목이 되었습니다

|

몇 달 동안 언론인으로 일한 후에도 전화를 받았을 때의 느낌을 여전히 기억합니다.

노동 신문과 조국 최남단의 변화

|

손편지, 팩스로 원고를 보낸 날부터 까마우의 주요 문제를 면밀히 추적하는 여정까지 노동 신문은 최남단 지역의 발전을 위한 많은 정책을 확산하는 데 기여했습니다.

학부모 감시를 위해 학생들의 실제 식탁 사진 공개

|

총리는 식품 안전 범죄에 대한 전반적인 검토, 투쟁, 처리를 요청했습니다. 학부모가 감시할 수 있도록 학생들의 실제 식탁 사진을 공개합니다.

AI 에이전트 소프트웨어 형태의 독자 코드 15,000개 발견: 사이버 보안 경보

NGUYỄN ĐĂNG |

Kaspersky 전문가에 따르면 AI는 사이버 보안 위협의 핵심 부분이 되었으며 사이버 보안의 미래를 형성하는 데 기여했습니다.

동남아시아 기업을 위협하는 랜섬웨어

NGUYỄN ĐĂNG |

Kaspersky의 최신 데이터에 따르면 랜섬웨어는 동남아시아 중소기업(SMB)에 대한 주요 위협입니다.

WhatsApp을 통한 대규모 악성 코드 확산 작전 발견

NGUYỄN ĐĂNG |

보안 회사 Kaspersky는 WhatsApp Desktop 및 WhatsApp Web 사용자를 대상으로 하는 악성 코드 확산 캠페인을 방금 발견했습니다.