SilverFox의 위험
Kaspersky의 Global Research and Analysis Group(GReAT) 전문가는 APT(유도 사이버 공격) 그룹 중 하나인 SilverFox가 가장 강력하게 활동하는 방식을 분석했습니다. SilverFox는 AI가 아시아 태평양 지역의 많은 산업에서 점점 더 널리 응용되는 추세를 이용합니다.
SilverFox는 여러 단계를 거쳐 악성 코드를 배포하고 공격의 각 단계에 대해 서로 다른 주소와 도메인 이름으로 별도의 인프라를 사용하는 방식으로 알려져 있습니다. 이러한 기술은 공격자가 탐지될 위험을 줄이고 전체 공격 사슬이 동시에 차단되는 것을 방지하는 데 도움이 됩니다.
SilverFox의 가장 최근 캠페인은 인도, 인도네시아, 남아프리카 공화국 및 러시아의 산업, 컨설팅, 상업, 운송 분야 기업을 대상으로 합니다. 이 그룹은 공식 세무 조사 통지서를 위조하거나 수신자에게 "세금 위반 목록"이 포함된 것으로 추정되는 압축 파일을 다운로드하도록 요청하는 가짜 사기성 이메일을 사용합니다. Kaspersky의 연구에 따르면 2026년 1월부터 2월까지 1,600건 이상의 악성 이메일이 기록되었습니다.
최근 보안 전문가의 발견에 따르면 SilverFox는 이 그룹이 목표로 하는 조직의 시스템에 침입하기 위해 가짜 Claude 앱을 사용하고 있습니다. Claude는 Anthropic에서 개발한 고급 대화형 비서, 빅 랭귀지 모델(LLM) 및 챗봇입니다. 이 도구는 사용자가 콘텐츠 작성, 프로그래밍, 장중 문서 분석 및 자연 대화를 통해 복잡한 문제를 해결하는 것을 지원합니다.
공격 범위를 살펴보면 아시아 태평양 지역이 SilverFox의 공격을 가장 많이 받은 지역이며, 그 수는 나머지 모든 지역에서 기록된 총 건수를 훨씬 초과합니다. 이는 SilverFox의 활동이 현재 주로 아시아, 특히 동아시아와 동남아시아에 집중되어 있음을 보여줍니다.
Kaspersky의 보안 전문가들은 또한 대규모 언어 모델(LLM)에 의해 완전히 제어되는 세계 최초의 랜섬웨어인 JADEPUFFER를 언급했는데, 이는 사이버 보안 위협에 대한 중요한 전환점을 의미합니다. AI가 주로 인간을 지원하는 역할을 하는 이전 공격과 달리 JADEPUFFER는 AI가 스스로 결정을 내릴 수 있고 공격을 직접 수행할 수 있음을 보여줍니다.
플랫폼에서 바로 AI를 통합한 방어 시스템 구축 필요
Kaspersky 전문가에 따르면 이 경우 "독으로 독을 치료한다"는 모토로 보안팀은 AI를 사용하는 사이버 보안 공격으로부터 기업 네트워크와 주요 네트워크 시스템을 보호하기 위해 AI의 힘을 활용할 수도 있습니다.
AI가 통합된 정교한 위협에 기업이 대처하는 데 도움이 되는 4가지 방법:
- 사고 발생 시 대응하는 대신 적극적으로 방어하십시오. AI를 사용하여 위협을 적극적으로 스캔하여 알려지지 않은 위협을 감지하십시오.
- 제로 트러스트 아키텍처 - 제로 트러스트 아키텍처를 구현하여 내부 네트워크 내 액세스에 대한 기본 신뢰로 인해 발생하는 위험을 최소화하기 위해 모든 액세스 요구 사항을 엄격하게 검사합니다.
- 포괄적인 방어 - 단말 장치, 네트워크, 응용 프로그램 및 데이터에 대한 포괄적인 보호 시스템 구축.
- AI 대 AI - 대규모 모델과 AI 기술을 사용하여 탐지 및 대응 능력을 향상시키고 공격자의 속임수에 대응하기 위해 실시간으로 지속적으로 조정하는 데 여러 목적을 수행할 수 있습니다.