로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[단독] 김규환, ‘고문료 1400만 원’ 통일교 내부 문건…김 “강의료 명목”
N
[연예뉴스]
이동휘 "이광수, 세상에서 제일 웃기다고? 내 타이틀 빼앗겨" [스타이슈]
N
[연예뉴스]
성유리 "난 립싱크 가수였다" 셀프 디스 폭소(끝까지 간다) [TV캡처]
N
[스포츠뉴스]
임·정, 같은 하늘 아래 두 태양은 없다! 그랑프리 경륜 26~28일 펼쳐져
N
[스포츠뉴스]
'빌고 또 빌었는데!' 존 존스, UFC 백악관 복귀전 '전격 무산'되나→맞대결 유력 페레이라, 돌연 '불참 선언'...백사장 마음 못 돌렸나
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“양날의 검 AI”…랜섬웨어 그룹, 악성코드 개발에 LLM 악용
온카뱅크관리자
조회:
55
2025-03-18 17:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="70DYxrj4ry"> <figure class="figure_frm origin_fig" contents-hash="2ab5839f2572ccf48cda6ca69452e877479b3f721743f0570974763f67aa2e2f" dmcf-pid="zpwGMmA8IT" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ게티이미지뱅크" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/18/etimesi/20250318170105977qpgd.jpg" data-org-width="700" dmcf-mid="uLuQSzFOrW" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/18/etimesi/20250318170105977qpgd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ게티이미지뱅크 </figcaption> </figure> <p contents-hash="31702f543a69b9a6a32163c2b89e5fd94a17caffb57f9e6ce5d9f887a967ff24" dmcf-pid="qUrHRsc6wv" dmcf-ptype="general">공격자가 악성기능 개발과 고도화, 탐지우회 등 악성코드 개발 전반에 걸쳐 인공지능(AI)과 거대언어모델(LLM)을 악용하는 것으로 나타났다. 현재 유포되는 악성코드에서 사용되는 스크립트에 AI나 LLM이 생성한 코드 형태가 빈번하게 발견된다. 특히 악성코드 생성에 AI를 활용해 보다 다양하고 고도화될 것으로 예측됨에 따라 대응책 마련이 요구된다.</p> <p contents-hash="3bbc44a37865c1339271348b9ea47db56e4892164545e8b5a3462f1cc79c1d99" dmcf-pid="BGoI9adzsS" dmcf-ptype="general">S2W 위협 인텔리전스센터 '탈론'은 최근 이 같은 내용을 담은 보고서를 발표했다.</p> <p contents-hash="ce0d68a57b5f47b8dd34b47b9dd4980175a984d8424e93d48a7db5c8a9cce706" dmcf-pid="bHgC2NJqIl" dmcf-ptype="general">공격자는 다양한 공격 기법을 개발하고 더 정교화하기 위해 AI와 LLM을 사용하고 있다. 실제 오픈AI는 공격자가 멀웨어(Malware·악성 소프트웨어)를 개발하기 위해 챗GPT를 어떻게 사용하는지 공개하기도 했다. 공격자들은 특정 취약점이나 타깃의 인프라를 공격하는 방법을 검색했다. 또 사이버 보안 도구의 확장 프로그램에 대한 디버깅(Debugging·오류수정) 방법을 요청하기도 했다.</p> <p contents-hash="255087f5314ffc10cbda8d6809d0f723ef97020e278334ae9e1fbed0a86a76c9" dmcf-pid="KXahVjiBOh" dmcf-ptype="general">일반적으로 악성코드 개발자들은 코드를 제작할 때 자세한 설명(주석)을 추가하거나 사용자가 이해하기 쉬운 변수 이름을 사용하지 않는다. 하지만 생성형 AI로 작성된 코드는 특별한 지시가 없는 한, 코드의 각 단계를 설명하는 주석과 사용자의 언어에 맞춘 변수 이름을 포함한다. 공격자가 AI가 구현한 코드를 그대로 악성코드에 사용해 유포할 경우 AI·LLM '흔적'이 발견된다.</p> <p contents-hash="19669c4d6287c2772279634a59b7b931acb8c1fa62169a7d4b2529ad77368d73" dmcf-pid="9ZNlfAnbsC" dmcf-ptype="general">랜섬웨어 조직 '펑크섹'(FunkSec)이 대표적이다. 펑크섹은 악성코드 개발과 랜섬웨어 공격 시 메시지를 남기는 랜섬노트 생성에 LLM을 활용한 것으로 보인다. 또 펑크섹이 영어 사용 시 언어적 오류가 있고 기초적인 영어만 사용하는 데 반해 코드에선 영어를 구사한다.</p> <p contents-hash="bda2d0b6c7bb1eb8629cbe85bf4987876bde92066618f37b3b2f57c9ea33808c" dmcf-pid="25jS4cLKOI" dmcf-ptype="general">보고서는 펑크섹의 코드가 LLM이 생성하는 코드와 패턴이 유사하고 다른 요소에도 LLM이 사용된 흔적이 나타난다며 LLM을 활용해 악성코드를 개발하고 있다고 추측했다.</p> <p contents-hash="22f5e4e49f9aa601b727326b28cde0a7b5086f568cda103b47a39ce5012271ba" dmcf-pid="V1Av8ko9rO" dmcf-ptype="general">피싱메일 본문 내 인터넷링크(URL) 또는 첨부파일를 통해 유포된 악성코드도 LLM의 도움을 받아 작성한 사례도 증가하고 있다. 또 악성코드를 다운로드하는 스크립트에 AI·LLM의 흔적이 발견되는 경우도 빈번하다. 시만텍(Symantec)에 따르면, 라다만티스(Rhadamanthys), 넷서포트(NetSupport), 클린업로더(CleanUpLoader), 모디로더(ModiLoader), 로키봇(LokiBot), 두니히(Dunihi) 악성코드를 다운로드 하는 악성 스크립트에 AI·LLM이 생성한 흔적이 발견됐다.</p> <p contents-hash="1a4450d9aafea39882ccc79aa98c259f2f96f30a64125c51ef97ddd6bc1d2628" dmcf-pid="ftcT6Eg2ss" dmcf-ptype="general">멀웨어 분석가 등 전문가들은 공격자가 AI를 활용해 탐지하기 어려운 멀웨어를 개발하거나 AI가 직접 악의적인 행위를 하도록 하는 등 AI 악용 사례가 늘어남에 따라 대응책을 준비해야 한다고 강조한다.</p> <p contents-hash="8a11a429725102b7a8e7b29be49f9111452f6b4d0fe5bb7f12dcc588bae3954a" dmcf-pid="4FkyPDaVIm" dmcf-ptype="general">김재기 S2W 위협인텔리전스센터장은 “생성형 AI로 만들어진 악성코드의 특징을 알아내고 이를 방어에 활용해야 한다”면서 “보안 시스템에서 생성형 AI의 흔적을 찾아내도록 설정하면, AI로 생성된 악성코드를 더 쉽게 탐지할 수 있다”고 말했다.</p> <p contents-hash="a8ed298a89e867d71850f8929e521337757344caf090ae92dc97fcc6c9ba3161" dmcf-pid="83EWQwNfOr" dmcf-ptype="general">그러면서 “최신 위협 정보를 꾸준히 업데이트하며 대응력을 높여야 한다”며 “최근 발견된 악성코드 사례에 대해 공유하거나 AI가 생성한 코드의 새로운 특징을 학습해 방어 전략에 반영하는 식으로 사내 보안에 내재화할 수 있다”고 덧붙였다.</p> <p contents-hash="d36920590481236b84729d77635fd1a3d337b4701867cc4f3219492a3fbfae98" dmcf-pid="60DYxrj4sw" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기