사이버 보안
사이버 범죄자들은 가짜 AI 소프트웨어를 사용하여 멀웨어를 배포하고 있다

인공지능(AI)은 인기로 치솟고 있으며, 사이버 범죄자들은 이를 주목하고 있다. 사람들이 생산성을 높이기 위해 최신의 인공지능 도구를 찾고 있을 때, 일부 범죄자들은 가짜 인공지능 소프트웨어를 시장에 유입시키기 시작했다. 이러한 프로그램은 정품 인공지능 솔루션처럼 보이지만, 설치하면 사용자는 멀웨어 감염에 노출된다.
AI 멀웨어 사기 어떻게 작동하는가?
过去 몇 개월 동안, 여러 보안 연구자들은 소셜 미디어에서 인공지능으로 위장한 멀웨어를 발견했다. 사이버 범죄자들은 랜섬웨어, 스파이웨어 및 기타 멀웨어를 퍼트리기 위해 가짜 인공지능 도구를 사용해왔다. 이러한 위협은 소셜 플랫폼의 노력에도 불구하고 여전히 활발하다.
이러한 사기에는 여러 가지 형태가 있지만, 모두 같은 전제를 따른다. 사이버 범죄자들은 소셜 사이트에 인공지능 도구 광고를 게시한다. 때로는 ChatGPT와 같은 기존 앱을 가장하고, 때로는 새로운 솔루션을 가장한다. 모든 경우에, 소프트웨어를 시도하기 위해 링크를 클릭하면 사용자의 장치에 멀웨어가 설치된다.
많은 경우에, 이러한 프로그램은 생성형 인공지능 플랫폼으로 보이고, 마지막 단계까지는 실제로 작동한다. 사용자는 프롬프트를 입력하거나 파일을 업로드하지만, 프로그램이 제공하는 파일은 실제 인공지능 생성 출력이 아닌 악성 소프트웨어이다.
가짜 AI 멀웨어 사기 예시
이러한 사기에는 다양한 형태가 있지만, 대부분 몇 가지 인기 있는 멀웨어 스트레인을 사용하며, 유사한 패턴을 따른다. 이러한 사기에는 메타와 같은 회사들이 이를 찾고 제거하는 노력에도 불구하고, 여전히 활발하다.
Noodlophile Stealer
가장 두드러진 예 중 하나는 Morphisec 연구자들이 발견한 Noodlophile Stealer 스트레인이다. 이는 생성형 인공지능 서비스 광고에서 시작하며, 때로는 인증된 계정을 사용한다. 광고를 클릭하면, 실제로 보이는 인공지능 생성 페이지로 이동한다.
요청을 “처리”한 후, 사이트는 파일을 다운로드하도록 제공한다. 이 파일은 Noodlophile 멀웨어를 설치한다. Noodlophile은 브라우저 쿠키, 저장된 자격증명 및 기타 정보를窃取한 후, 공격자에게 암호화된 메시지를 통해 전송한다. 때로는 추가 멀웨어를 설치하거나 공격자가 나중에 설치할 수 있도록 백도어를 생성한다.
CyberLock
CyberLock 랜섬웨어는 이러한 가짜 인공지능 사기 중 또 다른 공통 구성 요소이다. 이는 Talos 연구자들이 발견한 세 가지 위협 중 하나로, 동일한 방식을 따른다. 이 경우, 공격자는 실제 웹사이트, 예를 들어 NovaLeads와 같은 인공지능 기반 수익화 플랫폼을 가장한다.
가짜 사이트는 실제 버전과 거의 동일하게 보이지만, 다운로드 버튼을 클릭하면 CyberLock 랜섬웨어를 설치한다. 다운로드한 파일을 클릭하면, CyberLock이 활성화되고, 민감한 파일을 노출하지 않도록 5만 달러를 요구한다. 그러나 Talos 연구자들은 CyberLock이 실제로 파일을 노출할 수 있는 기능을 보지 못했다.
Lucky_Gh0$t
또 다른 랜섬웨어 스트레인인 Lucky_Gh0$t는 ChatGPT를 가장한다. ChatGPT는 가장 많이 다운로드된 앱이기 때문에, 사람들이 설치하도록 속이는 것이 khá 쉽다. CyberLock과 마찬가지로, 가짜 인공지능 프로그램을 가장하는 실행 파일을 클릭하면 랜섬웨어가 활성화된다.
Lucky_Gh0$t는 장치에서 1.2GB 미만의 파일을 검색하고 암호화하며, 파일을 복구하기 위해 돈을 요구한다. 때로는 더 큰 파일을 삭제하여 데이터를 파괴한다.
Numero
보안 전문가들이 이미 알고 있던 Lucky_Gh0$t와 CyberLock와는 달리, 일부 사기에는 새로운 멀웨어 스트레인인 Numero가 사용된다. Numero는 InVideo AI, 실제 비디오 생성 인공지능 앱을 가장한다. 그러나 랜섬웨어는 아니다.
Numero는 열린 창을 무한 루프에서 조작하며, 결국 장치를 사용할 수 없게 만든다. 또한 감지를 피하기 위해 몇 가지 지능적인 트릭을 사용하므로, 때로는 너무 늦게 발견될 수 있다.
가짜 AI 사기에서 안전하게 유지하는 방법
이러한 모든 예에서, 가짜 인공지능 소프트웨어 사기에서 안전하게 유지하는 방법은 동일하다. 다음 다섯 가지 팁을 기억하세요.
1. 신뢰할 수 있는 출처에서만 인공지능 도구를 다운로드하세요
가짜 인공지능 사기를 피하는 가장 기본적인 단계는 소프트웨어를 다운로드할 때 알려진 신뢰할 수 있는 출처만 사용하는 것이다. 광고에서 직접 다운로드하지 말고, 첫 번째_party 앱 스토어 또는 소프트웨어 배포자 이외의 외부 링크를 사용하지 말라.
보안 전문가들이 이전에 Google Play 스토어에서 멀웨어를 발견했지만, 첫 번째_party 앱 스토어는 일반적으로 목록을 안전하게 유지하기 위해 많은 노력을 기울인다. 이러한 스토어는 알려지지 않은 사이트보다 훨씬 더 안전하다. 사이트에 대해 불확실한 경우, 소프트웨어를 다운로드하기 위해 개발자의 공식 웹사이트로 이동하라.
2. 항상 URL과 파일 확장자를 두 번 확인하세요
링크를 클릭하기 전에 URL을仔細하게 확인하라. 정당한 주소를 가장하는 것은 클래식한 피싱 기술이지만, 의심스러운 URL에는 약간의 변형이나 철자가 틀린 부분이 있다. 예를 들어, CyberLock 사기 중 일부 버전은 실제 사이트인 “novaleads.app” 대신 “novaleadsai” 도메인을 사용했다.
파일 확장자도 주의하라. 많은 멀웨어 스트레인은 .exe 파일로 제공되지만, “document.pdf.exe”와 같은 이름으로 실제 파일과 혼동할 수 있다. 이러한 이름을 주의해서 확인해야 한다. 이것이 의심스러운 것과 실제 파일을 구별하는 唯一한 방법일 수 있다.
3. 너무 좋은 đề안에 주의하세요
비정상적으로 좋은 đề안에 주의하라. 무료 앱이 산업 최고의 인공지능 성능을 제공하거나,通常 많은 돈을 지불해야 하는 것을 1년 무료 체험으로 제공하는 경우가 있다. 사이버 범죄자들은 이러한 기술을 사용하여 피해자를 유혹한다.
또한, 비정상적인 긴급성을 가진 메시지에 주의하라. 실제로 사용하는 인공지능 서비스에서 온 것으로 보이는 이메일이 있다. 링크를 클릭하여 비밀번호를 재설정하거나 결제 정보를 변경하라는 메시지가 있다. 이메일 주소를 확인하고 공식 사이트를 통해 로그인하여 이러한 메시지를 확인하기 전에 링크를 클릭하지 마라.
4. 소셜 미디어 광고에서 다운로드를 피하세요
이러한 사기와 그들이 자주 변경되는 것을 고려할 때, 소셜 미디어 광고 링크를 피하세요. 관심 있는 것을 볼 때, 비즈니스 이름을 검색하고 공식 웹사이트를 통해 더 많은 정보를 찾으라.
많은 소셜 미디어 광고는 무해하지만, 사기성 광고는 때때로 구별하기 어려울 수 있다. 따라서 안전을 위해 클릭을 최소화하는 것이 좋다.
5. 사이버 보안 뉴스를 최신으로 유지하세요
마지막으로, 사이버 보안 뉴스를 최신으로 유지하여 안전을 유지할 수 있다. 특히 인공지능과 소셜 미디어 사기에 대한 뉴스를 주시하라. 사이버 범죄자들은 종종 전략을 변경하므로, 이러한 경고 신호를 주시해야 한다.
가짜 인공지능 광고와 같은 사기는 곧消え去る 않을 것이다. 사기꾼들은 2024년 alone에 1.03조 달러를 훔치거나 강탈했다. 사이버 범죄는 너무나 많은 이익을 가져다주므로, 사용자는 주의를 기울이고 의심스러운 신호를 주시해야 한다.
인공지능의 인기에는 큰 사이버 보안 영향이 있다
인공지능은 사이버 보안과 특이한 관계를 가지고 있다. 한편으로, 인공지능은 보안 소프트웨어를 개선하고 인간이 할 수 있는 것보다 더 빠르게 작동하여 보안을 강화할 수 있다. 다른 한편으로, 사이버 범죄자들은 인공지능을 사용할 수 있다. 인공지능의 인기로 인해 클릭을 유혹하는 것이 가능하다.
이러한 전략을 인식하는 것이 안전을 유지하는 첫 번째 단계이다. 가짜 인공지능 광고에 빠지지 않으며, 장치를 멀웨어에서 자유롭게 유지하기 위해 이러한 단계를 따르라.












