비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

체코 보안업체, AI 활용해 공격 로직 실행하는 랜섬웨어 최초 발견

다나와
2025.09.03. 09:59:06
조회 수
126
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

출처 : ESET blog


 체코 보안업체 이셋(ESET)dl 인공지능(AI)을 활용해 공격 로직을 실행하는 세계 최초의 랜섬웨어 사례가 발견됐다고 2일 밝혔다.


 이셋에 따르면 해당 악성코드는 ‘프롬프트락(PromptLock)’으로 명명됐으며, 하드코딩된 프롬프트를 통해 대규모 언어 모델(LLM)이 즉석에서 악성 Lua 스크립트를 생성·실행하는 방식으로 동작한다. 이를 통해 감염된 기기의 파일을 탐색하고, 일부 데이터를 유출한 뒤 암호화까지 수행할 수 있다.


 프롬프트락은 오픈AI가 공개한 오픈웨이트 모델 ‘gpt-oss-20b’를 로컬 환경에서 실행하며, 윈도우·리눅스·맥OS 등 주요 운영체제 모두에서 작동 가능하다. 실제 랜섬웨어 실행 파일은 고(Go) 언어로 작성됐으며, 암호화에는 SPECK 128비트 알고리즘이 사용됐다. 이셋은 바이러스토털(VirusTotal)에 윈도우와 리눅스 변종이 업로드된 사실도 확인했다고 밝혔다.


해당 랜섬웨어에 사용된 프롬프트 중 일부 (출처 : ESET blog)


 연구팀은 이번 악성코드가 실제 배포용보다는 개념증명(PoC) 단계에 가까운 실험적 성격이라고 평가했다. 다만 기존 랜섬웨어가 고정된 툴킷을 배포하는 방식과 달리, LLM을 활용해 감염 환경마다 서로 다른 스크립트를 생성하기 때문에 시그니처 기반 보안 솔루션으로는 탐지가 어려운 점이 주목된다고 설명했다.


 전문가들은 이번 사례가 'AI 도구가 공격 체인을 자동화하는 방향으로 악용될 수 있음을 보여준 첫 경고'라고 지적했다. 특히 오픈웨이트 모델은 비교적 저사양 장비에서도 실행 가능해 접근성이 높다는 점에서, 방어자에게는 프라이빗 AI 구축 기회가 되지만 동시에 공격자에게도 손쉬운 무기로 활용될 수 있는 양날의 검이 될 수 있다고 강조했다.


이셋은 이에 따라 로컬 LLM 실행 환경에 대한 접근 통제를 강화하고, 예기치 않은 모델 프로세스나 API 호출을 면밀히 모니터링해야 한다고 권고했다. 또한 악성 스크립트가 매번 새롭게 생성되는 특성상 단순 시그니처 탐지 대신 대규모 파일 수정, 데이터 압축·전송 등 행위 기반 탐지 기술을 병행해야 한다고 덧붙였다. 아울러 기존 랜섬웨어 대비책인 정기 백업 검증, 최소 권한 원칙, 다중 인증(MFA) 적용, 데이터 유출 차단 등도 여전히 핵심 방어 전략으로 제시했다.



글 / 김지훈 news@cowave.kr

(c) 비교하고 잘 사는, 다나와 www.danawa.com

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
저작권 안내
크리에이트 커먼즈 저작자 표시 필수 상업성 이용 불가 컨텐츠 변경 불가
저작권 안내
저작권 표시 필수
상업성 이용 불가
컨텐츠 변경 불가
* 본 내용은 위의 조건을 충족할 시, 별도의 허가 없이 사용이 가능합니다.

관련 브랜드로그

1/1
최신 일반뉴스 전체 둘러보기
1/1
서린씨앤아이, 쿠거 옴니 X 케이스 구매 시 게이밍 이어셋 또는 헤드셋 증정 (1) 다나와
MSI코리아 'Roamii BE Lite' 공유기 후기 이벤트 (1) 다나와
MSI, 지포스 그래픽카드 구매 고객 대상 이벤트 (1) 다나와
델 테크놀로지스, 차세대 올플래시 백업 어플라이언스 공개…사이버 복원력 혁신 가속 뉴스탭
MSI, WiFi 7 공유기 후기 쓰면 네이버페이 1만원 쏜다 뉴스탭
서린씨앤아이, 쿠거 옴니 X 케이스 구매 시 게이밍 이어셋·헤드셋 증정 이벤트 진행 뉴스탭
펄사 게이밍 기어, 스포츠투아이와 세계 최초 모션 감지 AI 기술 개발 MOU 체결 다나와
애즈락, 고객 후기 이벤트 ‘나의 ASRock 이야기 챌린지’ 개최…최대 라데온 그래픽카드 경품 뉴스탭
MSI, RTX 50 시리즈 그래픽카드 구매 고객 대상 네이버페이 증정 이벤트 진행 뉴스탭
서린씨앤아이, 비콰이어트 케이스 구매하면 쿨링팬 추가 증정 뉴스탭
펄사 게이밍 기어-스포츠투아이, 세계 최초 게임 모션 감지 AI 공동 개발 나선다 뉴스탭
도우정보, 키오시아코리아 총판 계약…PCIe 5.0 SSD 보급 확대 나선다 뉴스탭
서린씨앤아이, 매드캣츠 파일럿 5 헤드셋 구매 시 전용 이어패드 증정 이벤트 진 뉴스탭
제이씨현시스템, 제이씨현 메인보드 후기 작성자 대상 이벤트 진행 다나와
서린씨앤아이 '비콰이어트' 케이스 구매 시 쿨링 팬 증정 다나와
MSI, 지포스 그래픽카드 9월 구매 고객을 대상 스팀 월렛 코드 증정 프로모션 다나와
애즈락, 메인보드 사용자 대상 ‘나의 ASRock 이야기 챌린지’ 개최 다나와
도우정보, 키오시아코리아와 총판 계약 체결 다나와
에이서, VCT 퍼시픽 스테이지 2 결승전 뷰잉파티 프로모션 부스 성료 다나와
체코 보안업체, AI 활용해 공격 로직 실행하는 랜섬웨어 최초 발견 다나와
이 시간 HOT 댓글!
1/4