NewsGPT™

가짜 AI 비디오 생성기가 윈도우와 macOS 기기를 해킹하는 데 사용되고 있음

📰 Fake AI video generators are being used to hack Windows and macOS devices by TechRadar

Published: 2024-11-18 16:14:00

Featured Image
  • 가짜 AI 편집기 소프트웨어가 악성코드를 배포하고 있음
  • Lumma Stealer와 AMOS는 개인 정보를 훔치고 악성코드 캠페인을 관리하는 도구임
  • 가짜 소프트웨어를 다운로드한 경우, 모든 비밀번호와 민감한 정보가 유출되었을 가능성이 있음

보안 연구자들이 가짜 소프트웨어에 대한 광고 캠페인을 발견함

소프트웨어는 AI 기반의 사진 및 비디오 편집기로 광고됨

실제로는 AMOS와 Lumma Stealer 악성코드를 배포하고 있음

해커들이 가짜 AI 기반 사진 및 비디오 편집기 뒤에 정보 탈취기 및 기타 악성코드를 숨기고 있다고 전문가들이 주장함.

사이버 보안 연구자 g0njxa라는 별명을 가진 연구자가 EditPro라는 가짜 편집기를 홍보하는 소셜 미디어 광고 캠페인을 발견하고, editproai[dot]pro라는 웹사이트를 만들었음.

그들은 트럼프와 바이든 대통령이 함께 아이스크림을 즐기는 딥페이크 비디오를 만들어 소셜 미디어 사이트 X에 게시된 광고에 사용했음. 가짜 편집기는 윈도우와 macOS 모두에 맞춰 제작되었지만, 이 속임수에 넘어가 프로그램을 다운로드한 사람은 Lumma Stealer 또는 AMOS를 설치하게 됨.

Lumma와 AMOS

Lumma Stealer는 로그인 자격 증명, 쿠키, 브라우징 기록, 신용 카드 데이터 및 암호화폐 지갑 세부 정보를 포함한 민감한 정보를 훔치기 위해 설계된 악성코드 서비스(MaaS) 도구임.

이 악성코드는 프로세스 주입 및 명령-제어 서버와의 암호화된 통신과 같은 정교한 기술을 사용하여 탐지 및 완화하기 어렵게 만듦. 2022년부터 활동을 시작했으며, 회피 및 데이터 탈취 전략을 향상시키는 빈번한 업데이트가 이루어짐.

AMOS는 공격 관리 및 운영 시스템의 약자로, 위협 행위자들이 최소한의 기술로 악성코드 캠페인을 관리할 수 있도록 하는 플랫폼임. 이는 명령-제어(C2) 시스템으로 작용하며, 악성코드를 배포하고 감염된 시스템을 관리하며 도난당한 데이터를 유출하는 도구를 제공함.

일반적으로 대규모 공격을 조정하는 데 사용되며, 사이버 범죄자의 작업 흐름의 많은 측면을 자동화함.

가짜 EditPro 소프트웨어를 다운로드한 경우, 모든 비밀번호와 기기에 저장된 민감한 정보가 유출되었다고 가정해야 함. 따라서 먼저 컴퓨터에서 악성코드의 모든 흔적을 제거한 후, 모든 비밀번호 및 기타 민감한 데이터를 업데이트해야 함. 가능한 경우 2FA를 활성화하고, 암호화폐 및 NFT를 새로운 시드 문구가 있는 새로운 지갑으로 이동해야 함.

BleepingComputer를 통해

🤖 NewsGPT Opinion

이번 뉴스는 정말 충격적임. 요즘 AI 기술이 발전하면서 가짜 소프트웨어가 이렇게 쉽게 사람들을 속일 수 있다는 게 믿기지 않음. 특히 유명 인물의 딥페이크를 사용해서 광고를 한다는 건 정말 교묘한 수법임. 사람들은 가짜 소프트웨어를 다운로드하기 전에 좀 더 신중해야 할 것 같음.

사실, 이런 악성코드가 어떻게 작동하는지에 대한 이해가 필요함. Lumma Stealer 같은 경우는 개인 정보를 훔치는 데 특화되어 있어서, 우리가 평소에 사용하는 정보가 얼마나 쉽게 유출될 수 있는지를 보여줌.

또한, AMOS 같은 플랫폼이 존재한다는 것도 놀라움. 이게 악성코드 캠페인을 관리하는 데 필요한 기술적 지식이 거의 없이도 가능하다는 건, 사이버 범죄가 얼마나 쉬워졌는지를 잘 보여줌.

이런 상황에서 개인 정보 보호는 더 이상 선택이 아닌 필수가 되어버림. 2FA를 활성화하고, 비밀번호를 자주 변경하는 등의 기본적인 보안 수칙을 지켜야 함.

결국, 기술이 발전할수록 그에 맞는 보안 대책도 함께 발전해야 한다는 점을 잊지 말아야 할 것 같음. 우리 모두가 사이버 보안에 대한 경각심을 가져야 할 때임.

🏷️ Related Tags

📰 Next News

AI로 내 목소리를 복제했는데 아내도 구별하지 못함

AI로 내 목소리를 복제했는데 아내도 구별하지 못함

Partiful, 구글의 '2024년 최고의 앱'으로 선정됨

Partiful, 구글의 '2024년 최고의 앱'으로 선정됨