- 범죄 채널 평균 수명은 늘었지만 차단 속도 급증지하 커뮤니티, 타 플랫폼으로 이동

 

카스퍼스키, 텔레그램 지하범죄 생태계 구조 변화 분석…차단 가속화로 범죄자 이탈 확대.png

사이버 보안 기업 카스퍼스키가 2021년부터 2024년까지 차단된 800개 이상의 사이버범죄 관련 텔레그램 채널을 분석한 텔레그램 채널 사이버범죄자 분석 보고서를 공개했다. 분석 결과, 텔레그램 내 불법 활동은 지속되고 있으나 차단 조치가 크게 강화되면서 지하 범죄 생태계의 운영 안정성은 빠르게 약화되고 있는 것으로 나타났다.

 

카스퍼스키 디지털 풋프린트 인텔리전스 팀에 따르면, 텔레그램 기반 지하 범죄 채널의 평균 유지 기간은 오히려 증가했다. 2023~2024년에는 9개월 이상 유지되는 채널 비중이 2021~2022년 대비 3배 이상 늘었다. 반면 채널이 발견된 이후 차단되기까지의 속도는 과거보다 크게 단축됐다. 202410월 이후 월별 채널 제거 건수는 2023년 전체 기간의 최고 수준과 유사한 수준을 지속적으로 기록했으며, 2025년에 들어서는 차단 주기가 더욱 빨라지고 있다.

 

카스퍼스키는 텔레그램이 봇 프레임워크와 다양한 내장 기능을 통해 사이버범죄의 진입 장벽을 낮춰 왔다고 분석했다. 단일 봇만으로 문의 대응, 암호화폐 결제 처리, 탈취된 카드 정보와 악성코드 로그, 피싱 키트, DDoS 공격 전달까지 자동화할 수 있고, 대용량 파일 저장 기능으로 외부 호스팅 없이도 데이터 유통이 가능하다. 이 구조는 저가·대량·저숙련 기반 범죄 서비스 확산에 유리하게 작용해 왔다.

 

다만 제로데이 취약점 정보와 같은 고가 신뢰 기반 거래는 여전히 다크웹 포럼 중심으로 이뤄지는 흐름이 유지되고 있다. 카스퍼스키는 텔레그램이 이러한 고급 범죄 활동에는 구조적으로 적합하지 않다고 진단했다.

 

텔레그램이 사이버범죄자에게 점차 불리해지는 요인으로는 기본적으로 종단간 암호화가 적용되지 않는 점, 중앙집중형 인프라 구조로 자체 서버 운용이 불가능한 점, 서버 측 코드 비공개로 기능 검증이 제한되는 점 등이 지목됐다. 이로 인해 채널이 반복적으로 생성과 삭제를 겪는 환경이 고착화되며 장기적 운영이 어려워지고 있다는 설명이다.

 

이 같은 환경 변화 속에서 약 9,000명 규모의 BFRepo 그룹과 Angel Drainer(멀웨어-서비스형, MaaS) 조직 등 주요 지하 커뮤니티는 활동 거점을 다른 플랫폼이나 자체 제작 메신저로 이전하는 움직임을 보이고 있다.

 

카스퍼스키 디지털 풋프린트 분석을 담당하는 블라디슬라프 벨로우소프는 텔레그램을 활용한 범죄 활동의 위험 대비 보상 구조가 명확히 변화하고 있으며, 차단 규모가 급증한 현재의 환경에서는 지속적인 운영 안정성을 기대하기 어렵다고 설명했다. 이러한 조건 변화가 지하 커뮤니티의 이동을 촉진하는 핵심 요인으로 작용하고 있다는 분석이다.

 

#카스퍼스키 #텔레그램 #사이버범죄 #위협인텔리전스 #보안리포트 #디지털풋프린트 #다크웹 #MaaS

 

 
?

  1. 클라우드플레어, 2025년 4분기 DDoS 공격 전년 대비 121% 증가

    - 연간 4,710만 건 공격 관측…네트워크 계층 DDoS 3배 이상 증가 글로벌 인터넷 보안 기업 클라우드플레어가 ‘2025년 4분기 DDoS 위협 보고서’를 통해 지난해 전 세계에서 관측된 분산서비스거부(DDoS) 공격이 전년 대비 121% 증가했다고 밝혔다. 네트워크 계...
    Date2026.02.10 Bynewsit Views130
    Read More
  2. 마에스트로 포렌식, DFIR 강화한 ‘마에스트로 위즈덤’ 공개

    - LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼 보안 전문기업 마에스트로 포렌식이 AI 기반 자동화 디지털 포렌식·악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤(MAESTRO WISDOM)’에 침해사고 대응(DFIR) 기능을 추가하며, 최신 랜섬웨어와 ...
    Date2026.02.10 Bynewsit Views105
    Read More
  3. 카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인

    - 다중 감염 체인 활용한 공급망 공격 정황 확인 - 기존 IoC 점검만으로는 탐지 한계 카스퍼스키가 노트패드++(N otepad++) 공급망 공격을 분석한 결과, 배후 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 그리고 여러 국...
    Date2026.02.09 Bynewsit Views104
    Read More
  4. 타포, 합리적 가격의 4K 초고화질 홈캠 ‘Tapo C250’ 출시

    - 800만 화소·AI 자동 줌 트래킹 탑재, 7만 원대 가격으로 4K 홈캠 진입 장벽 낮춰 타포가 800만 화소 4K 초고화질 촬영을 지원하는 실내용 회전형 홈 보안 카메라 ‘Tapo C250’을 국내에 출시했다. 기존 풀HD급 실내용 홈캠 대비 한 단계 높은 해상도와 AI 기...
    Date2026.02.06 Bynewsit Views137
    Read More
  5. 안랩, 2025년 4분기 피싱 문자 분석…금융기관 사칭·URL 삽입 최다

    - 금융기관 사칭 46.9%로 1위…직전 분기 대비 4배 이상 증가 - 사칭 산업군은 정부·공공기관이 최다, 피싱 유도는 URL 삽입이 압도적 - 불분명한 발신자 URL 클릭 금지 등 기본 보안 수칙 준수 필요 안랩이 2025년 10월부터 12월까지 자사의 에이전틱 AI 기반 ...
    Date2026.02.05 Bynewsit Views127
    Read More
  6. 그룹아이비, ‘예측형 인텔리전스’ 기반 선제적 보안 전략 제시

    - 사고 이후 대응에서 공격 준비 단계 차단으로 전환 강조 - 통합 리스크 플랫폼 통해 위협 탐지·디지털 위험 보호·사기 방지 단일화 사이버 보안 기업 그룹아이비는 4일 서울 서초구 엘타워에서 열린 ‘시큐리티 메가비전 2026’에 참가해, 사이버 공격 가능성...
    Date2026.02.05 Bynewsit Views163
    Read More
  7. 클라우드플레어, “케이블 절단·정전·기상이변이 인터넷 장애 주원인”

    - 케이블 절단·정전·기상이변이 주요 원인…정부 주도 차단도 지속 글로벌 네트워크 보안 기업 클라우드플레어가 2025년 4분기 전 세계에서 발생한 인터넷 연결 장애 현황을 분석한 보고서를 공개했다. 물리적 인프라 손상과 전력 장애, 기상이변이 주요 원인으...
    Date2026.02.04 Bynewsit Views105
    Read More
  8. 카스퍼스키, HoneyMyte APT 진화 포착…공공·외교기관 정보 탈취 공격 확대

    - CoolClient 백도어 기능 확장…클립보드·브라우저·프록시 정보까지 탈취 글로벌 사이버 보안 기업 카스퍼스키가 정부 및 외교 기관을 겨냥한 HoneyMyte APT 공격의 최신 동향을 공개했다. CoolClient 백도어 기능이 대폭 확장되며 클립보드, 브라우저, 프록시...
    Date2026.02.04 Bynewsit Views76
    Read More
  9. 티오리, ‘AAAI 2026’ 논문 채택…윤리 편향 기반 LLM 탈옥 취약점 분석

    - 윤리적·사회적 편향이 대형 언어 모델 탈옥 취약점에 미치는 영향 규명 사이버 보안 전문기업 티오리는 소속 연구원이 참여한 논문이 세계 최고 권위의 인공지능 학회 AAAI 2026 워크샵에 채택돼 연구 성과를 발표했다고 밝혔다. AAAI는 전 세계 연구기관과 ...
    Date2026.02.03 Bynewsit Views85
    Read More
  10. 안랩클라우드메이트, 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지’ 디지털서비스 이용지원시스템 등록

    - 공공에서도 입찰 없이 신속 도입… 안전한 생성형 AI 활용 환경 구축 지원 안랩의 AX·MSP 전문 자회사 안랩클라우드메이트가 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지(SecureBridge)’를 디지털서비스 이용지원시스템에 등록하며 공공 분야에서의 활용 기...
    Date2026.02.02 Bynewsit Views79
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 85 Next
/ 85
CLOSE