- 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 2,600만대 이상 기기 감염

 

카스퍼스키, 정보유출 ‘인포스틸러 악성코드 위협 현황(infostealer threat landscape) 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”.jpg


카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안 데이터 탈취 악성코드 로그 파일을 분석한 결과, 230만 개의 은행 카드 정보가 다크웹에 유출됐다고 밝혔다.

 

평균적으로 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취로 이어지며, 2,600만 대 이상의 기기가 인포스틸러에 감염되었다. 특히 2024년 한 해 동안만 900만 대 이상의 기기가 감염된 것으로 나타났다. 바르셀로나에서 열린 MWC 2025에서 카스퍼스키는 인포스틸러 악성코드 위협 현황(infostealer threat landscape)’ 보고서를 발표했다.

 

카스퍼스키 전문가들은 2023~2024년에 다크웹 시장에서 유출된 데이터 도용 멀웨어의 로그파일 분석결과를 기반으로 다크웹에서 약 230만 개의 은행 카드가 유출됐다고 밝혔다. 전 세계적으로 유출된 카드의 비율은 1% 미만이지만, 관찰된 수치의 95%는 기술적으로 유효한 것으로 보인다고 덧붙였다.

 

인포스틸러 멀웨어는 금융 정보뿐만 아니라 자격 증명, 쿠키 및 기타 가치 있는 사용자 데이터를 추출하도록 설계되며, 이렇게 수집된 정보는 로그 파일로 정리된 후 다크웹의 언더그라운드 커뮤니티에서 유출된다.

 

인포스틸러는 피해자가 악성 파일을 무심코 다운로드하여 실행할 경우 감염될 수 있으며, 예를 들어 게임 치트(game cheat)처럼 정상적인 소프트웨어로 위장된 파일이 이에 해당된다. 이는 피싱 링크, 감염된 웹사이트, 이메일이나 메신저의 악성 첨부 파일 등 다양한 방법을 통해 전파될 수 있다. 또한 개인용 기기뿐만 아니라 기업용 기기도 공격 대상이 된다.

 

데이터 탈취(Data-stealer) 악성코드 위협 현황: 2023-2024년 동안 2,600만 대 이상의 기기 감염 확인

평균적으로, 인포스틸러(정보 탈취) 악성코드 감염 14건 중 1건은 신용카드 정보 탈취로 이어졌다. 카스퍼스키 디지털 풋프린트 인텔리전스(Kaspersky Digital Footprint Intelligence) 전문가들은 지난 2년 동안 윈도우(Windows) 운영 체제를 사용하는 약 2,600만 대의 기기가 다양한 유형의 인포스틸러에 감염되었다고 밝혔다.

 

카스퍼스키 세르게이 슈체벨(Sergey Shcherbel) 디지털 풋프린트 인텔리전스 전문가는 "실제로 감염된 기기의 수는 훨씬 더 많다. 사이버 범죄자들은 탈취한 데이터를 로그 파일 형태로 몇 달 또는 심지어 몇 년이 지난 후에 유출하는 경우가 많으며, 유출된 자격 증명 및 기타 정보는 시간이 지남에 따라 다크웹에서 지속적으로 발견된다. 따라서 시간이 지날수록 이전 연도의 감염 사례가 더 많이 드러난다. 우리는 2024년 인포스틸러 악성코드에 감염된 기기의 총 수가 2,000~2,500만 대에 이를 것으로 예상하며, 2023년에는 1,800~2,200만 대에 이를 것으로 추정하고 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "인포스틸러 악성코드의 광범위한 확산은 심각한 문제다. 정보탈취 악성코드인 라이즈프로(Risepro) 및 스털크(Stealc)와 같은 스틸러 악성코드의 증가와 레드라인(Redline, 능숙한 회피 전술로 자격 증명과 민감한 정보를 훔침)의 지속적인 확산은 사이버 범죄 환경이 끊임없이 진화하고 있음을 보여준다. 개인과 기업 모두 강력한 보안 관행을 실행하고, 최신 위협에 대한 정보를 지속적으로 업데이트하며, 데이터가 탈취되었을 가능성이 있을 경우 신속하게 대응하는 것이 필수적"이라고 덧불였다

 

정보탈취 멀웨어, 레드라인(Redline), 라이즈프로(Risepro), 스틸크(Stealc) 주의해야

2024년에도 레드라인(Redline)은 가장 널리 퍼진 인포스틸러로 남아 있으며, 전체 감염 사례의 34%를 차지했다. 또한, 2024년 가장 큰 증가세를 보인 것은 라이즈프로(Risepro)로서 전체 감염에서 차지하는 비율이 20231.4%에서 2024년 거의 23%까지 급격히 증가했다. 이와 함께 빠르게 증가하는 인포스틸러는 스틸크(Stealc)2023년에 처음 등장했으며 감염 비율이 2023년에 약 3%에서 2024년에는 13%로 증가했다.

 

카스퍼스키 세르게이 슈체벨 디지털 풋프린트 인텔리전스 전문가는 “2024년에 가장 크게 급증한 것은 정보탈취 악성코드 라이즈프로에 의한 감염으로, 전체 감염에서 차지하는 비중이 20231.4%에서 2024년에는 거의 23%로 증가했다. 라이즈프로는 점점 더 큰 위협이 되고 있다. 이 악성코드는 2년 전에 처음 발견되었지만, 최근 더욱 활발하게 퍼지고 있는 것으로 보인다. 주로 은행 카드 정보, 비밀번호, 암호화폐 지갑 데이터를 노리며, 키 생성기, 다양한 소프트웨어 크랙(cracks), 게임 모드로 위장해 확산되고 있다"고 경고했다.

 

#카스퍼스키#악성코드#정보탈취#신용카드#인포스틸러#

 
?

  1. 노르딕 세미컨덕터, ‘DECT NR+’ 협력 그룹에 합류…“무선 연결에서 탁월한 회복탄력성과 상호운용성 보장”

    - 스마트 빌딩을 위한 글로벌 연결 표준으로 DECT NR+를 추진하는 전략적 협력 그룹에 합류 노르딕 세미컨덕터는 DECT NR+ 기술 표준을 활용하여 빌딩의 탁월한 회복탄력성과 상호운용성을 보장하는 무선 연결을 지원하기 위해 스마트 빌딩 기술 기업들로 구성...
    Date2025.03.14 Bynewsit Views235
    Read More
  2. 델, ‘델 프로 플러스’ 업무용 모니터 및 QHD 게이밍 모니터 신제품 6종 공개  

    - 델 프로 14 플러스 포터블 모니터(P1425), 하이브리드 업무 환경이나 이동 중에 유용한 초경량 14인치 휴대용 모니터 - 델 프로 34 플러스 USB-C 허브 모니터(P3425WE), 100Hz의 고주사율과 탁월한 명암비에 ‘아이 컴포트' 4-star 인증 받은 34인치 WQHD 모...
    Date2025.03.14 Bynewsit Views131
    Read More
  3. ASUS, 인텔 Xeon 6 서버 라인업 공개

    에이수스 코리아는 Xeon 6900, 6500P, 6700P 및 6300 시리즈 프로세서를 포함해 최신 인텔 Xeon 6 시리즈 프로세서로 구동되는 새로운 서버 시리즈를 발표했다. 강력한 성능을 제공하는 인텔 Xeon 6 시리즈 프로세서는 소켓당 최대 128개의 P코어 또는 288개의...
    Date2025.03.13 Bynewsit Views117
    Read More
  4. 윈드리버, 클라우드 인프라 솔루션 ‘윈드리버 스튜디오 오퍼레이터’ 출시

    - 5G와 더불어 엔터프라이즈 네트워크 향상을 돕는 신규 기능 대거 추가 - 옴디아(Omdia) 최신 보고서에서 오픈랜 및 vRAN 시장 선도하는 클라우드 인프라 솔루션으로 선정 윈드리버는 오늘 5G 및 엔터프라이즈 네트워크에 대한 고도화된 자동화, vRAN 최적화 ...
    Date2025.03.13 Bynewsit Views357
    Read More
  5. 실리콘랩스, BG29 무선 SoC 신제품 발표…“초소형 디바이스용 블루투스 LE의 미래 선도”

    - BG29, 초소형 크기에 더 커진 메모리와 초저전력 특성을 갖춰 커넥티드 헬스 기기에 이상적 실리콘랩스는 초소형 폼 팩터의 블루투스 저에너지(Bluetooth LE) 기기에 다른 성능을 저하시키지 않으면서 우수한 컴퓨팅 능력과 연결성을 제공하도록 설계된 자사...
    Date2025.03.13 Bynewsit Views240
    Read More
  6. MSI, ‘지포스 RTX 5080/5070 벤투스 화이트’ 출시

    - 전 세대 대비 AI와 게이밍 성능이 향상된 NVIDIA의 새로운 ‘지포스 RTX 5080 / 5070’ - 모든 구성품이 완벽한 화이트인 벤투스 3X, 벤투스 2X 화이트 그래픽카드 엠에스아이코리아는 혁신적인 NVIDIA 블랙웰 아키텍처를 기반으로 강력한 AI 연산 및 게이밍 ...
    Date2025.03.13 Bynewsit Views124
    Read More
  7. 티피링크, <SECON 2025> 참가…“차세대 통합 보안 감시 솔루션 공개”

    티피링크는 3월 19일부터 21일까지 개최되는 세계 보안 엑스포(SECON 2025)에 참가한다고 밝혔다. 이번 행사에서 티피링크는 지능형 보안 감시 솔루션 ‘VIGI’, 네트워크 솔루션 ‘Omada’의 신제품을 비롯해 스마트홈을 위한 Tapo 4K 초고화질 감시 솔루션과 최...
    Date2025.03.13 Bynewsit Views98
    Read More
  8. TI, 세계에서 가장 작은 MCU 출시…“초소형 애플리케이션에서 혁신 실현”

    - 의료용 웨어러블 및 개인용 전자 기기와 같은 소형 애플리케이션을 위해 최적화된 크기와 성능 제공 - 업계에서 가장 작은 기존 MCU에 비해 38% 더 작아 - 보드 공간을 최소화하면서도 성능을 유지할 수 있도록 지원 - TI의 MSPM0 MCU 포트폴리오 확장 텍사...
    Date2025.03.13 Bynewsit Views199
    Read More
  9. 티맥스티베로, 차세대 DB어플라이언스 ‘ZetaData7’ 공개 및 GS인증 1등급 획득

    - 대용량 데이터 처리 성능 80% 향상한 엔터프라이즈급 통합 DB 어플라이언스 - 국제 표준 기반 GS인증 1등급 획득으로 품질·신뢰성 검증 완료 티맥스티베로가 차세대 데이터베이스 어플라이언스 '제타데이터7(ZetaData7)'을 출시하고, 하이퍼스케일 데이터 환...
    Date2025.03.13 Bynewsit Views423
    Read More
  10. 세일즈포스, ‘2025 에이전트포스 파트너 서밋’ 성료…“동반성장 견인할 AI 생태계 구축 목표”

    - 40개 파트너사에서 200명 이상 참석… 비즈니스 적용 가능한 AI 에이전트 및 실제 사례 공유 - 총 24개 팀 참가한 에이전트포스 해커톤 개최… 현대오토에버, 아이투맥스 등 5개 기업 수상 - 대유넥스티어 등 6개 파트너사 연간 파트너 어워드 수상… AI 생태계...
    Date2025.03.13 Bynewsit Views354
    Read More
  11. 샥즈, ‘2025 서울마라톤’에서 최신 오픈형 이어폰 체험 부스 운영

    - 국내 유일 플래티넘 라벨 마라톤 ‘2025 서울마라톤’ 공식 협력사 - 잠실종합운동장 브랜드 부스서 샥즈 최신 이어폰 ‘오픈런 프로 2’ 및 ‘오픈핏 2’ 체험 기회 제공 - 샥즈 애슬리트 소속 프로 트레일러너 김지섭, 개인 최고 기록 경신 및 연속 우승 도전 글...
    Date2025.03.13 Bynewsit Views103
    Read More
  12. 포티넷, ‘OT 보안 플랫폼’ 업데이트 공개…“중요 인프라 보호 강화”

    - ‘OT 보안 플랫폼’ 업데이트하여 가시성, 세분화, 보안 연결 향상 포티넷 코리아는 오늘, 진화하는 사이버 위협으로부터 중요 인프라 및 산업 현장을 더욱 강력하게 보호하고자 자사의 ‘OT 보안 플랫폼(OT Security Platform)’을 업데이트했다고 밝혔다. 새로...
    Date2025.03.13 Bynewsit Views128
    Read More
  13. 하이크비전, 산업 보안 국제표준 ‘IEC 62443-4-1’ 인증 획득

    - 산업 자동화 및 제어 시스템에 대한 IEC 62443-4-1 인증 획득하여 보다 안전한 제품 개발 노력 - 연구 개발 프로세스 전반의 사이버 보안 강화 하이크비전은 산업 자동화 및 제어 시스템에 대한 네트워크 보안 국제 표준인 ‘IEC 62443-4-1 정보 보안 인증’을...
    Date2025.03.13 Bynewsit Views114
    Read More
  14. IAR, 임베디드 월드 2025에서 클라우드 기반 최신 플랫폼 서비스 공개

    IAR은 3월 11일부터 13일까지 독일 뉘른베르크에서 열리는 임베디드 월드 2025(embedded world 2025)에서 새로운 클라우드 기반 플랫폼을 공개한다고 밝혔다. 새로운 플랫폼은 임베디드 소프트웨어 개발자에게 도구의 선택과 일상적인 사용에 있어서 최대한의 ...
    Date2025.03.12 Bynewsit Views227
    Read More
  15. 온세미, 업계 최초 실시간 iToF센서 ‘하이퍼럭스 ID’ 제품군 출시

    - 최대 30m 깊이 측정 거리 제공... 산업 환경서 생산성과 안전성 향상 - 온세미 새로운 독점 글로벌 셔터 픽셀 아키텍처와 온보드 스토리지 통해 실시간 전체 캡처와 깊이 측정 - 자동화, 로봇 공학, 제조, 물류 등 광범위한 산업에 적합 온세미는 업계 최초...
    Date2025.03.12 Bynewsit Views204
    Read More
  16. NXP, S32K5 차량용 MCU 제품군 출시…“자동차 업계 최초 MRAM 탑재”

    - 최첨단 코어 성능과 내장형 메모리 결합해 지연, 효율성 저하 없이 ECU 통합 - 구역・전기화 아키텍처 갖춘 SDV 전환 지원 - 확장된 NXP 코어라이드 플랫폼으로 출시 기간 단축하고 수명 주기 비용 절감 NXP 반도체가 자동차 업계 최초로 자기 저항 메모리(M...
    Date2025.03.12 Bynewsit Views191
    Read More
  17. 알리바바 클라우드, 혁신적인 '3단계 분리 아키텍처'로 TPC-C 벤치마크 세계 신기록 달성

    - 클라우드 네이티브 데이터베이스 ‘PolarDB’, 사상 최고 성능 및 운영 효율성으로 글로벌 경쟁력 입증 - 혁신적인 ‘3단계 분리 아키텍처’, 데이터베이스 성능 한계 돌파하며 운영 효율 극대화 알리바바 클라우드는 자사의 클라우드 네이티브 관계형 데이터베...
    Date2025.03.12 Bynewsit Views381
    Read More
  18. 퓨어스토리지, '플래시블레이드//EXA' 공개…“AI·고성능 컴퓨팅 위한 업계 최강 데이터 스토리지 플랫폼”

    - GPU 집약적 차세대 AI·HPC 워크로드를 위한 압도적 성능과 확장성 제공 퓨어스토리지가 AI 및 고성능 컴퓨팅(HPC)의 가장 까다로운 요구사항을 충족하도록 설계된 업계 최고 성능의 데이터 스토리지 플랫폼인 플래시블레이드//EXA(FlashBlade//EXA)를 최초 ...
    Date2025.03.12 Bynewsit Views97
    Read More
  19. 미르, 모바일 로봇간 상호 운용성 지원 어댑터 MiR VDA 5050 출시…“브랜드 상관없이 상호 연결과 유연한 자동화 확보“

    글로벌 자율주행 모바일 로봇(AMR) 선도 기업 미르(MiR)는 11일 자사의 자율주행 모바일 로봇과 타사 차량 관리 시스템을 연결해주는 소프트웨어 어댑터 MiR VDA 5050를 출시했다고 발표했다. 미르는 글로벌 1위 협동로봇 전문 기업 ‘유니버설 로봇(Universal ...
    Date2025.03.12 Bynewsit Views630
    Read More
  20. 카스퍼스키, 정보탈취 ‘인포스틸러 악성코드 위협 현황 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”

    - 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 총 2,600만대 이상 기기 감염 카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 ‘디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안...
    Date2025.03.12 Bynewsit Views124
    Read More
Board Pagination Prev 1 ... 66 67 68 69 70 71 72 73 74 75 ... 266 Next
/ 266
CLOSE