- 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 2,600만대 이상 기기 감염

 

카스퍼스키, 정보유출 ‘인포스틸러 악성코드 위협 현황(infostealer threat landscape) 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”.jpg


카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안 데이터 탈취 악성코드 로그 파일을 분석한 결과, 230만 개의 은행 카드 정보가 다크웹에 유출됐다고 밝혔다.

 

평균적으로 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취로 이어지며, 2,600만 대 이상의 기기가 인포스틸러에 감염되었다. 특히 2024년 한 해 동안만 900만 대 이상의 기기가 감염된 것으로 나타났다. 바르셀로나에서 열린 MWC 2025에서 카스퍼스키는 인포스틸러 악성코드 위협 현황(infostealer threat landscape)’ 보고서를 발표했다.

 

카스퍼스키 전문가들은 2023~2024년에 다크웹 시장에서 유출된 데이터 도용 멀웨어의 로그파일 분석결과를 기반으로 다크웹에서 약 230만 개의 은행 카드가 유출됐다고 밝혔다. 전 세계적으로 유출된 카드의 비율은 1% 미만이지만, 관찰된 수치의 95%는 기술적으로 유효한 것으로 보인다고 덧붙였다.

 

인포스틸러 멀웨어는 금융 정보뿐만 아니라 자격 증명, 쿠키 및 기타 가치 있는 사용자 데이터를 추출하도록 설계되며, 이렇게 수집된 정보는 로그 파일로 정리된 후 다크웹의 언더그라운드 커뮤니티에서 유출된다.

 

인포스틸러는 피해자가 악성 파일을 무심코 다운로드하여 실행할 경우 감염될 수 있으며, 예를 들어 게임 치트(game cheat)처럼 정상적인 소프트웨어로 위장된 파일이 이에 해당된다. 이는 피싱 링크, 감염된 웹사이트, 이메일이나 메신저의 악성 첨부 파일 등 다양한 방법을 통해 전파될 수 있다. 또한 개인용 기기뿐만 아니라 기업용 기기도 공격 대상이 된다.

 

데이터 탈취(Data-stealer) 악성코드 위협 현황: 2023-2024년 동안 2,600만 대 이상의 기기 감염 확인

평균적으로, 인포스틸러(정보 탈취) 악성코드 감염 14건 중 1건은 신용카드 정보 탈취로 이어졌다. 카스퍼스키 디지털 풋프린트 인텔리전스(Kaspersky Digital Footprint Intelligence) 전문가들은 지난 2년 동안 윈도우(Windows) 운영 체제를 사용하는 약 2,600만 대의 기기가 다양한 유형의 인포스틸러에 감염되었다고 밝혔다.

 

카스퍼스키 세르게이 슈체벨(Sergey Shcherbel) 디지털 풋프린트 인텔리전스 전문가는 "실제로 감염된 기기의 수는 훨씬 더 많다. 사이버 범죄자들은 탈취한 데이터를 로그 파일 형태로 몇 달 또는 심지어 몇 년이 지난 후에 유출하는 경우가 많으며, 유출된 자격 증명 및 기타 정보는 시간이 지남에 따라 다크웹에서 지속적으로 발견된다. 따라서 시간이 지날수록 이전 연도의 감염 사례가 더 많이 드러난다. 우리는 2024년 인포스틸러 악성코드에 감염된 기기의 총 수가 2,000~2,500만 대에 이를 것으로 예상하며, 2023년에는 1,800~2,200만 대에 이를 것으로 추정하고 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "인포스틸러 악성코드의 광범위한 확산은 심각한 문제다. 정보탈취 악성코드인 라이즈프로(Risepro) 및 스털크(Stealc)와 같은 스틸러 악성코드의 증가와 레드라인(Redline, 능숙한 회피 전술로 자격 증명과 민감한 정보를 훔침)의 지속적인 확산은 사이버 범죄 환경이 끊임없이 진화하고 있음을 보여준다. 개인과 기업 모두 강력한 보안 관행을 실행하고, 최신 위협에 대한 정보를 지속적으로 업데이트하며, 데이터가 탈취되었을 가능성이 있을 경우 신속하게 대응하는 것이 필수적"이라고 덧불였다

 

정보탈취 멀웨어, 레드라인(Redline), 라이즈프로(Risepro), 스틸크(Stealc) 주의해야

2024년에도 레드라인(Redline)은 가장 널리 퍼진 인포스틸러로 남아 있으며, 전체 감염 사례의 34%를 차지했다. 또한, 2024년 가장 큰 증가세를 보인 것은 라이즈프로(Risepro)로서 전체 감염에서 차지하는 비율이 20231.4%에서 2024년 거의 23%까지 급격히 증가했다. 이와 함께 빠르게 증가하는 인포스틸러는 스틸크(Stealc)2023년에 처음 등장했으며 감염 비율이 2023년에 약 3%에서 2024년에는 13%로 증가했다.

 

카스퍼스키 세르게이 슈체벨 디지털 풋프린트 인텔리전스 전문가는 “2024년에 가장 크게 급증한 것은 정보탈취 악성코드 라이즈프로에 의한 감염으로, 전체 감염에서 차지하는 비중이 20231.4%에서 2024년에는 거의 23%로 증가했다. 라이즈프로는 점점 더 큰 위협이 되고 있다. 이 악성코드는 2년 전에 처음 발견되었지만, 최근 더욱 활발하게 퍼지고 있는 것으로 보인다. 주로 은행 카드 정보, 비밀번호, 암호화폐 지갑 데이터를 노리며, 키 생성기, 다양한 소프트웨어 크랙(cracks), 게임 모드로 위장해 확산되고 있다"고 경고했다.

 

#카스퍼스키#악성코드#정보탈취#신용카드#인포스틸러#

 
?

  1. [GTC 2025] 엔비디아, 차세대 차량 경험과 제조 혁신 위해 GM과 협력

    - 첨단 운전자 지원 시스템 구축과 안전한 운전 경험 극대화 목표 - 엔비디아 옴니버스 플랫폼으로 조립 라인 디지털 트윈 구축, 생산 중단 시간 단축 - 엔비디아 블랙웰 아키텍처 기반 드라이브 AGX 차량용 컴퓨터 활용해 차세대 차량 개발 엔비디아가 GTC202...
    Date2025.03.19 Bynewsit Views588
    Read More
  2. [GTC 2025] 엔비디아, 개인용 AI 컴퓨터 ‘DGX 스파크’와 ‘DGX 스테이션’ 발표

    - 엔비디아 그레이스 블랙웰 탑재 데스크톱 슈퍼컴…개발자, 연구자, 데이터 과학자에게 가속AI 제공 - 에이수스, 델 테크놀로지스, HP, 레노버 등 선도적 컴퓨터 벤더 통해 시스템 출시 엔비디아가 미국 새너제이에서 열린 GTC에서 엔비디아 그레이스 블랙웰(N...
    Date2025.03.19 Bynewsit Views655
    Read More
  3. 온세미, SiC 기반 SPM 31 ‘지능형 전력 모듈’ 출시…“에너지 소비와 총 시스템 비용 절감”

    - 인버터 모터 드라이브에 대해 가장 작은 폼 팩터로 최고의 효율과 최상의 성능 구현 - 치명적인 장비와 부품 고장 방지, 국내외 안전 표준 충족 등 다양한 이점 제공 온세미가 SPM 31 지능형 전력 모듈(IPM)을 출시하고, 1세대 1200V 실리콘 카바이드(SiC) M...
    Date2025.03.18 Bynewsit Views464
    Read More
  4. 슈나이더 일렉트릭 ‘에코스트럭처 IT’, 영국 데이터센터 매거진 선정 선도적인 DCIM 1위

    - 데이터센터 관리 효율성과 지속 가능성을 극대화하는 선도적인 DCIM 솔루션으로 선정 - 클라우드 기반의 에코스트럭처 IT를 통해 데이터센터 인프라 실시간 분석 및 최적화 설계 가능 슈나이더 일렉트릭이 영국의 권위 있는 IT 및 데이터센터 전문 매체인 데...
    Date2025.03.18 Bynewsit Views371
    Read More
  5. ST, 클레리 베이트 ‘2025년 글로벌 100대 혁신 기업’으로 선정

    ST마이크로일렉트로닉스가 2025년 글로벌 100대 혁신기업(Top 100 Global Innovators 2025)에 선정됐다. 혁신적 인텔리전스를 제공하는 글로벌 선도 기업인 클래리베이트(Clarivate)는 매년 기술 연구 및 혁신 분야에서 세계를 선도하는 기업을 식별하고 순위...
    Date2025.03.18 Bynewsit Views229
    Read More
  6. 데이터브릭스, 확장성과 신뢰성을 갖춘 AI 에이전트 구축을 위한 새로운 도구 공개

    - 거버넌스, 모니터링, 확장 기능 강화로 기업의 AI 에이전트 배포를 더욱 안정적으로 지원 데이터브릭스(Databricks)는 기업들이 AI 에이전트를 시범 단계를 넘어 대규모 운영 환경에 성공적으로 도입할 수 있도록 지원하는 새로운 도구를 공개했다. 이를 통...
    Date2025.03.18 Bynewsit Views680
    Read More
  7. 카스퍼스키, 타겟 공격 방어 솔루션 ‘KATA 7.0’ 출시…NDR 기능 강화

    - NDR 기능 강화로 네트워크 가시성 및 위협 탐지 성능 향상 카스퍼스키는 오늘, 네트워크 가시성 및 위협 탐지 성능을 향상시킬 수 있도록 NDR기능을 강화한 KATA 7.0(Kaspersky Anti Targeted Attack 7.0 카스퍼스키 타깃 공격 방어 솔루션)을 발표했다. KAT...
    Date2025.03.18 Bynewsit Views134
    Read More
  8. 싸이번, 잘 빠진 케이스 ‘LIMPID SC-M5/X5’ 출시

    싸이번은 데스크테리어에 최적화된 PC케이스 ‘LIMPID SC-M5’와 ‘LIMPID SC-X5’를 출시한다고 밝혔다. ‘LIMPID SC-M5/X5’는 좌측면과 전면이 강화유리로 디자인된 ‘어항케이스’로내부의 PC 부품들이 훤히 보이는 구조로 부품의 튜닝을 통해 취향과 개성을 표현...
    Date2025.03.18 Bynewsit Views129
    Read More
  9. MSI, 지포스 RTX 5090 뱅가드 SOC 하이퍼프로져 출시

    - 현 세대 최고의 성능을 자랑하는 NVIDIA의 새로운 ‘지포스 RTX 5090’ - 동급 최고성능과 최저소음을 자랑하는 하이퍼프로져 냉각 설계 탑재한 ‘뱅가드’ 출시 엠에스아이코리아는 혁신적인 NVIDIA 블랙웰 아키텍처를 기반으로 강력한 AI 연산 및 게이밍 성능...
    Date2025.03.17 Bynewsit Views147
    Read More
  10. 마우저, Digi의 ‘커넥트코어 MP255’ 개발 키트 공급

    마우저 일렉트로닉스는 디지(Digi)의 새로운 커넥트코어(ConnectCore) MP255 개발 키트를 공급한다고 밝혔다. 커넥트코어 MP255 키트는 배터리로 구동되는 산업용 AI 애플리케이션의 전력 효율성을 극대화할 수 있도록 설계된 다기능의 안전하고 비용 효율적인...
    Date2025.03.17 Bynewsit Views266
    Read More
  11. 아이스아이, 새로운 4세대 위성을 포함한 신규 위성 4기 발사

    - 독보적인 영상 기능으로 표적 탐지 및 분류 기능을 개선하여 글로벌 방위 및 ISR 시장의 우주 기반 기술에 대한 요구를 충족하는 아이스아이의 혁신적인 최신 4세대 SAR 위성 아이스아이(ICEYE)는 25cm급 해상도의 신규 위성 4기를 성공적으로 발사하고, 세...
    Date2025.03.17 Bynewsit Views82
    Read More
  12. 트림블, 테클라 스트럭처스 2025 출시…“BIM 소프트웨어로 워크플로우 확장”

    - 프로젝트 이해관계자와 스마트 공정 자동화 모델 기반 협업 개선 - 건설 프로젝트 모든 단계 실시간 3D 모델 협업 - AI 클라우드 패브리케이션 드로잉 도입 트림블(Trimble)이 자사의 주력 구조 BIM 소프트웨어인 테클라 스트럭처스(Tekla Structures)의 202...
    Date2025.03.17 Bynewsit Views642
    Read More
  13. 다쏘시스템, 글로벌 이니셔티브 '솔리드웍스 스킬포스' 출시…”학생들의 실무 기반 학습 역량 강화“

    - 솔리드웍스 스킬포스 통해 인턴십 또는 협동 교육 프로그램에 참여하는 학생들에게 솔리드웍스 라이선스 제공 - 최신 AI 기반 버추얼 트윈 기술에 대한 접근성 제공으로 교육과 산업 연결… 차세대 엔지니어 및 설계자 역량 강화 다쏘시스템은 실질적 업무 경...
    Date2025.03.17 Bynewsit Views410
    Read More
  14. 어플라이드 머티어리얼즈 코리아, ‘우리 하천 지킴이’ 5년 연속 후원

    - 하천 수질 개선 목표로 EM흙공 투척 및 수질정화식물 식재 진행 - 온∙오프라인 활동과 축제 연계 프로그램으로 시민 참여 유도 - 지난 5년 간 1만 5천여 명이 EM흙공 33만 개 투척… 실질적인 수질 개선 효과 어플라이드 머티어리얼즈 코리아가 환경실천연합...
    Date2025.03.17 Bynewsit Views196
    Read More
  15. 한국레노버, 네이버 쇼핑라이브 ‘핫IT슈’ 18일 오후 7시 진행…“레노버의 게이밍 에코시스템 완전체”

    - 리전탭 Y700 3세대리〮전 모니터노〮트북 등 베스트셀러 대상 방송 진행 - 최대 18% 이상 할인·150만원 상당 경품 등 푸짐한 라이브 방송 혜택 - 한국레노버, 네이버 브랜드 스토어 공식 리뉴얼…전 제품 한눈에 쉽게 제공 한국레노버가 18일 오후 7시부터 네...
    Date2025.03.17 Bynewsit Views148
    Read More
  16. 캐논, '2025 iF 디자인 어워드' 31년 연속 본상 수상

    - 캐논, iF 디자인 어워드에서 31년 연속 수상해 제품 성능과 디자인 우수성 입증 - 카메라, 렌즈, 리모트 카메라 컨트롤러 등 총 5개 제품 본상 수상 캐논 세계 3대 디자인 어워드 중 하나인 '2025 iF (International Forum) 디자인 어워드'에서 5개 제품의 ...
    Date2025.03.17 Bynewsit Views137
    Read More
  17. 클루커스, ‘AWS MSP 프로그램 이니셔티브’ 참여…“보안과 운영 최적화로 클라우드 경쟁력 제고”

    클루커스는 AWS MSP 프로그램의 이니셔티브에 참여 파트너로 선정됐다고 밝혔다. AWS MSP 프로그램 이니셔티브는 검증된 매니지드 서비스 전문 역량을 갖춘 신뢰할 수 있는 파트너를 지원하기 위한 AWS 프로그램으로, 이를 통해 고객이 클라우드 환경을 보다 ...
    Date2025.03.17 Bynewsit Views382
    Read More
  18. 데이터브릭스-팔란티어, 안전하고 효율적인 AI 제공 위한 전략적 파트너십 체결

    - 데이터브릭스의 데이터 인텔리전스 플랫폼과 팔란티어의 인공지능 플랫폼(AIP) 결합으로 AI 애플리케이션 개발 가속화 및 총소유비용(TCO) 절감 데이터브릭스(Databricks)는 기업 운영 시스템 분야의 선두주자인 팔란티어 테크놀로지스와 전략적 제품 파트너...
    Date2025.03.14 Bynewsit Views383
    Read More
  19. 노르딕 세미컨덕터, ‘DECT NR+’ 협력 그룹에 합류…“무선 연결에서 탁월한 회복탄력성과 상호운용성 보장”

    - 스마트 빌딩을 위한 글로벌 연결 표준으로 DECT NR+를 추진하는 전략적 협력 그룹에 합류 노르딕 세미컨덕터는 DECT NR+ 기술 표준을 활용하여 빌딩의 탁월한 회복탄력성과 상호운용성을 보장하는 무선 연결을 지원하기 위해 스마트 빌딩 기술 기업들로 구성...
    Date2025.03.14 Bynewsit Views236
    Read More
  20. 델, ‘델 프로 플러스’ 업무용 모니터 및 QHD 게이밍 모니터 신제품 6종 공개  

    - 델 프로 14 플러스 포터블 모니터(P1425), 하이브리드 업무 환경이나 이동 중에 유용한 초경량 14인치 휴대용 모니터 - 델 프로 34 플러스 USB-C 허브 모니터(P3425WE), 100Hz의 고주사율과 탁월한 명암비에 ‘아이 컴포트' 4-star 인증 받은 34인치 WQHD 모...
    Date2025.03.14 Bynewsit Views135
    Read More
Board Pagination Prev 1 ... 66 67 68 69 70 71 72 73 74 75 ... 267 Next
/ 267
CLOSE