- 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 2,600만대 이상 기기 감염

 

카스퍼스키, 정보유출 ‘인포스틸러 악성코드 위협 현황(infostealer threat landscape) 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”.jpg


카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안 데이터 탈취 악성코드 로그 파일을 분석한 결과, 230만 개의 은행 카드 정보가 다크웹에 유출됐다고 밝혔다.

 

평균적으로 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취로 이어지며, 2,600만 대 이상의 기기가 인포스틸러에 감염되었다. 특히 2024년 한 해 동안만 900만 대 이상의 기기가 감염된 것으로 나타났다. 바르셀로나에서 열린 MWC 2025에서 카스퍼스키는 인포스틸러 악성코드 위협 현황(infostealer threat landscape)’ 보고서를 발표했다.

 

카스퍼스키 전문가들은 2023~2024년에 다크웹 시장에서 유출된 데이터 도용 멀웨어의 로그파일 분석결과를 기반으로 다크웹에서 약 230만 개의 은행 카드가 유출됐다고 밝혔다. 전 세계적으로 유출된 카드의 비율은 1% 미만이지만, 관찰된 수치의 95%는 기술적으로 유효한 것으로 보인다고 덧붙였다.

 

인포스틸러 멀웨어는 금융 정보뿐만 아니라 자격 증명, 쿠키 및 기타 가치 있는 사용자 데이터를 추출하도록 설계되며, 이렇게 수집된 정보는 로그 파일로 정리된 후 다크웹의 언더그라운드 커뮤니티에서 유출된다.

 

인포스틸러는 피해자가 악성 파일을 무심코 다운로드하여 실행할 경우 감염될 수 있으며, 예를 들어 게임 치트(game cheat)처럼 정상적인 소프트웨어로 위장된 파일이 이에 해당된다. 이는 피싱 링크, 감염된 웹사이트, 이메일이나 메신저의 악성 첨부 파일 등 다양한 방법을 통해 전파될 수 있다. 또한 개인용 기기뿐만 아니라 기업용 기기도 공격 대상이 된다.

 

데이터 탈취(Data-stealer) 악성코드 위협 현황: 2023-2024년 동안 2,600만 대 이상의 기기 감염 확인

평균적으로, 인포스틸러(정보 탈취) 악성코드 감염 14건 중 1건은 신용카드 정보 탈취로 이어졌다. 카스퍼스키 디지털 풋프린트 인텔리전스(Kaspersky Digital Footprint Intelligence) 전문가들은 지난 2년 동안 윈도우(Windows) 운영 체제를 사용하는 약 2,600만 대의 기기가 다양한 유형의 인포스틸러에 감염되었다고 밝혔다.

 

카스퍼스키 세르게이 슈체벨(Sergey Shcherbel) 디지털 풋프린트 인텔리전스 전문가는 "실제로 감염된 기기의 수는 훨씬 더 많다. 사이버 범죄자들은 탈취한 데이터를 로그 파일 형태로 몇 달 또는 심지어 몇 년이 지난 후에 유출하는 경우가 많으며, 유출된 자격 증명 및 기타 정보는 시간이 지남에 따라 다크웹에서 지속적으로 발견된다. 따라서 시간이 지날수록 이전 연도의 감염 사례가 더 많이 드러난다. 우리는 2024년 인포스틸러 악성코드에 감염된 기기의 총 수가 2,000~2,500만 대에 이를 것으로 예상하며, 2023년에는 1,800~2,200만 대에 이를 것으로 추정하고 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "인포스틸러 악성코드의 광범위한 확산은 심각한 문제다. 정보탈취 악성코드인 라이즈프로(Risepro) 및 스털크(Stealc)와 같은 스틸러 악성코드의 증가와 레드라인(Redline, 능숙한 회피 전술로 자격 증명과 민감한 정보를 훔침)의 지속적인 확산은 사이버 범죄 환경이 끊임없이 진화하고 있음을 보여준다. 개인과 기업 모두 강력한 보안 관행을 실행하고, 최신 위협에 대한 정보를 지속적으로 업데이트하며, 데이터가 탈취되었을 가능성이 있을 경우 신속하게 대응하는 것이 필수적"이라고 덧불였다

 

정보탈취 멀웨어, 레드라인(Redline), 라이즈프로(Risepro), 스틸크(Stealc) 주의해야

2024년에도 레드라인(Redline)은 가장 널리 퍼진 인포스틸러로 남아 있으며, 전체 감염 사례의 34%를 차지했다. 또한, 2024년 가장 큰 증가세를 보인 것은 라이즈프로(Risepro)로서 전체 감염에서 차지하는 비율이 20231.4%에서 2024년 거의 23%까지 급격히 증가했다. 이와 함께 빠르게 증가하는 인포스틸러는 스틸크(Stealc)2023년에 처음 등장했으며 감염 비율이 2023년에 약 3%에서 2024년에는 13%로 증가했다.

 

카스퍼스키 세르게이 슈체벨 디지털 풋프린트 인텔리전스 전문가는 “2024년에 가장 크게 급증한 것은 정보탈취 악성코드 라이즈프로에 의한 감염으로, 전체 감염에서 차지하는 비중이 20231.4%에서 2024년에는 거의 23%로 증가했다. 라이즈프로는 점점 더 큰 위협이 되고 있다. 이 악성코드는 2년 전에 처음 발견되었지만, 최근 더욱 활발하게 퍼지고 있는 것으로 보인다. 주로 은행 카드 정보, 비밀번호, 암호화폐 지갑 데이터를 노리며, 키 생성기, 다양한 소프트웨어 크랙(cracks), 게임 모드로 위장해 확산되고 있다"고 경고했다.

 

#카스퍼스키#악성코드#정보탈취#신용카드#인포스틸러#

 
?

  1. 퓨어스토리지, '플래시블레이드//EXA' 공개…“AI·고성능 컴퓨팅 위한 업계 최강 데이터 스토리지 플랫폼”

    - GPU 집약적 차세대 AI·HPC 워크로드를 위한 압도적 성능과 확장성 제공 퓨어스토리지가 AI 및 고성능 컴퓨팅(HPC)의 가장 까다로운 요구사항을 충족하도록 설계된 업계 최고 성능의 데이터 스토리지 플랫폼인 플래시블레이드//EXA(FlashBlade//EXA)를 최초 ...
    Date2025.03.12 Bynewsit Views100
    Read More
  2. 미르, 모바일 로봇간 상호 운용성 지원 어댑터 MiR VDA 5050 출시…“브랜드 상관없이 상호 연결과 유연한 자동화 확보“

    글로벌 자율주행 모바일 로봇(AMR) 선도 기업 미르(MiR)는 11일 자사의 자율주행 모바일 로봇과 타사 차량 관리 시스템을 연결해주는 소프트웨어 어댑터 MiR VDA 5050를 출시했다고 발표했다. 미르는 글로벌 1위 협동로봇 전문 기업 ‘유니버설 로봇(Universal ...
    Date2025.03.12 Bynewsit Views651
    Read More
  3. 카스퍼스키, 정보탈취 ‘인포스틸러 악성코드 위협 현황 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”

    - 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 총 2,600만대 이상 기기 감염 카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 ‘디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안...
    Date2025.03.12 Bynewsit Views127
    Read More
  4. 와콤, 완전히 새로워진 ‘와콤 인튜어스 프로(2025)’ 국내 출시

    - 내부 설계, 디자인, 성능 모두 와콤 최신 기술이 집약돼 업그레이드된 인튜어스 프로(2025) 국내 판매 - 와콤 공식 온·오프라인 판매처에서 소형과 중형 판매, 신제품 얼리버드 구매 시 전용 파우치 선착순 증정 와콤코리아는 대대적인 기술 업그레이드를 통...
    Date2025.03.12 Bynewsit Views117
    Read More
  5. 로지텍, 게이밍 마우스용 무선 충전 시스템 ‘POWERPLAY 2’ 출시

    - 배터리 걱정 없이 게임에 몰입할 수 있도록, 간편한 연결 방식으로 설계된 미래형 무선 충전 시스템 ‘POWERPLAY 2’ - 3.5mm 초슬림 디자인, 전작 대비 15% 넓어진 충전 범위, 11종 이상의 게이밍 마우스 호환 등 업그레이드된 성능으로 완전한 무선 게이밍 ...
    Date2025.03.12 Bynewsit Views109
    Read More
  6. 누보톤, 48V 배터리 모니터링 IC ‘KA49701A/KA49702A’ 양산 발표

    - 배터리 시스템의 안전성 향상 및 비용 절감 - 혁신적인 새로운 산업용 배터리 모니터링 IC 대량생산 돌입 누보톤은 48V 배터리를 위한 새로운 산업용 17셀 배터리 모니터링 IC인 ‘KA49701A’와 ‘KA49702A’를 개발하고, 2025년 4월부터 양산에 돌입한다고 밝혔...
    Date2025.03.12 Bynewsit Views414
    Read More
  7. 델, ‘델 테크놀로지스 생성형AI 메가 런치’ 행사 개최

    - AI 구축 및 활용을 위한 실제적이고 효과적인 접근 방식 제시 - ‘델 AI 팩토리’의 최신 업데이트 및 산업별 도입 전략 소개, 다채로운 파트너 전시 부스로 최신 인사이트 공유 델 테크놀로지스가 오는 26일 서울 삼성동 그랜드 인터컨티넨탈 서울 파르나스에...
    Date2025.03.12 Bynewsit Views653
    Read More
  8. ADI, ‘CodeFusion Studio’ 솔루션 확장 버전 발표…“제품 개발 가속화 및 데이터 보안 보장”

    - CodeFusion Studio 시스템 플래너, 이기종 아키텍처에서 리소스 할당을 용이하게 하고 코드 생성을 최적화하여 효율성 향상 - 데이터 이력 소프트웨어 개발 솔루션으로 스택 전반에 걸쳐 고객에게 데이터 신뢰성과 추적 가능성 보장 아나로그디바이스(ADI)는...
    Date2025.03.12 Bynewsit Views387
    Read More
  9. 코보, 고성능 위성통신(SATCOM) 단말기용 차세대 Ku-대역 빔포머 출시

    코보(Qorvo)는 위상 배열 기반 사용자 단말기를 위한 자사의 최신 실리콘 Ku-대역 위성통신(SATCOM) 빔포머 IC 제품군을 발표했다. SATCOM 사용자 단말기에 대한 새로운 기준을 제시하는 이 차세대 IC 제품군은 송신 어레이의 경우 DC 전력 소비를 25%, 수신 ...
    Date2025.03.12 Bynewsit Views253
    Read More
  10. 엘앤에프, 글로벌 OEM과 하이니켈 양극재 중장기 공급 계약 체결

    - 글로벌 OEM과 3조 5,184억원 규모 하이니켈 양극재 중장기 공급 계약 체결 - 46파이 배터리용 니켈 함량 95% 단결정 양극재 계약으로 기술 리더십 입증 - 양극재 거래선 다변화에 성공하며 매출 안정성 강화 - 캐즘 ‘돌파(breakthrough)’를 위한 수주 및 신...
    Date2025.03.12 Bynewsit Views350
    Read More
  11. ST, 포스트 양자 암호화 솔루션 공개…“임베디드 시스템 양자 내성 지원”

    - 범용 MCU, 보안용 마이크로컨트롤러, 자동차용 마이크로컨트롤러에 새로운 포스트 양자 암호화 알고리즘 통합 ST마이크로일렉트로닉스가 범용 및 보안용 마이크로컨트롤러를 위한 하드웨어 암호화 가속기와 관련 소프트웨어 라이브러리를 출시하고 차세대 임...
    Date2025.03.11 Bynewsit Views180
    Read More
  12. 원프레딕트, ‘2025 스마트공장·자동화산업전’ 참가...'디지털 산업 자산 통합관리 솔루션' 가디원 pdx 전시

    - ‘2025 스마트공장·자동화산업전’서 디지털 산업 자산 통합관리 플랫폼 ‘가디원 pdx’ 필두 제품 전시 - 산업 설비 가용성 극대화하는 자체 AI 기반 솔루션으로 산업 자산 O&M 혁신 - 원프레딕트 윤병동 대표, ‘AI 전환’ 주제로 산업지능화 컨퍼런스 기조연설 ...
    Date2025.03.11 Bynewsit Views596
    Read More
  13. HS효성인포메이션-모레, AI 인프라 시장 공략 위한 업무 협약 체결

    - 대규모 GPU 클러스터 환경에서 AI 사업 저변 확대 및 경쟁력 확보 위한 업무 협약 - 고성능 AI 연산 자원의 유연성·확장성 확보… 고객 AX혁신 위한 강력한 시너지 효과 기대 HS효성인포메이션시스템이 AI 인프라 소프트웨어 기업 모레와 대규모 GPU 클러스터...
    Date2025.03.11 Bynewsit Views412
    Read More
  14. 애브포인트, AI기반 멀티테넌트 관리 플랫폼 MSP용 ‘엘리먼트(Elements)’ 출시

    - 단일 플랫폼에서 강력한 보안 기반의 통합 관리 지원 - MSP의 인사이트를 자동화하고 데이터를 보호하며, 수익성과 효율성 향상 지원 애브포인트(AvePoint)는 오늘 MSP를 위한 AI 기반 멀티테넌트 관리 플랫폼인 '엘리먼트(Elements)'를 출시했다고 발표했다...
    Date2025.03.11 Bynewsit Views619
    Read More
  15. 캐논코리아, 22년 연속 1위 기념 RF 렌즈 21종 정품등록 프로모션 이벤트

    - 2003년부터 2024년까지 22년 연속 전 세계 및 국내 렌즈 교환식 카메라 시장 1위 수성 - RF 렌즈 21종 구매 고객 대상 정품등록 프로모션 진행 - 5월 23일(금)까지 제품 구매 후 5월 30일(금)까지 정품등록한 고객 대상 백화점 상품권 제공 캐논코리아는 전 ...
    Date2025.03.11 Bynewsit Views111
    Read More
  16. ASUS, 고성능 AI 기능 갖춘 비즈니스 노트북 'ExpertBook P1’ 출시

    - ExpertBook P1, 15인치 넓은 화면에 고용량 배터리 탑재로 언제 어디서나 휴대 가능한 비즈니스 노트북 - 에이수스 자체 온디바이스 AI 미팅 솔루션인 ‘ASUS AI ExpertMeet’ 내장으로 철저한 보안 속 전문 작업 가능 - 업계 표준의 미군 등급 MIL-STD-810H를...
    Date2025.03.10 Bynewsit Views186
    Read More
  17. ST, 혁신적 위성항법 수신기 「테세오 VI」 출시…"자동차 및 산업 애플리케이션의 정밀 위치 확인"

    - 수 센티미터 정확도의 정밀 GNSS 포지셔닝에 필요한 쿼드 밴드 및 다중 위성신호 수신을 단일 다이에 ST 최초로 구현 - 도로 이용자 및 새로운 산업용 애플리케이션에서 정밀 포지셔닝을 지원하는 비용 효율적인 혁신적 설계로 자율주행 차량의 영역 확대 ST...
    Date2025.03.10 Bynewsit Views174
    Read More
  18. 레드햇, 우주 기업 ‘액시엄 스페이스’와 협력…"데이터센터 궤도 발사 및 최적화"

    - 액시엄 스페이스, 상업용 궤도 데이터센터 구축 계획 지원 위해 우주 정거장에 레드햇 디바이스 엣지 배포 레드햇과 우주 인프라 선도 기업 액시엄 스페이스(Axiom Space)가 2025년 봄 국제우주정거장으로 발사될 예정인 액시엄 스페이스의 데이터센터 유닛-...
    Date2025.03.10 Bynewsit Views571
    Read More
  19. 타포, 매터 지원 스마트 와이파이 멀티탭 ‘Tapo P300M’ 출시

    티피링크의 스마트홈 브랜드 타포(Tapo)는 스마트 와이파이 멀티탭 ‘P300M’을 국내에 출시했다고 밝혔다. 타포 P300M은 개별 콘센트 제어, 원격 관리, 다양한 스마트홈 플랫폼 연동 등의 기능을 갖춰 가정과 상업 공간에서 편리한 전원 관리를 지원한다. P300M...
    Date2025.03.10 Bynewsit Views116
    Read More
  20. 유클릭, 구글 클라우드와 파트너십 체결… 데이터 및 AI 전문 서비스 제공

    - 빅쿼리 중심의 데이터 비즈니스와 제미나이 기반의 생성형 AI 기술 활용한 컨설팅, 구축, 운영 서비스 제공 - 기존 오라클 클라우드 및 마이크로소프트 애저와의 파트너십에 더해 구글 클라우드와의 협력 통해 멀티 클라우드 역량 강화 AI 전문 기업 유클릭...
    Date2025.03.10 Bynewsit Views414
    Read More
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 267 Next
/ 267
CLOSE