- 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 2,600만대 이상 기기 감염

 

카스퍼스키, 정보유출 ‘인포스틸러 악성코드 위협 현황(infostealer threat landscape) 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”.jpg


카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안 데이터 탈취 악성코드 로그 파일을 분석한 결과, 230만 개의 은행 카드 정보가 다크웹에 유출됐다고 밝혔다.

 

평균적으로 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취로 이어지며, 2,600만 대 이상의 기기가 인포스틸러에 감염되었다. 특히 2024년 한 해 동안만 900만 대 이상의 기기가 감염된 것으로 나타났다. 바르셀로나에서 열린 MWC 2025에서 카스퍼스키는 인포스틸러 악성코드 위협 현황(infostealer threat landscape)’ 보고서를 발표했다.

 

카스퍼스키 전문가들은 2023~2024년에 다크웹 시장에서 유출된 데이터 도용 멀웨어의 로그파일 분석결과를 기반으로 다크웹에서 약 230만 개의 은행 카드가 유출됐다고 밝혔다. 전 세계적으로 유출된 카드의 비율은 1% 미만이지만, 관찰된 수치의 95%는 기술적으로 유효한 것으로 보인다고 덧붙였다.

 

인포스틸러 멀웨어는 금융 정보뿐만 아니라 자격 증명, 쿠키 및 기타 가치 있는 사용자 데이터를 추출하도록 설계되며, 이렇게 수집된 정보는 로그 파일로 정리된 후 다크웹의 언더그라운드 커뮤니티에서 유출된다.

 

인포스틸러는 피해자가 악성 파일을 무심코 다운로드하여 실행할 경우 감염될 수 있으며, 예를 들어 게임 치트(game cheat)처럼 정상적인 소프트웨어로 위장된 파일이 이에 해당된다. 이는 피싱 링크, 감염된 웹사이트, 이메일이나 메신저의 악성 첨부 파일 등 다양한 방법을 통해 전파될 수 있다. 또한 개인용 기기뿐만 아니라 기업용 기기도 공격 대상이 된다.

 

데이터 탈취(Data-stealer) 악성코드 위협 현황: 2023-2024년 동안 2,600만 대 이상의 기기 감염 확인

평균적으로, 인포스틸러(정보 탈취) 악성코드 감염 14건 중 1건은 신용카드 정보 탈취로 이어졌다. 카스퍼스키 디지털 풋프린트 인텔리전스(Kaspersky Digital Footprint Intelligence) 전문가들은 지난 2년 동안 윈도우(Windows) 운영 체제를 사용하는 약 2,600만 대의 기기가 다양한 유형의 인포스틸러에 감염되었다고 밝혔다.

 

카스퍼스키 세르게이 슈체벨(Sergey Shcherbel) 디지털 풋프린트 인텔리전스 전문가는 "실제로 감염된 기기의 수는 훨씬 더 많다. 사이버 범죄자들은 탈취한 데이터를 로그 파일 형태로 몇 달 또는 심지어 몇 년이 지난 후에 유출하는 경우가 많으며, 유출된 자격 증명 및 기타 정보는 시간이 지남에 따라 다크웹에서 지속적으로 발견된다. 따라서 시간이 지날수록 이전 연도의 감염 사례가 더 많이 드러난다. 우리는 2024년 인포스틸러 악성코드에 감염된 기기의 총 수가 2,000~2,500만 대에 이를 것으로 예상하며, 2023년에는 1,800~2,200만 대에 이를 것으로 추정하고 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "인포스틸러 악성코드의 광범위한 확산은 심각한 문제다. 정보탈취 악성코드인 라이즈프로(Risepro) 및 스털크(Stealc)와 같은 스틸러 악성코드의 증가와 레드라인(Redline, 능숙한 회피 전술로 자격 증명과 민감한 정보를 훔침)의 지속적인 확산은 사이버 범죄 환경이 끊임없이 진화하고 있음을 보여준다. 개인과 기업 모두 강력한 보안 관행을 실행하고, 최신 위협에 대한 정보를 지속적으로 업데이트하며, 데이터가 탈취되었을 가능성이 있을 경우 신속하게 대응하는 것이 필수적"이라고 덧불였다

 

정보탈취 멀웨어, 레드라인(Redline), 라이즈프로(Risepro), 스틸크(Stealc) 주의해야

2024년에도 레드라인(Redline)은 가장 널리 퍼진 인포스틸러로 남아 있으며, 전체 감염 사례의 34%를 차지했다. 또한, 2024년 가장 큰 증가세를 보인 것은 라이즈프로(Risepro)로서 전체 감염에서 차지하는 비율이 20231.4%에서 2024년 거의 23%까지 급격히 증가했다. 이와 함께 빠르게 증가하는 인포스틸러는 스틸크(Stealc)2023년에 처음 등장했으며 감염 비율이 2023년에 약 3%에서 2024년에는 13%로 증가했다.

 

카스퍼스키 세르게이 슈체벨 디지털 풋프린트 인텔리전스 전문가는 “2024년에 가장 크게 급증한 것은 정보탈취 악성코드 라이즈프로에 의한 감염으로, 전체 감염에서 차지하는 비중이 20231.4%에서 2024년에는 거의 23%로 증가했다. 라이즈프로는 점점 더 큰 위협이 되고 있다. 이 악성코드는 2년 전에 처음 발견되었지만, 최근 더욱 활발하게 퍼지고 있는 것으로 보인다. 주로 은행 카드 정보, 비밀번호, 암호화폐 지갑 데이터를 노리며, 키 생성기, 다양한 소프트웨어 크랙(cracks), 게임 모드로 위장해 확산되고 있다"고 경고했다.

 

#카스퍼스키#악성코드#정보탈취#신용카드#인포스틸러#

 
?

  1. 코보, 완전 통합형 저전력 SoC 「QM35825」 출시…“초광대역(UWB) 포트폴리오 확장”

    코보(Qorvo)는 완전 통합형 저전력 초광대역(UWB) 시스템온칩(SoC)을 출시함으로써 자사의 UWB 포트폴리오를 확장한다고 발표했다. 이 고성능, 초저전력 SoC는 레이더 기반 센싱을 활용한 정밀 위치 추적을 지원하여 존재 감지 자동화, 홈 액세스 보안, 비침습...
    Date2025.03.20 Bynewsit Views228
    Read More
  2. 안랩, 유명 증권사 사칭 악성 앱 주의보

    - 최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인 - 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도 최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피...
    Date2025.03.20 Bynewsit Views124
    Read More
  3. 가트너, "AI 에이전트, 계정 탈취 시간 2년 내 50% 줄일 것”

    - AI 에이전트, 범죄 자동화로 2027년까지 사용자 계정 탈취(ATO) 시간 50% 줄일 것 - 다양한 방법으로 수집한 비밀번호를 자동화 봇을 통해 로그인… 다중 인증(MFA) 도입 시급 - ‘임원진 사칭’ 사회 공학 공격… 딥페이크와 같은 위조 현실 기술과 만나 심각성...
    Date2025.03.20 Bynewsit Views577
    Read More
  4. [GTC 2025] 엔비디아-오라클, 기업 에이전트 AI 추론 가속화 협력

    - 오라클 데이터베이스와 엔비디아 AI 기술 통합해 에이전트 AI 활용 가속화 - 데이터센터, 퍼블릭 클라우드, 엣지 등 다양한 환경에서 AI 배포 지원 - OCI AI 블루프린트, 노코드 배포 레시피 제공해 신속한 AI 워크로드 실행 지원 엔비디아가 GTC2025에서 전...
    Date2025.03.20 Bynewsit Views403
    Read More
  5. [GTC 2025] 엔비디아, 가속 양자 컴퓨팅 연구센터 설립

    - 양자 컴퓨팅 발전 위한 기술 제공, 미국 보스턴에서 올해 하반기부터 운영 - 하드웨어 · 소프트웨어 선도 기업과 협력 양자 컴퓨팅 아키텍처와 알고리즘 개발 - 큐비트 노이즈부터 양자 프로세서 실용화까지 난제 해결 기대 엔비디아가 미국 새너제이에서 열...
    Date2025.03.20 Bynewsit Views423
    Read More
  6. 카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견

    - 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)이 APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 ...
    Date2025.03.20 Bynewsit Views125
    Read More
  7. LSK 글로벌 PS, 안전성 사례 관리 위해 오라클 아거스 도입

    - 오라클 아거스 도입으로 전체 개발 라이프사이클 전반에 걸쳐 작업흐름 자동화와 규제 요구사항 해결 및 비용 절감 지원 효과 기대 LSK 글로벌 PS가 제약회사의 안전성 데이터베이스 관리를 포함한 자사의 글로벌 약물감시 운영의 관리 및 확장을 위해 오라...
    Date2025.03.20 Bynewsit Views404
    Read More
  8. [GTC 2025] 지코어, 미란티스와 AI 인프라 과제 해결 협력 발표

    - 지코어의 AI 인프라와 미란티스의 오픈소스 플랫폼 관리 솔루션의 결합 - 엔비디아 주최로 개최되는 세계 최대 규모의 AI 컨퍼런스인 GTC 2025에서 솔루션 시연 - 기업이 AI 모델을 더 빠르게 배포하고 비용을 절감할 수 있어, AI 도입 속도 가속화 기대 지...
    Date2025.03.20 Bynewsit Views446
    Read More
  9. 딥엘, 패스트컴퍼니 ‘2025 세계에서 가장 혁신적인 기업’에 선정

    - 엔비디아·구글 웨이모 등과 함께 혁신 기업으로 선정… 비즈니스를 위한 최첨단 언어 AI 플랫폼으로 인정 글로벌 언어 AI 기업 딥엘(DeepL)이 미국 경제 매거진 패스트컴퍼니(Fast Company)가 선정한 ‘2025년 세계에서 가장 혁신적인 기업(World’s Most Innov...
    Date2025.03.19 Bynewsit Views379
    Read More
  10. 티유브이 슈드, ‘IEC 61508 규격 기본과정’ 교육 신규 개설

    - 전기전자장치 기능 안전 국제 표준 - IEC 61508 인증 절차와 인증 준비 사항, 규격 요구사항 소개 - 4월 23일(수)에 첫 교육 진행, 티유브이슈드코리아 서울 여의도 본사 글로벌 시험인증기관 티유브이슈드(TUV SUD)는 오는 4월 공장자동화(Factory Automati...
    Date2025.03.19 Bynewsit Views383
    Read More
  11. EVG, 차세대 ‘GEMINI 자동화 웨이퍼 본딩 시스템’으로 300mm MEMS 제조 기술 선도

    - 신규 설계된 고압 본딩 챔버를 적용하여 대형 웨이퍼에서도 우수한 본딩 품질과 수율 보장 EV 그룹(EVG)은 300mm 웨이퍼용 차세대 GEMINI 자동화 생산 웨이퍼 본딩 시스템을 공개했다. HVM 웨이퍼 본딩의 글로벌 산업 표준을 기반으로 한 이번 신형 GEMINI ...
    Date2025.03.19 Bynewsit Views244
    Read More
  12. 디오임플란트, 세일즈포스와 손잡고 디지털 영업 관리 시스템 구축…“70개국 영업 데이터 실시간 통합 관리”

    - 세일즈 클라우드 기반 전 세계 영업망 표준화와 AI 기반 데이터 분석으로 실시간 의사결정 체계 확립 - ERP 연동 통한 영업 프로세스 가시성 확보로 고객 대응력 및 생산성 대폭 향상 - B2B 마케팅 클라우드·태블로 도입으로 마케팅 효율성 증대 및 데이터 ...
    Date2025.03.19 Bynewsit Views658
    Read More
  13. 유블럭스, 경제적인 전 대역 지원 GNSS 수신기 「ZED-X20P」 출시…“센티미터 수준의 글로벌 커버리지 위치추적 정밀도 제공”

    - ZED-X20P, 기존 전 대역 지원 솔루션 대비 최대 90% 낮은 총소유비용으로 전 세계 매스마켓에 고정밀 내비게이션을 제공하는 콤팩트한 GNSS수신기 유블럭스는 전 대역 지원 GNSS 모듈인 ZED-X20P를 출시 및 공급한다고 발표했다. 센티미터 수준의 전 세계 위...
    Date2025.03.19 Bynewsit Views277
    Read More
  14. 마우저, TI의 「DLPC8445/DLPC8445V」 DDC 공급

    마우저 일렉트로닉스는 TI의 DLPC8445/DLPC8445V 디지털 디스플레이 컨트롤러를 공급한다고 밝혔다. DLPC8445/DLPC8445V 디스플레이 컨트롤러는 모바일 스마트 TV, 레이저 TV, 모바일 프로젝터 등 디지털 디스플레이 애플리케이션용으로 100인치 이상의 대형 ...
    Date2025.03.19 Bynewsit Views237
    Read More
  15. [GTC 2025] 엔비디아, AI 추론 시대 가속화 ‘블랙웰 울트라 AI 팩토리 플랫폼’ 공개

    - 최상위 컴퓨터 제조업체, 클라우드 서비스 제공업체, GPU 클라우드 제공업체와 협업 - 에이전틱에서 물리적 AI까지 광범위 추론 훈련 강화, 처리량 증가·응답 시간 단축·총소유비용 절감 - 새 개방형 다이나모 추론 소프트웨어 라이브러리로 추론 AI 서비스 ...
    Date2025.03.19 Bynewsit Views569
    Read More
  16. [GTC 2025] 엔비디아, 차세대 차량 경험과 제조 혁신 위해 GM과 협력

    - 첨단 운전자 지원 시스템 구축과 안전한 운전 경험 극대화 목표 - 엔비디아 옴니버스 플랫폼으로 조립 라인 디지털 트윈 구축, 생산 중단 시간 단축 - 엔비디아 블랙웰 아키텍처 기반 드라이브 AGX 차량용 컴퓨터 활용해 차세대 차량 개발 엔비디아가 GTC202...
    Date2025.03.19 Bynewsit Views625
    Read More
  17. [GTC 2025] 엔비디아, 개인용 AI 컴퓨터 ‘DGX 스파크’와 ‘DGX 스테이션’ 발표

    - 엔비디아 그레이스 블랙웰 탑재 데스크톱 슈퍼컴…개발자, 연구자, 데이터 과학자에게 가속AI 제공 - 에이수스, 델 테크놀로지스, HP, 레노버 등 선도적 컴퓨터 벤더 통해 시스템 출시 엔비디아가 미국 새너제이에서 열린 GTC에서 엔비디아 그레이스 블랙웰(N...
    Date2025.03.19 Bynewsit Views672
    Read More
  18. 온세미, SiC 기반 SPM 31 ‘지능형 전력 모듈’ 출시…“에너지 소비와 총 시스템 비용 절감”

    - 인버터 모터 드라이브에 대해 가장 작은 폼 팩터로 최고의 효율과 최상의 성능 구현 - 치명적인 장비와 부품 고장 방지, 국내외 안전 표준 충족 등 다양한 이점 제공 온세미가 SPM 31 지능형 전력 모듈(IPM)을 출시하고, 1세대 1200V 실리콘 카바이드(SiC) M...
    Date2025.03.18 Bynewsit Views473
    Read More
  19. 슈나이더 일렉트릭 ‘에코스트럭처 IT’, 영국 데이터센터 매거진 선정 선도적인 DCIM 1위

    - 데이터센터 관리 효율성과 지속 가능성을 극대화하는 선도적인 DCIM 솔루션으로 선정 - 클라우드 기반의 에코스트럭처 IT를 통해 데이터센터 인프라 실시간 분석 및 최적화 설계 가능 슈나이더 일렉트릭이 영국의 권위 있는 IT 및 데이터센터 전문 매체인 데...
    Date2025.03.18 Bynewsit Views386
    Read More
  20. ST, 클레리 베이트 ‘2025년 글로벌 100대 혁신 기업’으로 선정

    ST마이크로일렉트로닉스가 2025년 글로벌 100대 혁신기업(Top 100 Global Innovators 2025)에 선정됐다. 혁신적 인텔리전스를 제공하는 글로벌 선도 기업인 클래리베이트(Clarivate)는 매년 기술 연구 및 혁신 분야에서 세계를 선도하는 기업을 식별하고 순위...
    Date2025.03.18 Bynewsit Views240
    Read More
Board Pagination Prev 1 ... 67 68 69 70 71 72 73 74 75 76 ... 268 Next
/ 268
CLOSE