- 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 2,600만대 이상 기기 감염

 

카스퍼스키, 정보유출 ‘인포스틸러 악성코드 위협 현황(infostealer threat landscape) 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”.jpg


카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안 데이터 탈취 악성코드 로그 파일을 분석한 결과, 230만 개의 은행 카드 정보가 다크웹에 유출됐다고 밝혔다.

 

평균적으로 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취로 이어지며, 2,600만 대 이상의 기기가 인포스틸러에 감염되었다. 특히 2024년 한 해 동안만 900만 대 이상의 기기가 감염된 것으로 나타났다. 바르셀로나에서 열린 MWC 2025에서 카스퍼스키는 인포스틸러 악성코드 위협 현황(infostealer threat landscape)’ 보고서를 발표했다.

 

카스퍼스키 전문가들은 2023~2024년에 다크웹 시장에서 유출된 데이터 도용 멀웨어의 로그파일 분석결과를 기반으로 다크웹에서 약 230만 개의 은행 카드가 유출됐다고 밝혔다. 전 세계적으로 유출된 카드의 비율은 1% 미만이지만, 관찰된 수치의 95%는 기술적으로 유효한 것으로 보인다고 덧붙였다.

 

인포스틸러 멀웨어는 금융 정보뿐만 아니라 자격 증명, 쿠키 및 기타 가치 있는 사용자 데이터를 추출하도록 설계되며, 이렇게 수집된 정보는 로그 파일로 정리된 후 다크웹의 언더그라운드 커뮤니티에서 유출된다.

 

인포스틸러는 피해자가 악성 파일을 무심코 다운로드하여 실행할 경우 감염될 수 있으며, 예를 들어 게임 치트(game cheat)처럼 정상적인 소프트웨어로 위장된 파일이 이에 해당된다. 이는 피싱 링크, 감염된 웹사이트, 이메일이나 메신저의 악성 첨부 파일 등 다양한 방법을 통해 전파될 수 있다. 또한 개인용 기기뿐만 아니라 기업용 기기도 공격 대상이 된다.

 

데이터 탈취(Data-stealer) 악성코드 위협 현황: 2023-2024년 동안 2,600만 대 이상의 기기 감염 확인

평균적으로, 인포스틸러(정보 탈취) 악성코드 감염 14건 중 1건은 신용카드 정보 탈취로 이어졌다. 카스퍼스키 디지털 풋프린트 인텔리전스(Kaspersky Digital Footprint Intelligence) 전문가들은 지난 2년 동안 윈도우(Windows) 운영 체제를 사용하는 약 2,600만 대의 기기가 다양한 유형의 인포스틸러에 감염되었다고 밝혔다.

 

카스퍼스키 세르게이 슈체벨(Sergey Shcherbel) 디지털 풋프린트 인텔리전스 전문가는 "실제로 감염된 기기의 수는 훨씬 더 많다. 사이버 범죄자들은 탈취한 데이터를 로그 파일 형태로 몇 달 또는 심지어 몇 년이 지난 후에 유출하는 경우가 많으며, 유출된 자격 증명 및 기타 정보는 시간이 지남에 따라 다크웹에서 지속적으로 발견된다. 따라서 시간이 지날수록 이전 연도의 감염 사례가 더 많이 드러난다. 우리는 2024년 인포스틸러 악성코드에 감염된 기기의 총 수가 2,000~2,500만 대에 이를 것으로 예상하며, 2023년에는 1,800~2,200만 대에 이를 것으로 추정하고 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "인포스틸러 악성코드의 광범위한 확산은 심각한 문제다. 정보탈취 악성코드인 라이즈프로(Risepro) 및 스털크(Stealc)와 같은 스틸러 악성코드의 증가와 레드라인(Redline, 능숙한 회피 전술로 자격 증명과 민감한 정보를 훔침)의 지속적인 확산은 사이버 범죄 환경이 끊임없이 진화하고 있음을 보여준다. 개인과 기업 모두 강력한 보안 관행을 실행하고, 최신 위협에 대한 정보를 지속적으로 업데이트하며, 데이터가 탈취되었을 가능성이 있을 경우 신속하게 대응하는 것이 필수적"이라고 덧불였다

 

정보탈취 멀웨어, 레드라인(Redline), 라이즈프로(Risepro), 스틸크(Stealc) 주의해야

2024년에도 레드라인(Redline)은 가장 널리 퍼진 인포스틸러로 남아 있으며, 전체 감염 사례의 34%를 차지했다. 또한, 2024년 가장 큰 증가세를 보인 것은 라이즈프로(Risepro)로서 전체 감염에서 차지하는 비율이 20231.4%에서 2024년 거의 23%까지 급격히 증가했다. 이와 함께 빠르게 증가하는 인포스틸러는 스틸크(Stealc)2023년에 처음 등장했으며 감염 비율이 2023년에 약 3%에서 2024년에는 13%로 증가했다.

 

카스퍼스키 세르게이 슈체벨 디지털 풋프린트 인텔리전스 전문가는 “2024년에 가장 크게 급증한 것은 정보탈취 악성코드 라이즈프로에 의한 감염으로, 전체 감염에서 차지하는 비중이 20231.4%에서 2024년에는 거의 23%로 증가했다. 라이즈프로는 점점 더 큰 위협이 되고 있다. 이 악성코드는 2년 전에 처음 발견되었지만, 최근 더욱 활발하게 퍼지고 있는 것으로 보인다. 주로 은행 카드 정보, 비밀번호, 암호화폐 지갑 데이터를 노리며, 키 생성기, 다양한 소프트웨어 크랙(cracks), 게임 모드로 위장해 확산되고 있다"고 경고했다.

 

#카스퍼스키#악성코드#정보탈취#신용카드#인포스틸러#

 
?

  1. 매스웍스-알테라, AI 활용해 5G 및 6G 무선 시스템 개발 가속화

    - AI 기반 오토인코더 사용해 채널 상태 정보 데이터 압축… 네트워크 효율성 향상 및 비용 절감 매스웍스는 인텔의 자회사인 알테라(Altera)와 함께 알테라 FPGA의 무선 개발 가속화를 위한 협력 계획을 발표했다. 이를 통해 무선 시스템 엔지니어들은 AI 기반...
    Date2025.03.25 Bynewsit Views392
    Read More
  2. 와탭랩스, ‘2025 SW 마켓 페어’에서 공공 부문 디지털 전환 옵저버빌리티 솔루션 ‘와탭’ 공개

    - 27일 국내 대표 SW 전시회 ‘2025 SW 마켓 페어’ 참가 - ‘공공기관 대규모 모니터링 도입 사례 및 장애 진단 방법론’ 주제 발표 및 솔루션 전시 옵저버빌리티 전문 기업 와탭랩스가 오는 27일 정부세종컨벤션센터에서 열리는 ‘2025년 소프트웨어 마켓 페어(20...
    Date2025.03.25 Bynewsit Views735
    Read More
  3. HS효성인포메이션시스템, ARM 서버 ‘그린코어(GreenCore)’ 출시…“고효율·미래지향적 데이터센터 지원”

    - 저전력∙고효율 ARM 아키텍처로 데이터센터 운영 비용 절감 및 ESG 경영 지원 - 엔터프라이즈급 워크로드까지 안정적인 성능 제공, 데이터센터 시장의 새로운 대안 제시 HS효성인포메이션시스템이 고효율·저전력 ARM 서버 ‘그린코어(GreenCore)’를 출시했다. ...
    Date2025.03.25 Bynewsit Views145
    Read More
  4. 가민, ‘2025 스포엑스’ 참가…“스마트 기기와 스포츠 사이언스 기술로 스포츠 혁신 선도”

    - 최첨단 스마트 웨어러블 기술 탑재한 가민 제품 전시 및 체험형 부스 운영 - 체험 스탬프 이벤트∙룰렛 이벤트 등 관람객 위한 다양한 참여형 이벤트 - 가민 앰버서더 워크샵 개최… 데이터 기반 가민 스포츠 사이언스 심층 탐구 가민이 3월 27일부터 30일까지...
    Date2025.03.25 Bynewsit Views180
    Read More
  5. 포티넷코리아, ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 개최

    - 2025년 4월 8일(화)부터 10일(목) 오후 2시, 온라인 통해 진행 포티넷 코리아는 4월 8일(화)부터 10일(목)까지 3일간 오후 2시에, 고객 및 사용자를 대상으로 ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 디지털 컨퍼런스를 개최한다고 밝혔다. 최...
    Date2025.03.25 Bynewsit Views179
    Read More
  6. 한국레노버, 아이디어센터 타워 데스크탑 ‘AIO 27IRH9’ 출시…업무·엔터테인먼트 최적화

    - 아이디어센터 타워 AIO 27IRH9, 성능·디자인·지속가능성에 초점 - 인텔 코어 i5 13세대 프로세서 탑재...고사양 작업 지원 - 27인치 디스플레이, 100Hz 주사율·HDMI 포트 지원...높은 확장성 및 쾌적한 작업 환경 제공 한국레노버가 성능, 디자인, 지속 가능...
    Date2025.03.25 Bynewsit Views154
    Read More
  7. 위로보틱스, 윔 보행운동센터 오픈 1주년 기념 참여자 데이터 공개

    - 전국, 전 세계에서 찾는 국내 최초의 로봇 보행전문 운동센터 웨어러블 로봇 리딩기업 위로보틱스가 서울에 위치한 “윔 보행운동 센터”의 오픈 1주년을 기념해 참여자 데이터를 공개했다. 국내 최초 로봇 보행전문 운동센터인 윔 보행운동센터를 방문하여 웨...
    Date2025.03.25 Bynewsit Views742
    Read More
  8. 리미니스트리트, SAP ERP 유지 보수 서비스 ‘리미니 서포트’ KBS에 공급

    - SAP ERP 유지보수를 리미니스트리트로 전환하여, 비용 절감 및 맞춤형 지원 서비스 리미니스트리트는 오늘 대한민국 KBS가 IT 운영 효율화를 위해 자사의 3자 유지보수 서비스 ‘리미니 서포트(Rimini Support)’를 도입했다고 발표했다. KBS는 대한민국의 대...
    Date2025.03.25 Bynewsit Views678
    Read More
  9. [GTC 2025] 엔비디아, GH200·GB200 슈퍼칩 기반 쿠다-X 라이브러리로 과학·공학 혁신 가속

    - 컴퓨팅 엔지니어링 툴 최대 11배 가속, 최대 5배 큰 계산 수행 - CPU-GPU 리소스 간 통합과 조정 강화해 엔지니어링 시뮬레이션과 설계 최적화 가속 - 엔비디아 쿠퀀텀 라이브러리, 양자 컴퓨팅 프레임워크와 통합으로 시뮬레이션 성능 극대화 엔비디아는 GT...
    Date2025.03.24 Bynewsit Views510
    Read More
  10. MSI, RTX 50 시리즈 탑재 AI 고성능 게이밍 노트북 사전예약 이벤트

    - 최신 AI 기술과 초고성능 하드웨어로 완성된 게이밍 노트북, 특별 혜택까지! 엠에스아이코리아는 최신 엔비디아 지포스 RTX 50 시리즈 그래픽과 AMD 파이어 레인지 및 인텔 애로우레이크 프로세서를 탑재한 고성능 게이밍 노트북의 사전예약 판매를 시작한다...
    Date2025.03.24 Bynewsit Views185
    Read More
  11. 마우저, AI 및 임베디드 애플리케이션용 라즈베리 파이 ‘컴퓨트 모듈 5’ 공급

    마우저 일렉트로닉스는 라즈베리 파이의 새로운 컴퓨트 모듈5(CM5)를 공급한다고 밝혔다.CM5는 이전 모델과의 기계적 호환성을 유지하면서도 산업 요구사항을 직접 해결할 수 있도록 개선된 시스템모듈이다. 또한, AI와 머신 비전(ML), 산업 자동화, 스마트 홈...
    Date2025.03.24 Bynewsit Views232
    Read More
  12. 다쏘시스템코리아-IBCT, 버추얼 트윈과 디지털 제품 패스포트 결합해 글로벌 ESG 규제 대응 협력

    다쏘시스템코리아와 탈중앙화 ID(DID) 및 DID 기반 데이터 플랫폼 전문 기술기업 아이비씨티가 글로벌 ESG 규제 대응을 위한 혁신적 협력을 발표했다. 이번 전략적 업무협약(MOU)을 통해 양사는 기업이 ESG 규제를 준수하고 탄소 배출량을 효과적으로 분석·관...
    Date2025.03.24 Bynewsit Views475
    Read More
  13. 카스퍼스키, ‘보안사고 대응 분석 보고서 2024’ 발표…“장기간 지속되는 공격 급증”

    - 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%가 1개월 이상 지속 카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 ‘보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서...
    Date2025.03.24 Bynewsit Views145
    Read More
  14. 한국레노버, AMD 크라켄포인트 탑재 신제품 출시…“혁신적인 AI 기능으로 압도적 성능 제공”

    - 아이디어패드 슬림 5, AMD 라이젠 AI 7 350 프로세서 적용 - 레노버 자체 개발 AI 소프트웨어 ‘레노버 러닝 존’, 스마트한 학습 방식 지원 - 요가 슬림 7, 이동성휴〮대성내〮구성 모두 갖춘 고성능 노트북 - 한국레노버, 24일부터 사전 예약…선착순으로 ‘마...
    Date2025.03.24 Bynewsit Views184
    Read More
  15. [GTC 2025] 엔비디아, ‘RTX PRO 6000 블랙웰 서버 에디션’ 발표…“AI와 그래픽 융합 가속화”

    - 블랙웰 범용 데이터센터 GPU로 고성능 엔터프라이즈 워크로드 지원 - AI, 반도체, 생명과학 등 다양한 산업에서 워크로드 가속화 - 5월부터 시스템 파트너와 클라우드 제공업체 통해 출시 예정 엔비디아은 GTC 2025에서 엔비디아 RTX PRO 6000 블랙웰 서버 ...
    Date2025.03.21 Bynewsit Views488
    Read More
  16. [GTC 2025] 엔비디아, 세계 최대 프랜차이즈 ‘얌 브랜드’와 요식산업 혁신 가속

    - KFC, 타코벨, 피자헛 모회사 얌 브랜드, 엔비디아 AI 적용해 주문 간소화와 운영 최적화 실현 - 올해 최대 500개 이상 매장에 AI 솔루션 확대 적용으로 레스토랑 전반 서비스 향상 GTC 2025에서 엔비디아는 글로벌 외식기업 얌 브랜드(Yum! Brands)와 전략적...
    Date2025.03.21 Bynewsit Views537
    Read More
  17. 스트럭처, 스마트 퍼걸러(Pergola) 및 카바나(Cabana) 제품군 출시…“노르딕의 스레드 기반 매터 솔루션 이용”

    - 노르딕의 nRF5340 SoC를 채택해 스레드 기반 매터 연결 기능 지원 - 스트럭처+(StruXure+) 퍼걸러(Pergola)및 카바나(Cabana) 제품군 고급 퍼걸러(Pergola) 제조업체 스트럭처(StruXure)는 노르딕 세미컨덕터의 nRF5340 SoC를 채택해 미국 최초로 스레드 기...
    Date2025.03.21 Bynewsit Views308
    Read More
  18. 마우저, ADI의 광범위한 데이터 변환과 전력관리, 신호 컨디셔닝 솔루션 공급

    마우저 일렉트로닉스는 아나로그디바이스(ADI)의 최신 고성능 아날로그, 혼성신호 및 디지털 신호 프로세싱(DSP) IC를 지속적으로 확장 공급한다고 밝혔다. 마우저는 42,000개 이상의 재고 및 즉시 출고가 가능한 제품을 포함하여 70,000개 이상의 ADI 제품을 ...
    Date2025.03.21 Bynewsit Views313
    Read More
  19. MSI, 강력한 AI 성능과 높은 성능의 비즈니스 노트북 '벤처 프로' 출시

    - 인텔 코어 울트라 7 프로세서로 강력한 AI 성능 구현 - 엔비디아 지포스 RTX 4050 탑재로 전문가용 그래픽 성능 제공 - 2K OLED 패널 및 120Hz 주사율로 정확하고 선명한 비주얼 지원 엠에스아이코리아는 AI기반의 강력한 성능과 높은 생산성을 자랑하는 새...
    Date2025.03.20 Bynewsit Views166
    Read More
  20. [GTC 2025] 엔비디아, 대규모 데이터 분석 자동 가속화 ‘프로젝트 에테르’ 출시…“가속 아파치 스파크로 기업 비용 절감 입증”

    - 엔비디아 가속화 아파치 스파크로 수백만 달러 절약, 데이터센터 분석 워크로드 자동화 - 호주 최대 금융기관 CBA, 아파치 스파크용 래피즈 액셀러레이터로 63억 거래 5일만에 처리 엔비디아는 GTC2025에서 프로젝트 에테르(Project Aether)를 공개했다. 프...
    Date2025.03.20 Bynewsit Views593
    Read More
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 270 Next
/ 270
CLOSE