Hive0163 AI Slopoly 악성코드로 랜섬웨어 지속 침투 강화

Hive0163 AI Slopoly 악성코드로 랜섬웨어 지속 침투 강화

Hive0163 AI Slopoly 악성코드로 랜섬웨어 지속 침투 강화

Hive0163 그룹이 AI 보조 Slopoly 멀웨어로 랜섬웨어 공격의 지속적 접근을 확보하며 기업 인프라 마비를 노린다.

  • Hive0163 위협 행위자가 AI 기술로 강화된 Slopoly 멀웨어를 배포하여 랜섬웨어 공격에서 초기 침투 후 네트워크 내 장기 거주를 가능하게 하며 Interlock 랜섬웨어 그룹과 연계되어 대기업을 표적으로 삼는다.
  • Slopoly는 AI 기반 난독화와 자동화된 명령 제어 시스템을 통해 탐지 회피 능력을 극대화하고 이는 기존 EDR 솔루션의 한계를 드러내며 보안 운영센터의 대응 시간을 단축시킨다.
  • 공격 과정에서 AI가 생성한 맞춤형 페이로드를 활용하여 클라우드 자산과 ID 토큰을 탈취하고 이는 공급망 전체에 파급되어 글로벌 기업의 데이터 백업 전략을 재검토하게 만든다.
  • 이번 작전은 AI가 공격자와 수비자 모두의 무기가 되는 양상으로 전환되고 있음을 보여주며 국제 보안 표준 기관들은 AI 멀웨어 대응 가이드라인을 신속히 마련해야 한다.
  • 기업들은 AI 생성 멀웨어 탐지를 위한 행동 기반 분석 도구를 도입하고 정기적 침투 테스트를 통해 지속적 위협에 대비해야 한다.

이번 사건은 AI가 랜섬웨어 진화를 가속화한다는 점에서 주목할 필요가 있다. 단기적으로는 EDR 업그레이드, 중장기적으로는 한국 정부의 AI 보안 연구소 설립과 국제 정보 공유가 필요하다.

출처: The Hacker News