Categories: News

Hive0163 AI Slopoly 악성코드로 랜섬웨어 지속 침투 강화

Hive0163 그룹이 AI 보조 Slopoly 멀웨어로 랜섬웨어 공격의 지속적 접근을 확보하며 기업 인프라 마비를 노린다.

  • Hive0163 위협 행위자가 AI 기술로 강화된 Slopoly 멀웨어를 배포하여 랜섬웨어 공격에서 초기 침투 후 네트워크 내 장기 거주를 가능하게 하며 Interlock 랜섬웨어 그룹과 연계되어 대기업을 표적으로 삼는다.
  • Slopoly는 AI 기반 난독화와 자동화된 명령 제어 시스템을 통해 탐지 회피 능력을 극대화하고 이는 기존 EDR 솔루션의 한계를 드러내며 보안 운영센터의 대응 시간을 단축시킨다.
  • 공격 과정에서 AI가 생성한 맞춤형 페이로드를 활용하여 클라우드 자산과 ID 토큰을 탈취하고 이는 공급망 전체에 파급되어 글로벌 기업의 데이터 백업 전략을 재검토하게 만든다.
  • 이번 작전은 AI가 공격자와 수비자 모두의 무기가 되는 양상으로 전환되고 있음을 보여주며 국제 보안 표준 기관들은 AI 멀웨어 대응 가이드라인을 신속히 마련해야 한다.
  • 기업들은 AI 생성 멀웨어 탐지를 위한 행동 기반 분석 도구를 도입하고 정기적 침투 테스트를 통해 지속적 위협에 대비해야 한다.

이번 사건은 AI가 랜섬웨어 진화를 가속화한다는 점에서 주목할 필요가 있다. 단기적으로는 EDR 업그레이드, 중장기적으로는 한국 정부의 AI 보안 연구소 설립과 국제 정보 공유가 필요하다.

출처: The Hacker News

ajken

Recent Posts

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 공급망 위협 대응 부각

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 소프트웨어 공급망 방어 전략 부각RapidFort는 17회 Billington CyberSecurity Summit에서…

2시간 ago

CodeSupply, 오픈소스 소프트웨어 보안 R&D 보조금 공고

EU 지원 코드서플라이, 오픈소스 소프트웨어 공급망 보안 R&D 보조금 신설CodeSupply는 NLnet Foundation이 주관하는 EU 자금…

2시간 ago

악성 npm 패키지, 런타임 악성코드로 설치 스크립트 방어 우회

npm 공급망 공격, 런타임 악성코드로 설치 스크립트 차단 우회Checkmarx가 분석한 ‘indexed-btree’ npm 패키지 캠페인은 정상…

2시간 ago

Cisco, ‘Secure Email Gateway’ 0-day 악용 패치

사칭 이메일로 Cisco Secure Email Gateway의 0-day가 악용되다Cisco는 Secure Email Gateway의 'CVE-2026-76461' 0-day가 실제 악용됐다고…

2시간 ago

연구진, OpenAI ‘Codex’ 샌드박스 탈출로 호스트 명령 실행 취약점 노출

보안 연구진, OpenAI 'Codex' 샌드박스 두 가지 방식으로 탈출해 호스트 명령 실행 취약점 노출Accomplish AI…

2시간 ago

AI·디지털 프라이버시·암호화폐 거버넌스 강화 노력 부각

AI·디지털 프라이버시·암호화폐를 둘러싼 초국적 빅테크 지배 구조가 민주적 거버넌스와 공적 주권을 약화시키는 구조적 위협으로 부각되며,…

2시간 ago