사이버 범죄자들이 악성코드 전달 방식을 바꾸고 있으며, 그 변화는 바로 여러분의 웹 브라우저 안에서 일어나고 있습니다. 안티바이러스 소프트웨어가 탐지할 수 있는 단일 악성 파일을 보내는 대신, 공격자들은 이제 캠페인을 여러 단계로 나누어 피해자가 평범해 보이는 웹사이트를 클릭하는 동안 최종 페이로드를 조각조각 조립하고 있습니다. 새로운 보고서는 특히 주목해야 할 사실을 지적합니다. 바로 ChatGPT가 피싱 공격에서 가장 많이 사칭되는 상위 10대 브랜드에 진입했으며, 사기꾼들이 수년간 악용해 온 유명 브랜드 대열에 합류했다는 점입니다.

다단계 공격, 악성코드 조립을 브라우저 안으로 옮기다

전통적인 악성코드 전달 방식은 대개 누군가를 속여 감염된 파일 하나를 다운로드하여 실행하게 하는 방식입니다. 보안 도구들이 이 패턴을 상당히 잘 포착하게 되자 공격자들은 적응하고 있습니다. 이제 범죄자들은 완전한 악성 프로그램을 한 번에 보내는 대신, 공격을 여러 개의 작고 겉으로는 무해해 보이는 단계로 쪼갭니다. 브라우저 내에서 스크립트가 실행되고, 원격 서버에서 추가 구성 요소를 가져와, 피해자가 이미 공격의 여러 단계와 상호 작용한 후에야 실제 악성코드를 조립하는 것입니다.

이러한 브라우저 내 조립 기술은 탐지를 훨씬 더 어렵게 만듭니다. 개별 파일 자체로는 명백히 악성으로 보이지 않기 때문에, 시그니처 기반 안티바이러스 검사에서 위협을 완전히 놓칠 수 있습니다. 악성코드는 본질적으로 브라우저 자체의 스크립팅 기능을 작업장 삼아 실시간으로 스스로를 구축합니다. 이는 브라우저가 단순히 인터넷으로 향하는 창이 아니라 공격자들이 악용하는 법을 배우고 있는 활성 실행 환경으로서, 모든 기기에서 가장 치열한 경쟁이 벌어지는 소프트웨어 중 하나가 되었음을 상기시킵니다.

이러한 단계적 인프라는 종종 더 큰 범죄 조직의 작전으로 직결됩니다. 브라우저 기반 공격을 통해 조립된 감염된 기기들은 빈번하게 봇넷의 일부가 됩니다. 봇넷은 공격자들이 추가 공격을 시작하거나, 스팸을 발송하거나, 대규모로 자격 증명을 수집하기 위해 원격으로 제어하는 감염된 기기들의 네트워크입니다. 성공적인 브라우저 침해 하나가 고립된 상태로 남는 경우는 거의 없습니다. 이는 훨씬 더 큰 네트워크의 한 노드가 되는 경향이 있습니다.

ChatGPT, 피싱 사칭 브랜드 상위 10위권 진입

아마도 보고서에서 가장 눈길을 끄는 세부 사항은 ChatGPT가 이제 피싱 미끼로 사용되는 상위 10대 브랜드에 진입했다는 점일 것입니다. 이 도구가 일상 업무와 개인 생활의 일부로 얼마나 빠르게 자리 잡았는지를 고려하면 이치에 맞는 현상입니다. 사기꾼들은 친숙함과 신뢰를 기반으로 활동하며, 현재 수억 명이 매일 사용하는 브랜드는 사칭의 명백한 표적이 됩니다. 가짜 로그인 페이지, 가짜 구독 갱신 이메일, 프리미엄 ChatGPT 기능을 제공한다고 주장하는 위조 브라우저 확장 프로그램 등은 브랜드가 이 정도 수준의 인지도에 도달하면 모두 그럴듯한 공격 경로가 됩니다.

더 자리 잡은 피싱 표적들과 함께 AI 도구가 포함되었다는 것은 범죄 조직의 작전 계획이 트렌드 기술에 얼마나 빨리 적응하는지를 보여줍니다. 또한 피싱 키트가 많은 사용자의 위험 인식보다 더 빠르게 업데이트되고 있음을 시사하는데, 완전히 새로운 서비스는 더 오래되고 면밀히 조사된 플랫폼이 불러일으키는 것과 같은 의심을 거의 유발하지 않기 때문입니다.

이런 변화가 일반 사용자에게 중요한 이유

브라우저 기반의 다단계 공격은 바로 평범한 브라우징 행위에 대한 신뢰를 악용하기 때문에 효과적입니다. 사용자는 합법적으로 보이는 사이트를 방문하거나, 챗봇 위젯과 상호 작용하거나, 동료가 공유한 링크를 클릭할 수 있으며, 이 각각의 행동은 그 자체만으로는 위험하게 느껴지지 않습니다. 각 단계가 무해해 보이는 것이 바로 핵심입니다.

침해 성공의 결과는 추상적이지 않습니다. Tata Electronics 침해 사건으로 민감한 공급업체 파일이 노출된 사례Origin Energy의 고객 카드 정보 유출 사건 같은 사고에서 볼 수 있듯, 침해된 시스템에서 탈취된 데이터는 공개적으로 유통되는 경우가 반복적으로 발생했습니다. 이러한 사례들은 공격자가 피싱, 손상된 브라우저 세션, 또는 VPN 침해로 중국 슈퍼컴퓨터가 감염된 사건과 같은 노출된 인프라 등 어떤 경로로든 발판을 마련하면, 피해가 단일 기기를 훨씬 넘어 확대될 수 있음을 보여줍니다.

이것이 의미하는 바

안전을 유지하기 위해 브라우저를 버리거나 AI 도구 사용을 중단할 필요는 없지만, 이전보다 더 중요해진 몇 가지 습관이 있습니다. 예상치 못한 프롬프트, 브라우저 팝업, 익숙하지 않은 확장 프로그램을 원치 않는 이메일 첨부 파일에 적용하는 것과 동일한 의심으로 대하십시오. 이러한 단계적 공격 중 상당수는 패치로 이미 수정된 알려진 취약점을 악용하는 데 의존하므로, 브라우저와 운영 체제를 최신 상태로 유지하십시오. 직접 북마크로 이동한 페이지가 아닌 이메일 링크를 통해 도착한 ChatGPT 또는 유사한 AI 서비스와 관련된 로그인 페이지나 구독 요청은 특히 주의하십시오.

암호화된 DNS를 갖춘 평판 좋은 VPN을 사용하면 여기에 의미 있는 보호 계층이 추가됩니다. 일단 손상된 페이지에 클릭하여 들어가면 악성 스크립트가 실행되는 것을 막지는 못하지만, 공격자나 중간자가 여러분의 브라우징 패턴을 모니터링하거나, 여러분이 연결 중인 악성 도메인을 드러낼 수 있는 DNS 요청을 가로채거나, 공격의 여러 단계에 걸쳐 여러분의 활동을 연관 짓는 것을 더 어렵게 만듭니다.

핵심 요약

  • 브라우저 내에서 단계적으로 전달되는 악성코드는 기존 안티바이러스 탐지를 회피하도록 설계되었으므로, 보안 소프트웨어와 브라우저를 정기적으로 최신 상태로 유지하세요.
  • ChatGPT가 피싱 사칭 10대 브랜드에 등장했다는 것은 AI 도구와 관련된 모든 로그인 또는 결제 페이지에서 이메일 링크를 클릭하기보다는 독립적으로 진위 여부를 확인해야 한다는 의미입니다.
  • 손상된 브라우저와 기기는 종종 더 큰 봇넷으로 유입되므로, 겉으로는 고립된 것처럼 보이는 사고라도 처음 보이는 것보다 더 광범위한 결과를 초래할 수 있습니다.
  • 좋은 브라우징 습관과 VPN 및 암호화된 DNS를 병행하면 다단계 공격 중에 트래픽이 모니터링되거나 리디렉션될 가능성을 줄여줍니다.

피싱 및 악성코드 전달 기술이 계속 진화함에 따라, 헤드라인에 반응하기보다 공격자들이 실제로 어떻게 운영되는지에 대한 정보를 지속적으로 습득하는 것이 최선의 방어 수단으로 남아 있습니다. 여러분이 브라우징하고 클릭하는 방식에 있어 작고 일관된 예방 조치가 여러분의 데이터를 다음 침해 보고서에서 제외시키는 데 여전히 큰 도움이 됩니다.