google.com, pub-9005101102414487, DIRECT, f08c47fec0942fa0

베트남 위협 그룹 UNC6032에 대한 조사 발표

구글 클라우드

맨디언트, AI 도구 관심 악용하는 그룹

 

구글 클라우드는 맨디언트 위협 방어 부문(Mandiant Threat Defense)AI 도구에 대한 대중의 관심을 악용하는 베트남 연계 위협 그룹UNC6032의 캠페인에 대한 새로운 조사 결과를 발표했다고 밝혔다. UNC6032는 소셜 미디어에 루마 AI(Luma AI), 캔바 드림랩(Canva Dream Lab) 등과 같은 인기 AI 비디오 생성 도구 브랜드를 사칭하는 악성 광고를 게재해 클릭하도록 유도한다.


사용자가 광고를 클릭하면 AI 도구로 위장한 악성 사이트로 리디렉션되고, 파일을 다운로드할 경우 AI 생성 콘텐츠 대신 인포스틸러(infostealer) 악성코드 및 백도어(backdoor)가 설치된다.이를 통해 공격자는 사용자의 로그인 자격 증명, 신용카드 정보 및 기타 민감 정보를 은밀하게 탈취할 수 있으며, 수집된 데이터는 사이버 암시장에서 거래될 가능성이 높다. 맨디언트가 최근 발표한 M-트렌드 2025(M-Trends 2025)보고서에 따르면자격 증명 탈취가 초기 감염 경로 중 두 번째로 높은 비중을 차지할 정도로, 개인과 기업 모두에게 지속적인 위협이 되고 있다.

맨디언트 위협 방어 부문은 페이스북(Facebook)과 링크드인(LinkedIn)과 같은 소셜 미디어 플랫폼에서 이러한 광고를 수천 건 이상 식별했으며, 이와 유사한 캠페인이 다른 플랫폼에서도 운영되고 있을 가능성이 높다고 예상하고 있다.

이러한 캠페인에 대응하기 위해 맨디언트 위협 방어 부문은 메타(Meta) 및 링크드인과 협력해 조사 결과를 발표했다.메타는 맨디언트가 추가 악성 활동을 알리기 전인 2024년부터 악성 광고, 도메인, 계정의 

구글 클라우드 로고

상당 부분을 탐지하고 제거하기 시작한 것으로 나타났다. 하지만 새로운 악성 광고가 매일 생성되고 있기 때문에, 사용자를 더욱 효과적으로 보호하기 위해서는 업계 전반의 지속적인 협력이 필수적이다.

악성 광고에 의한 피해를 예방하기 위해 다음과 같은 조치가 요구된다.
· 로그인 없이 사용 가능한 경우 주의해야 한다:일반적으로 합법적인 AI 웹사이트는 프롬프트를 입력하려면 계정을 생성하거나 로그인을 요구한다.
· 파일 다운로드를 삼가해야 한다:대부분의 적법한 AI 웹사이트는 크롬(Chrome), 파이어폭스(Firefox), 사파리(Safari) 등 웹 브라우저 자체에서 동영상을 재생한다.
- 미리보기 없이 파일 다운로드를 유도하는 경우, 악성 파일일 가능성이 높다.
· 파일명을 확인해야 한다:파일을 다운로드해야 하는 경우, 전체 파일명을 확인해 동영상 형식(대부분 .mp4 확장자)이 맞는지 확인해야 합니다. 확장자가 .exe라면 주의해야 한다.
· 계정 페이지를 확인해야 한다:광고를 게시한 계정 페이지가 인증되지 않았거나, 팔로워 수가 적거나, 이전 게시물이 AI와 전혀 관련이 없는 경우 위험 신호이므로 피하는 것이 좋다.

야쉬 굽타(Yash Gupta) 맨디언트 위협 방어 부문 시니어 매니저(Senior Manager)위협 행위자들은 지속적으로 전술, 기법 및 절차(TTPs)를 진화시키고 있다. 이번 공격은 AI 도구의 인기에 악성 광고를 결합해 무기로 삼은 것이라고 설명하며 “AI 도구를 가장해 정교하게 제작된 웹사이트는 개인과 조직 모두에게 위협이 될 수 있다. 겉보기에 무해해 보이더라도 광고를 통해 연결되는 웹사이트에 접속할 때는 각별한 주의가 필요하다고 밝혔다.

이번 조사 결과에 대한 자세한 내용은 블로그를 통해 확인할 수 있다.

웹사이트:https://cloud.google.com/?hl=ko


 

작성 2025.06.06 08:39 수정 2025.06.06 08:39

RSS피드 기사제공처 : 개미신문 / 등록기자: 김태봉 무단 전재 및 재배포금지

해당기사의 문의는 기사제공처에게 문의

댓글 0개 (/ 페이지)
댓글등록- 개인정보를 유출하는 글의 게시를 삼가주세요.
등록된 댓글이 없습니다.
Shorts NEWS 더보기
서울 한복판 지하에 40년 동안 숨겨진 역대급 비밀 공간의 정체
매매는 꽁꽁, 전세는 불타는 중! 지금 서울 부동산 시장에서 벌어지는 기..
만성 피로와 번아웃을 돈으로 바꾸는 역발상 비즈니스의 비밀
오늘부터 안 받으면 공중분해? 내 돈 25만 원 찾아가는 법
왜 가평·연천만 20만 원 주냐!" 난리 난 경기도 지원금 팩트 체크
작년보다 20% 급증! 응급실 실려 가기 싫으면 필독
경기도 사는데 이걸 모르면 손해? 우리 동네 주인공 되는 법!
지금 삼성 주식보다 이게 더 핫해? 8인치 반도체의 기막힌 반란
영구 혜택이라더니 이제 와서 중과세? 매입임대 잔혹사의 시작
충격 데이터! 코로나 낫고 30일 안에 사망할 확률 20배 폭증하는 이유..
경기도 예술가라면 150만 원 놓치지 마세요! (선착순 급함)
TIME지가 극찬한 한국 기업, 삼성이 아니라 여기라고?
요즘 대세는 웰니스! 하치노헤가 떡상한 이유
서울만 사람 사나요? 응급실 뺑뺑이 종결 선언!
"맛있게 먹었을 뿐인데..." 5월 나들이가 응급실로 변하는 이유
커피 세 잔 값으로 경기도 관광지 130곳 정복하기
하남 교산에 임대주택? 솔직히 강남 아파트보다 나은 듯ㄷㄷ
회 좋아하는 친구 태그하세요, 진짜 큰일 납니다...
치매 예방부터 낙상 감지까지? 어르신 위한 첨단기술 TOP 5
일본 나가노 연쇄 지진, 진도 6강 대규모 본진 경고 – 활단층 요동
이제 자식보다 AI가 효도하는 시대? (진짜 시작됨)
일본 숨겨진 벚꽃 성지… 아직 모르는 사람 많다
정부 서비스 700개 마비… 서울시는 왜 멀쩡했나
공모전 헌터들 주목! 상금 800만 원 걸린 배달특급 역대급 찬스
돌연사 원인 1위 심근병증, 이제 유전자로 미리 압니다.
전자담배는 괜찮다고요? 내일부터 10만 원 털립니다
한 번도 안 싸운 커플이 가장 위험한 이유
보는 게 아니라 직접 써본다? K의료기기 베트남 정복 시나리오
유튜브 NEWS 더보기

일론 머스크의 경고, 2030년 당신의 책상은 사라진다

부의 이동심리, 타워팰리스가 던지는 경제적 신호

그대는 소중한 사람 #유활의학 #마음챙김 #휴식

나 홀로 뇌졸중, 생존 확률 99% 높이는 실전 매뉴얼

숨결처럼 다가온 희망. 치유.명상.수면.힐링

통증이 마법처럼 사라지다./유활도/유활의학/유활파워/류카츠대학/기치유

O자 다리 한국, 칼각 일본? 앉는 습관 하나가 평생 건강을 좌우한다

겨울마다 돌아오는 ‘급성 장폭풍’… 노로바이러스, 아이들 먼저 덮쳤다

아오모리 강진, 철도·항만·도심 모두 멈췄다… 충격 확산

경기도, 숨겨진 가상자산까지 추적했다… 50억 회수한 초정밀 징수혁신으로 대통령상 수상

간병 파산 막아라... 경기도 'SOS 프로젝트' 1천 가구 숨통 틔웠다 120만 원의 기적,...

100세 시대의 진짜 재앙은 '빈곤'이 아닌 '고독', 당신의 노후는 안전합니까...

브레이크 밟았는데 차가 '쭉'... 눈길 미끄러짐, 스노우 타이어만 믿다간 '낭패...

"AI도 설렘을 알까?"... 첫눈 오는 날 GPT에게 '감성'을 물었더니

응급실 뺑뺑이 없는 경기도, '적기·적소·적시' 치료의 새 기준을 세우다

GTX·별내선·교외선이 바꾼 경기도의 하루… 이동이 빨라지자 삶이 달라졌다

행복은 뇌에서 시작된다. 신경과학이 밝혀낸 10가지 습관

행복은 뇌에서 시작된다 신경과학이 밝혀낸 10가지 습관

자신을 칭찬할 수 있는 용기, 삶을 존중하는 가장 아름다운 습관

아이젠사이언스생명연, AI 신약 개발 초격차 확보 전략적 동행