½ºÄ³ÅÍµå ½ºÆÄÀÌ´õ¡¤¶óÀڷ罺 µî °ø±Þ¸Á°ú ±ÝÀü Å»Ãë ÁÖµµ Á¶Á÷ Áö¸ñ
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ±×·ì¾ÆÀ̺ñ(Group-IB)´Â Àü ¼¼°è »çÀ̹ö ¹üÁË Á¶Á÷ÀÇ µ¿ÇâÀ» ºÐ¼®ÇÑ ¡®2026³â »óÀ§ 10´ë ¸¶½ºÅ©µå ¾×ÅÍ¡¯ ¸í´ÜÀ» 26ÀÏ °ø°³Çß´Ù. À̹ø ¼øÀ§´Â ÇÏÀÌÅ×Å© ¹üÁË µ¿Çâ º¸°í¼ 2026(High-Tech Crime Trend Report 2026)À» ¹ÙÅÁÀ¸·Î ÀçÁ¤Àû ¿µÇâ·Â, ÇÇÇØÀÚ ±Ô¸ð, Ȱµ¿ ±â°£, ±â¼ú ÁøÈ µî 6°³ Ç׸ñÀ» Á¾ÇÕ Æò°¡ÇØ »êÁ¤µÆ´Ù.

Group-IB ºÐ¼®°¡µéÀº 1550°Ç ÀÌ»óÀÇ ÃÖÀü¼± Á¶»ç °á°ú¸¦ Åä´ë·Î 2026³âÀ» °ø±Þ¸Á À§ÇùÀÇ ÇØ·Î ±ÔÁ¤Çß´Ù. ÁÖ¿ä À§Çù Á¶Á÷À¸·Î´Â 2025³â 130°³ ÀÌ»ó Á¶Á÷À» Ä§ÇØÇÑ ½ºÄ³ÅÍµå ½ºÆÄÀÌ´õ(Scattered Spider)¿Í ´©Àû 65¾ï´Þ·¯ ÀÌ»óÀÇ ¾ÏÈ£ÈÆó¸¦ Å»ÃëÇÑ ±¹°¡ ¿¬°è Á¶Á÷ ¶óÀڷ罺(Lazarus)°¡ ÃÖ»ó´Ü¿¡ Æ÷ÇԵƴÙ.
113°³±¹À» ´ë»óÀ¸·Î ºü¸£°Ô ÁøÈÇÏ´Â ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÑ ¸Óµð¿öÅÍ(MuddyWater), °ø°ÝÀÚ Áß°£ÀÚ ±â¹Ý ÇÇ½Ì ¼ºñ½ºÇü °ø°Ý(PhaaS) ½ÃÀåÀÇ 89%¸¦ Àå¾ÇÇÑ Å¸ÀÌÄï 2FA(Tycoon 2FA), »ýüÁ¤º¸¸¦ ¾Ç¿ëÇØ ¾ó±¼ ÀÎ½Ä ÀÎÁõÀ» ¿ìȸÇÏ´Â °ñµåÆÑÅ丮(GoldFactory), ºñÁ¢ÃË °áÁ¦ »ç±â¸¦ ¼ºñ½º ÇüÅ·ΠÁ¦°øÇÏ´Â TX-NFC µî ½ÅÁ¾ À§Çù ÇàÀ§Àڵ鵵 ¼øÀ§¿¡ À̸§À» ¿Ã·È´Ù.
À̿ܿ¡µµ ÇÙ½É ÀÎÇÁ¶ó ³»ºÎ¿¡¼ 1³â ÀÌ»ó Àº¹ÐÇÏ°Ô È°µ¿ÇÑ ¼¨µµ ½ÇÅ©(Shadow Silk), Àå±â Àẹ°ú Á¤º¸ ¼öÁý¿¡ Æ¯ÈµÈ ºí·¯µð ¿ïÇÁ(Bloody Wolf), ¾Ç¼º ºê¶ó¿ìÀú È®Àå ÇÁ·Î±×·¥À» ÅëÇØ ºü¸£°Ô ¼¼·ÂÀ» È®ÀåÇÑ Å×½ºÅ× PHP(Teste PHP) ±×¸®°í Áö¼ÓÀûÀÎ Àü¼ú¡¤±â¹ý¡¤ÀýÂ÷(TTP) º¯È·Î ³ôÀº ÀûÀÀ·ÂÀ» º¸¿©ÁØ ´ÙÅ©ºí¶óÀδõ½º(DarkBlinders)°¡ Æ÷ÇԵƴÙ.
À̹ø ¹ßÇ¥´Â À§Çù ÇàÀ§ÀÚµéÀÌ Á÷Á¢ °ø°ÝÀ» ³Ñ¾î ½Å·Ú ±â¹ÝÀÇ ÀÎÇÁ¶ó¿Í Á¦3ÀÚ »ýŰè·Î Ÿ±êÀ» ÀüȯÇßÀ½À» ½Ã»çÇÑ´Ù. ƯÈ÷ ¡®ÇÇ½Ì ¼ºñ½ºÇü °ø°Ý¡¯(PhaaS) ½ÃÀåÀÇ 89ÆÛ¼¾Æ®¸¦ Àå¾ÇÇÑ Å¸ÀÌÄï 2FA »ç·Êó·³ ¹üÁË µµ±¸ÀÇ »ó¾÷Ȱ¡ °¡¼ÓµÇ¸ç ´ëÀÀ ºÎ´ãÀÌ ±¸Á¶ÀûÀ¸·Î °¡Áߵǰí ÀÖ´Ù.
µå¹ÌÆ®¸® º¼ÄÚÇÁ ±×·ì¾ÆÀ̺ñ ´ëÇ¥´Â ¡°°ø±Þ¸ÁÀº ÀÌÁ¦ »çÀ̹ö ¹üÁËÀÇ °¡Àå °·ÂÇÑ ÁõÆø ¼ö´ÜÀÌ µÆ´Ù¡±¸ç ¡°º¸¾È Á¶Á÷Àº À§Çù ÇàÀ§ÀÚ Á᫐ Á¢±Ù ¹æ½ÄÀ» äÅÃÇØ, °ú°Å ºÐ¼®¿¡ ±×Ä¡Áö ¾Ê°í AI ±â¹Ý ÀÎÅÚ¸®Àü½º¸¦ ÅëÇØ ¾ÕÀ¸·Î ¹«¾ùÀ» ÇÒ °ÍÀÎÁö±îÁö ¿¹ÃøÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
±×·ì¾ÆÀ̺ñ°¡ ¼±Á¤ÇÑ 10´ë ÇØÅ· Á¶Á÷ÀÇ À̸§°ú Ư¡Àº ´ÙÀ½°ú °°´Ù.
1. ½ºÄ³ÅÍµå ½ºÆÄÀÌ´õ: Áö³ 1³â°£ °¡Àå ÁÖ¸ñ¹ÞÀº °ø°Ý »ç·Êµé°ú ¿¬°üµÈ ½ºÄ³ÅÍµå ½ºÆÄÀÌ´õ´Â Á¤±³ÇÑ »çȸ°øÇÐ(Social Engineering) ±â¹ý°ú Àü·Ê ¾ø´Â ±Ô¸ðÀÇ ¿î¿µ ¿ª·®À» °áÇÕÇØ ¼¼°èÀûÀÎ ¾Ç¸íÀ» ¾ò¾ú´Ù. ÀÌ Á¶Á÷Àº 2025³â ±â¼ú »ê¾÷ ³» 130°³ ÀÌ»óÀÇ Á¶Á÷À» Ä§ÇØÇÏ¸ç °ø±Þ¸Á °ø°Ý(Supply Chain Attack)ÀÇ À§·ÂÀ» ÀÔÁõÇß´Ù.
2. ¶óÀڷ罺(Lazarus): »çÀ̹ö øº¸ Ȱµ¿°ú ´ë±Ô¸ð ±ÝÀ¶ ¹üÁ˸¦ °áÇÕÇÑ ±¹°¡ ¿¬°è ÇØÅ· ±×·ìÀÌ´Ù. ¶óÀڷ罺´Â ÇÇÇØ ±Ô¸ð Ãø¸é¿¡¼ »óÀ§±Ç¿¡ ¿Ã¶ú´Ù. Ȱµ¿ ±â°£ µ¿¾È 65¾ï´Þ·¯(¾à 10Á¶¿ø) ÀÌ»óÀÇ ¾ÏÈ£ÈÆó¸¦ Å»ÃëÇßÀ¸¸ç, 2025³â¿¡¸¸ 20¾ï2õ¸¸´Þ·¯(3Á¶1215¾ï¿ø) ÀÌ»óÀ» Å»ÃëÇØ ±â·Ï»ó °¡Àå Å« ÀçÁ¤Àû ÇÇÇØ¸¦ ¾ß±âÇÑ À§Çù ÇàÀ§ÀÚ Áß Çϳª·Î Æò°¡µÈ´Ù.
3. ¸Óµð¿öÅÍ(MuddyWater): Á¤ºÎ, ±ÝÀ¶, ¹°·ù ºÎ¹®À» ÁÖ¿ä Ç¥ÀûÀ¸·Î »ï´Â ±¹°¡ Áö¿øÇü »çÀ̹ö øº¸ Á¶Á÷ÀÌ´Ù. 113°³±¹¿¡ °ÉÄ£ ±¤¹üÀ§ÇÑ È°µ¿ ¹üÀ§°¡ Ư¡ÀÌ´Ù. 2025³â 10¿ùºÎÅÍ 2026³â 3¿ù »çÀÌ¿¡ ¼¼ °¡Áö »õ·Î¿î ¾Ç¼ºÄÚµå(Malware) º¯Á¾À» ¹èÆ÷Çϸç, ºü¸¥ °³¹ß Áֱ⸦ º¸¿©Áá´Ù.
4. ŸÀÌÄï 2FA(Tycoon 2FA): ÇÇ½Ì ¼ºñ½ºÇü °ø°Ý(PhaaS; Phishing-as-a-Service, ) ½ÃÀåÀÇ Áö¹èÀÚ´Ù. °ø°ÝÀÚ Áß°£ÀÚ(Adversary-in-the-Middle) ±â¹Ý PhaaS ½ÃÀå¿¡¼ 89%ÀÇ Á¡À¯À²À» Â÷ÁöÇϰí ÀÖ´Ù. ±¸µ¶ ¸ðµ¨À» ÅëÇØ ±â¾÷ ÀÚ°Ý Áõ¸í Å»Ã븦 ´ë±Ô¸ð·Î »óǰÈÇßÀ¸¸ç, Àü ¼¼°è Ŭ¶ó¿ìµå ȯ°æÀ» ´ë»óÀ¸·Î ¼öõ °ÇÀÇ °ø°ÝÀ» °¡´ÉÇÏ°Ô Çß´Ù. ¶Ç, ±â¼ú ¼öÁØÀÌ ³·Àº °ø°ÝÀڵ鵵 °íÀ§Çè °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ÁøÀÔ À庮À» ³·Ãè´Ù.
5. °ñµåÆÑÅ丮(GoldFactory): ±×·ì¾ÆÀ̺ñ°¡ 2024³â óÀ½ ½Äº°ÇÑ À§Çù Ŭ·¯½ºÅÍ·Î °íµµÈµÈ ±â¼ú·ÂÀÌ Æ¯Â¡ÀÌ´Ù. ¸ð¹ÙÀÏ ¹ðÅ· »ç±â °úÁ¤¿¡¼ ¾ó±¼ ÀÎ½Ä ÀÎÁõ(Facial Recognition Authentication)À» ¿ìȸÇϱâ À§ÇØ »ýüÁ¤º¸(Biometric Data)¸¦ Å»ÃëÇß´Ù. ÇöÀç ÁøÇà ÁßÀÎ °ø°Ý Ä·ÆäÀο¡¼ ÇÏ·ç Æò±Õ 15°ÇÀÇ °¨¿°À» ¹ß»ý½Ã۰í ÀÖÀ¸¸ç, ±âÁ¸ ¾Æ½Ã¾ÆÅÂÆò¾ç(APAC) Áß½É È°µ¿ ¹üÀ§¸¦ ³Ñ¾î È®ÀåÇϰí ÀÖ´Ù.
6. TX-NFC: »ç±â¹üÀÇ ±â±â¿¡¼ ºñÁ¢ÃË °áÁ¦ ½Ã½ºÅÛ(Contactless Payment System)À» ¿¡¹Ä·¹À̼ÇÇÏ´Â »ó¾÷ÈµÈ ¹üÁË »ýŰè´Ù. ÇÏ·ç 45´Þ·¯ºÎÅÍ 3°³¿ù 1,050´Þ·¯¿¡ À̸£´Â ±¸µ¶ ¸ðµ¨·Î Á¦°øµÈ´Ù. ºñÁ¢ÃË °áÁ¦°¡ Àü ¼¼°èÀûÀ¸·Î È®»êµÊ¿¡ µû¶ó TX-NFC°¡ ¾Ç¿ëÇÒ ¼ö ÀÖ´Â °ø°Ý Ç¥¸éµµ ÇÔ²² È®´ëµÇ°í ÀÖ´Ù. ÇöÀç ¿µ¾î±Ç ¹× ·¯½Ã¾Æ¾î±Ç »çÀ̹ö ¹üÁË »ýŰè·Î Ȱµ¿ ¹üÀ§¸¦ ³ÐÈ÷°í ÀÖ´Ù.
7. ¼¨µµ ½ÇÅ©(Shadow Silk): ³µ¶È(Obfuscation)¿Í Àå±â ÀºÆó Àü·«¿¡ Æ¯ÈµÈ À§Çù Á¶Á÷ÀÌ´Ù. ¿©·¯ Áö¿ªÀÇ ÇÙ½É ÀÎÇÁ¶ó ¹× Á¤ºÎ ±â°ü ³»ºÎ¿¡¼ ŽÁöµÇÁö ¾ÊÀº ä Ȱµ¿ÇÑ »ç·Ê°¡ È®ÀεÆÀ¸¸ç, ÇÑ »ç·Ê¿¡¼´Â 12°³¿ù ÀÌ»ó Àº¹ÐÇÏ°Ô È°µ¿Çß´Ù. ŽÁö¸¦ À¯¹ßÇÏÁö ¾Ê°í Àå±â°£ ÀáÀÔÇÏ´Â ´É·ÂÀº ¿ÃÇØ ¼øÀ§¿¡ ¿À¸¥ Á¶Á÷ Áß °¡Àå ¼º¼÷ÇÑ ¿î¿µ ¿ª·®À» º¸¿©Áá´Ù.
8. ºí·¯µð ¿ïÇÁ(Bloody Wolf): ±ÝÀüÀû ¼öÀͺ¸´Ù Àå±âÀûÀÎ Á¢±Ù ±ÇÇÑ È®º¸¿Í °¨½Ã¿¡ ÁßÁ¡À» µÐ À§Çù Á¶Á÷ÀÌ´Ù. ÁÖ·Î Áß¾Ó¾Æ½Ã¾Æ Áö¿ª Á¤ºÎ ±â°üÀ» Ç¥ÀûÀ¸·Î Ȱµ¿Çϸç, Áö¿ª Á¦ÇÑ(Geo-Fenced) Àü´Þ ÀÎÇÁ¶ó¸¦ Ȱ¿ëÇØ Àú³ëÃâ »óŸ¦ À¯ÁöÇÑ´Ù. Àü·«Àû Á¤º¸ ¼öÁýÀ» ¸ñÇ¥·Î ÇÏ´Â À§Çù ÇàÀ§ÀÚ·Î °üÂû ºóµµ°¡ ´Ã¾î³ª°í ÀÖ´Ù.
9. Å×½ºÅ× PHP(Teste PHP): ¾Ç¼º ºê¶ó¿ìÀú È®Àå ÇÁ·Î±×·¥(Malicious Browser Extensions)À» Ȱ¿ëÇØ ½Ç½Ã°£À¸·Î ÀÚ°Ý Áõ¸íÀ» ¼öÁýÇÏ´Â ±ÝÀ¶ ¹üÁË Á¶Á÷À» ±¸ÃàÇßÀ¸¸ç, ÇöÀç ½ºÆäÀÎ¾î »ç¿ë ±¹°¡ 5°³±¹¿¡¼ Ȱµ¿Çϰí ÀÖ´Ù. 1³âµµ ä µÇÁö ¾Ê´Â ±â°£ µ¿¾È ºü¸¥ Áö¿ª È®Àå°ú °ø°ÝÀûÀÎ ÇÇÇØÀÚ È®º¸´Â »õ·Î¿î »çÀ̹ö ¹üÁË Á¶Á÷ÀÌ ÇöÀç »ýŰ迡¼ ¾ó¸¶³ª ºü¸£°Ô ¼ºÀåÇÒ ¼ö ÀÖ´ÂÁö¸¦ º¸¿©ÁØ´Ù.
10. ´ÙÅ©ºí¶óÀδõ½º(DarkBlinders): Áßµ¿ Áö¿ªÀÇ Ç×°ø ¹× Åë½Å »ê¾÷À» Ç¥ÀûÀ¸·Î ÇÏ´Â ½ÅÈï À§Çù Ŭ·¯½ºÅÍ´Ù. ¿ÃÇØ ¼øÀ§¿¡¼ °¡Àå ³ôÀº TTP ÁøÈ Á¡¼ö(Tactics, Techniques and Procedures Evolution Score)¸¦ ±â·ÏÇß´Ù. ´ÙÅ©ºí¶óÀδõ½º´Â °íÁ¤µÈ °ø°Ý ¹æ½Ä¿¡ ÀÇÁ¸ÇÏÁö ¾Ê°í ÀÚü ³ëÃâ ¿©ºÎ¸¦ Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇϸç ŽÁö ½Ã±×´Ïó¸¦ ¹«·ÂÈÇϱâ À§ÇØ °ø°Ý ±â¹ýÀ» ²÷ÀÓ¾øÀÌ º¯°æÇÑ´Ù.
[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.png)


.jpg)







Á¶ÀçÈ£±âÀÚ ±â»çº¸±â





































.jpg)

.png)
.jpg)

.jpg)




.png)
.jpg)