DeepLocker: AI 기반 맬웨어 시연 1

DeepLocker: AI 기반 맬웨어 시연

맬웨어는 항상 화이트 햇 해커와 블랙 햇 해커 사이의 싸움이었습니다. “화이트 햇”은 해킹 및 맬웨어에 대한 심도 있는 지식을 가지고 있으며 자신의 영리함을 사용하여 다른 사람을 위험으로부터 보호합니다. “Black Hats”는 White Hats가 대중을 보호하는 바로 그 사람들입니다. 즉, 보안을 몰래 통과하려는 변종을 만들려는 악의적인 개발자입니다.

양측의 싸움에서 가장 최근에 선택한 무기는 AI의 활용이었다. 예를 들어 White Hats는 지능적으로 공격을 탐지하는 수단으로 AI를 사용할 수 있습니다. 일반 바이러스 백신은 미리 설정된 규칙 목록에 따라 들어오는 모든 연결을 확인하지만 이론적으로 AI 바이러스 백신은 사전 지식 없이도 공격을 중지할 수 있습니다. 검은 모자가 이러한 발전으로 인해 완전히 무색해진 것은 아닙니다. 사실, 그들은 컴퓨터 세계에서 그들만의 포위 공격에 AI를 사용하고 있습니다!

딥로커란?

시작하려면 DeepLocker가 “실제” 맬웨어가 아니라는 점을 아는 것이 좋습니다. 프로그램으로 존재하는 것이 “진짜”이지만 현재 인터넷에 유포되고 있지 않습니다. 그 이유는 IBM이 개발한 것이기 때문입니다. IBM은 Black Hat USA 2018 컨퍼런스에서 새로운 미래에 맬웨어가 취할 수 있는 잠재적인 방법을 시연했습니다.

바이러스는 가능한 한 많은 피해를 입히는 데 집중하는 데 사용되지만 현대 해커는 자신의 노력이 수익을 창출하는 변종을 만드는 데 더 많이 사용된다는 것을 알고 있습니다. 이것이 오늘날 더 많은 맬웨어 변종이 랜섬웨어와 비트코인 ​​채굴자인 이유입니다. 이 두 가지 모두 올바르게 수행되면 공격자에게 중요한 코인이 됩니다. DeepLocker는 비슷한 일을 하는 것을 목표로 하지만 AI를 사용하여 올바른 사람을 공격하도록 합니다.

DeepLocker 작동 방식

딥 락커 해커

IBM의 이 맬웨어 변종은 WannaCry 랜섬웨어를 주요 페이로드로 사용합니다. DeepLocker의 목표는 화상 회의 앱을 통해 특정 사람의 컴퓨터를 공격하는 것이었습니다. 일반 맬웨어는 가능한 모든 PC를 감염시켜야 하고 의도한 대상을 감염시킬 때 운이 좋기를 바라지만 DeepLocker는 기준에 맞지 않는 모든 사람을 제외하고 희생자만 골라내는 암살자 스타일의 접근 방식을 취했습니다.

데모에서는 DeepLocker가 화상 회의 앱을 사용하는 각 컴퓨터를 WannaCry의 휴면 변종으로 감염시키는 것을 보여주었습니다. 원래의 WannaCry 맬웨어와 달리 이 특정 변종은 즉시 활성화되지 않고 대신 하드 드라이브에 잠복해 있습니다. 메인 DeepLocker 맬웨어로부터 키를 받는 순간 바로 행동에 나서 컴퓨터를 잠급니다.

모든 사람의 컴퓨터가 WannaCry의 휴면 변종에 감염되면 DeepLocker는 어떤 시스템이 대상에 속하는지 확인했습니다. 각 사용자 노트북의 전면 카메라를 들여다보고 얼굴 인식 기술을 사용하여 누가 누구인지 알아내는 방식으로 이를 수행했습니다. 표적이 된 사람과 일치하는 것을 발견하면 해당 컴퓨터에 설치된 맬웨어에 대한 키를 제공하여 공격을 촉발했습니다.

이것은 맬웨어의 특히 충격적인 발전이며 한때 공상 과학 영화에만 존재했던 것으로 쉽게 예고될 수 있습니다. 그러나 이 인신 공격은 해커가 맬웨어로 올바른 사람, 즉 컴퓨터가 랜섬웨어에 의해 잠길 경우 돈을 지불할 의사가 있는 사람을 공격하도록 하기 위한 다음 단계입니다.

사용자에게 의미하는 것

딥 락커 사용자

맬웨어 기술의 이 새로운 발전과 함께 한 가지 질문이 생깁니다. 이것이 사용자에게 무엇을 의미합니까?

위의 예에서 볼 수 있듯이 전통적인 “카펫 폭탄” 전술은 결국 더 전문화된 헤드헌팅 악성코드로 발전할 수 있습니다. 따라서 해커가 부자와 부자를 대상으로 돈을 빼내려고 시도하므로 일반 사용자의 감염이 줄어들 수 있습니다.

당신이 잠재적인 목표인지 여부에 관계없이 AI 기반 맬웨어는 확실히 걱정스러운 전망입니다. 고맙게도 이를 방지하는 전술은 동일합니다. 바이러스 백신을 최신 상태로 유지하고 의심스러운 출처에서 어떤 것도 다운로드하지 마십시오. DeepLocker가 작동하려면 감염된 프로그램이 필요했으므로 유사한 소프트웨어가 컴퓨터에 설치되지 않도록 하십시오!

적대적인 AI

해커가 무자비한 파괴보다 이익 기반 벤처로 이동함에 따라 악성 코드는 공격 대상을 점점 더 까다롭게 만들고 있습니다. 이제 테스트 맬웨어인 DeepLocker와 AI가 미래에 바이러스를 형성하는 방법에 대해 알게 되었습니다.

AI 기반 악성코드에 대해 어떻게 생각하십니까? 그것은 매우 실제적인 위협입니까, 아니면 실제 실용성이 없는 단순히 참신한 아이디어입니까? 아래에서 요점을 확인하십시오!

사이먼 배트
사이먼 배트

Simon Batt는 사이버 보안에 대한 열정을 가진 컴퓨터 과학 졸업생입니다.

우리의 활동을 지원해주세요 ❤️

이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.

페이팔로 안전하게 결제
Moyens I/O Staff는 당신에게 도움이 될 기술, 개인 개발, 라이프스타일 및 전략에 대한 팁을 제공하여 당신에게 동기를 부여했습니다.