섹션별 상세
유럽연합 경찰기구(Europol)와 인터폴(Interpol)의 공조로 Phobos 랜섬웨어 계열사 및 651명의 금융 사기 용의자가 검거되었다. 'Operation Aether'를 통해 폴란드에서 Phobos 관련 인물이 체포되었으며, 'Operation Red Card 2.0'을 통해 아프리카 지역의 투자 사기 및 모바일 머니 스캠 조직을 해체하고 약 430만 달러를 회수했다.
'CRESCENTHARVEST' 캠페인은 이란 시위 관련 이미지와 영상으로 위장한 악성 LNK 파일을 배포하여 Farsi어 사용자를 공격한다. 사용자가 파일을 실행하면 PowerShell 명령이 작동하여 DLL 사이드로딩 기법으로 원격 제어 트로이목마(RAT)를 설치하며, 이는 키로깅, 브라우저 자격 증명 탈취, Telegram 데이터 수집 등의 스파이 활동을 수행한다.

로컬 실행형 AI 에이전트인 'OpenClaw'의 설정 파일인 openclaw.json, device.json 등이 인포스틸러의 새로운 표적이 되었다. 해당 파일에는 API 키, 인증 토큰, 개인적 컨텍스트가 포함되어 있어, 악성코드가 취약점을 악용하지 않고 단순히 'token'이나 'private key' 키워드를 검색하는 것만으로도 에이전트의 모든 권한을 탈취할 수 있다.

AI 에이전트가 이메일, 앱, 온라인 플랫폼에 대한 실행 권한을 보유함에 따라 에이전트 탈취는 곧 사용자의 디지털 신원 전체에 대한 위협으로 이어진다. 공격자들은 에이전트의 영구 메모리와 구성 데이터를 파싱하는 전용 도구를 개발하고 있으며, 이는 기존의 단순 자격 증명 탈취를 넘어 자율형 에이전트의 정체성을 하이재킹하는 방식으로 진화하고 있다.
용어 해설
- 서비스형 랜섬웨어(RaaS)
- — 랜섬웨어 개발자가 공격 실행자에게 악성코드를 대여하고 수익을 나누는 비즈니스 모델이다. 전문 지식이 부족한 공격자도 쉽게 사이버 공격을 수행할 수 있게 하여 보안 위협을 확산시키는 주요 원인이 된다.
- DLL 사이드로딩(DLL Sideloading)
- — 정상적인 실행 파일이 필요한 라이브러리(DLL)를 로드할 때, 동일한 디렉토리에 위치한 악성 DLL을 먼저 로드하도록 속이는 기법이다. 보안 솔루션의 탐지를 우회하기 위해 자주 사용되는 고도화된 공격 방식이다.
- 정보 탈취형 악성코드(Infostealer)
- — 사용자의 시스템에서 웹 브라우저 자격 증명, 쿠키, 암호화폐 지갑, API 키 등 민감한 정보를 수집하여 공격자에게 전송하는 악성코드이다. 최근에는 AI 에이전트의 설정 파일을 노리는 형태로 진화하고 있다.
- 에이전트형 AI(Agentic AI)
- — 단순한 텍스트 생성을 넘어 사용자의 목표를 달성하기 위해 스스로 계획을 세우고 도구를 사용하며 실행하는 자율형 AI 시스템이다. 이메일 발송, 파일 수정 등 실제 권한을 가지므로 보안 사고 시 피해 규모가 크다.
기술
- OpenClaw
- PowerShell
- DLL Sideloading
- ClawSec
- OneClaw
활용 사례
- 로컬 AI 에이전트 보안 강화
- 사이버 스파이웨어 캠페인 분석
- 다국적 사이버 범죄 공조 수사
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 02. 21.수집 2026. 02. 21.출처 타입 RSS
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.