剣 KENSAI
← 보안 블로그로 돌아가기
보안 브리핑 읽는 시간 10분

PromptSpy: 최초의 AI 기반 악성코드와 BeyondTrust 랜섬웨어 급증

PromptSpy 악성코드는 실행 중에 Google Gemini를 활용하는최초의 Android 트로이목마로 AI 기반 악성코드 시대의 시작을 알렸습니다. BeyondTrust CVE-2026-1731(CVSS 9.9)은 랜섬웨어 공격에 활발히 악용되고 있습니다. Deutsche Bahn은 대규모 DDoS 공격을 받았고, 프랑스 은행 계좌 등록부 FICOBA 침해로 120만 개 계좌가노출됐으며 Microsoft는 제로데이 6건을 패치했습니다.


PromptSpy: AI 악성코드 시대의 시작

실행 중 생성형 AI를 사용하는 최초의 악성코드

ESET 연구진은 PromptSpy를 발견했습니다. 기기 화면을 분석하고 실시간으로 지속성 유지 명령을 생성하도록 Google Gemini AI를 사용하는 최초의 Android 악성코드입니다. 이론적 가능성이 아니라 실제 배포되어 활동 중인 위협입니다.

기존 악성코드는 미리 작성된 논리를 따르지만 PromptSpy는 스스로 판단합니다. 기기 화면을 캡처해 Google Gemini로 보내고 다음 작업에 필요한 AI 생성 명령을 받습니다.

핵심 시사점

AI 기반 악성코드는 한 번도 본 적 없는 기기에도 적응할 수 있습니다. 정적 보안 규칙만으로는 속도를 따라갈 수 없으므로 조직은 AI 기반 보안으로 AI 기반 위협에 대응해야 합니다.


BeyondTrust CVE-2026-1731 — 랜섬웨어 공격에서 활발히 악용

CVSS 9.9 — 랜섬웨어 공격에서 실제 악용 중

BeyondTrust Remote Support(RS)와 Privileged Remote Access(PRA)가 대규모 악용의표적이 됐습니다. CISA는 긴급 패치가 필요한 KEV 목록에 이 취약점을 추가했습니다.

항목 세부 정보
CVE CVE-2026-1731
CVSS 9.9 치명적
영향 사이트 사용자 권한으로 OS 명령 실행
상태 랜섬웨어 공격에서 활발히 악용 중
분석 주체 Palo Alto Unit 42

관찰된 공격 체인

  1. 네트워크 정찰
  2. 웹 셸 배포
  3. C2 연결 수립
  4. 백도어 설치
  5. 내부 확산
  6. 데이터 탈취 → 랜섬웨어 배포

표적 업종: 금융 서비스, 법률, 첨단 기술, 고등교육, 의료

표적 지역: 미국, 프랑스, 독일, 호주, 캐나다


🇫🇷 프랑스 은행 데이터베이스 침해 — 120만 개 계좌

정부 자격 증명 탈취

프랑스 재무부의 국가 은행 데이터베이스가 침해되어 2026년 1월 말부터 120만 개 은행 계좌가 노출됐습니다.

노출 데이터 영향
은행 계좌번호 금융 사기 위험
계좌 명의자 이름 신원 도용
주소 물리 보안 위험
세금 식별번호(일부) 세금 사기 위험

공격 경로: 자격 증명 탈취 → 정부 시스템 접근 → 국가 데이터베이스

NIS2 시사점: 정부 자격 증명은 단일 장애점이 될 수 있습니다. NIS2는 자격 증명 위생과 접근 통제를 요구합니다.


NIS2 등록 기한: 2026년 3월 6일

기한까지 2주 — 독일 기업 29,000곳에 적용

BSI 포털 등록에 필요한 ELSTER 인증서 발급은 영업일 기준 5~10일이 걸립니다. 지금 조치하지 않으면 기한을 놓칩니다.

대상 업종


🇩🇪 Deutsche Bahn DDoS 공격

독일 최대 철도 운영사에 대규모 DDoS 공격이 발생해 안내 및 예약 시스템이 중단됐습니다. NIS2에 따라 중요 인프라 운영자는 사고를 의무적으로 보고해야 하며 복원력이 부족하면 상당한 과징금을 받을 수 있습니다.


오늘의 수치

지표
Microsoft 제로데이 6
BeyondTrust CVSS 9.9
유출된 프랑스 계좌 120만
NIS2 적용 독일 기업 29,000
NIS2 기한까지 남은 일수 14

오늘의 우선순위

  1. 패치: BeyondTrust RS/PRA — 랜섬웨어에서 실제 악용 중(CVSS 9.9)
  2. 패치: Microsoft 2월 패치 — 제로데이 6건 실제 악용 중
  3. 등록: NIS2 BSI 포털 — 오늘 ELSTER 인증서 신청
  4. 검토: 모바일 보안 태세 — PromptSpy는 새로운 AI 위협 유형
  5. 평가: 자격 증명 관리 — 프랑스 침해는 단일 장애점 위험을 보여 줌

AI 위협에는 AI 방어가 필요합니다

PromptSpy는 악성코드가 정적 규칙보다 빠르게 진화하고 있음을 입증합니다. KENSAI는 AI 기반 취약점 탐지로 적응형 위협보다 앞서 대응합니다.

무료 보안 스캔 시작

안전을 유지하세요. 경계를 늦추지 마세요.

🗡️ KENSAI 보안팀