← 위협 인사이트 목록
주의2026년 6월 18일· 보안뉴스

가짜 리뷰에 AI 영상까지 동원... 암호화폐 투자자 노린 ‘평판 조작형’ 악성코드


핵심 요약

신원 미상의 위협 행위자가 가짜 리뷰, AI 생성 영상, 합법적인 뉴스 사이트의 유료 기사(스폰서 콘텐츠)를 활용하여 악성코드의 신뢰도를 조작하고 암호화폐 투자자를 대상으로 악성코드를 유포하는 공격 캠페인이 발견되었습니다. 공격자들은 GitHub, SourceForge, YouTube, VirusTotal과 같은 공개 플랫폼을 악용하여 악성코드를 배포하고, 평판 조작(reputation manipulation)을 통해 사용자의 경계심을 허물어 악성코드 설치를 유도했습니다. 이는 Initial Access(TA0001) 및 Execution(TA0002) 전술을 복합적으로 활용한 사회공학적 공격입니다. IT 감사인은 이러한 평판 조작형 악성코드 유포 방식이 임직원의 개인 기기 또는 업무 환경으로 전이될 수 있음을 인지하고, 공급망 보안 및 임직원 보안 인식 제고를 위한 통제 활동의 적정성을 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치웹 필터링 및 이메일 보안 솔루션의 정책을 고도화하여 악성코드 유포에 사용될 수 있는 스폰서 콘텐츠, 의심스러운 웹사이트 및 첨부파일에 대한 접근을 효과적으로 차단하고, AI 기반의 위협 탐지 기능을 강화할 것을 권고함.
  • 기술적 조치EDR(Endpoint Detection and Response) 및 SIEM(Security Information and Event Management) 시스템의 탐지 규칙을 업데이트하여 평판 조작형 악성코드의 특징(예: 비정상적인 프로세스 실행, 암호화폐 지갑 관련 파일 접근 시도)을 식별하고, 관련 위협 인텔리전스를 지속적으로 반영하여 대응 능력을 강화할 것을 권고함.
  • 관리적 조치최신 사회공학적 공격 기법(가짜 리뷰, AI 생성 영상, 스폰서 콘텐츠 악용 등)에 대한 임직원 보안 인식 교육 프로그램을 강화하고, 실제 사례 기반의 모의 훈련을 정기적으로 실시하여 임직원의 위협 식별 및 대응 능력을 향상시킬 것을 권고함.
  • 관리적 조치외부 공개 플랫폼(GitHub, SourceForge, YouTube 등)을 통한 소프트웨어 다운로드 및 콘텐츠 접근에 대한 명확한 내부 정책을 수립하고, 승인된 경로를 통한 소프트웨어 사용 및 검증 절차를 의무화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗