AI 에이전트, 카드당 25달러로 60만 장 신용카드 탈취

Automated hacking tools steal 600,000 credit card records and spread skimmers across at least 119 websites (Image: Shutterstock)
Automated hacking tools steal 600,000 credit card records and spread skimmers across at least 119 websites (Image: Shutterstock)

자율형 AI(인공지능) 에이전트가 60만 장이 넘는 신용카드 정보를 훔치고, 최소 119개 웹사이트에 결제 스키머를 유포한 캠페인에 활용된 것으로 나타났다. 이 캠페인을 추적한 사이버보안 연구진은 “저비용·고효율” AI 해킹의 현실화를 경고했다.

핵심 내용

  • 유효 신용카드 정보 60만 장 이상이 두 개 기업에서 유출됐으며, 이 중 488,372장은 미국 고객 카드였다.
  • 연구진은 실명으로 공개된 19개 피해사에서 스키머를 직접 확인했고, 추가로 100개가 넘는 감염 사이트를 같은 캠페인으로 연계했다.
  • 전체 작전 비용은 약 1만2,000~1만8,000달러로, 표적 한 곳당 평균 약 25달러 수준으로 추산된다.

AI 에이전트가 이끄는 해킹

보안업체 Gambit Security에 따르면 이번 작전은 오픈소스 AI 프레임워크 세 가지인 Strix, Cairn, Hermes를 활용해 표적 스캔, 취약점 공격, 침해 후 활동 관리를 모두 자동화했다. 이 캠페인은 7월에 시작돼 최소 9월 22일까지 이어졌으며, 중국발로 의심되는 운영자가 에이전트에 기본 지시만 내린 뒤 상당 부분을 자율적으로 수행하게 한 것으로 파악됐다.

연구진에 따르면 공격자는 두 개 기업에서 유효 결제카드 데이터를 대량으로 빼냈고, 이 가운데 488,372장은 미국 소비자 카드였다. Gambit는 별도 분석에서 최소 27개 명시적 피해 기업을 대상으로 스키머 설치 명령이 내려졌고, 이 중 19곳에서 실제 감염이 확인됐다고 밝혔다.

또 다른 보안 연구자의 도움을 받아, Gambit는 동일 캠페인에서 사용된 스키머 코드가 삽입된 추가 웹사이트 100곳 이상을 추가로 찾아냈다. 보안 매체 BleepingComputer는 최종적으로 확인된 감염 웹사이트 수를 최소 119곳으로 집계했는데, 이는 ‘별도 기업 수’가 아니라 ‘감염된 사이트 수’를 기준으로 한 수치다.

영향을 받은 조직에는 포천 500대 글로벌 호스피털리티 그룹, 미국 대형 항공사, 산업용 자재 유통업체, 온라인 패션 리테일러 등이 포함된 것으로 전해졌다. 공격자는 자바스크립트 파일, 결제(체크아웃) 페이지, 클라우드 스토리지, 데이터베이스, 쿠버네티스(Kubernetes) 환경 등에 스키머를 숨겼으며, 크론(cron) 작업을 이용해 악성 코드 삭제 후에도 자동 복원되도록 설계하기도 했다.

Hermes 프레임워크의 한 ‘스킬’에는 시스템에 “모든 카드 데이터를 추출·다운로드한 뒤, 원본 필드를 여러 차례에 나눠 지워라”라는 지시가 포함돼 있었다. Gambit는 이 ‘정리(clean-up)’ 과정 때문에 일부 소매업체에서 데이터 손실과 업무 중단이 발생했다고 설명했다.

관련 기사: 이더리움, AI 결제 수요로 새 성장동력 얻을 수 있다 – 블랙록

AI 기반 공격의 비용 구조

Gambit는 이번 전체 캠페인의 비용을 1만2,000~1만8,000달러로 추산했다. 이를 기준으로 할 경우 표적 한 곳당 비용은 약 25달러에 불과하다. 운영자가 자체적으로 남긴 검토 기록에서도 비슷한 수치가 확인됐는데, 101건의 완료된 스캔 기준 평균 비용이 25.46달러였고, 개별 표적별로는 최저 3.13달러에서 최고 79.31달러 수준으로 나타났다.

연구진은 자동화와 낮은 운영비용이 결합되면서, 고급 기술이 없는 공격자라도 대규모 캠페인을 손쉽게 진행할 수 있는 환경이 형성되고 있다고 지적한다. 실제로 일부 사례에서는 짧은 텍스트 지시 한두 줄만 입력된 뒤, 자율 실행을 시작한 지 수 시간 만에 침투가 이뤄진 것으로 분석됐다.

이번 캠페인은 ‘도우미’ 수준을 넘어선 에이전트형 AI가 스캐닝, 취약점 악용, 지속성 확보, 데이터 탈취까지 공격 전 과정을 스스로 조율할 수 있음을 보여준다. 7월부터 9월 22일까지 추적된 활동 양상은 이 작전이 일회성 실험을 넘어 지속적 캠페인으로 발전했음을 시사하며, 표적당 비용이 낮다는 점이 반복 공격을 경제적으로도 충분히 성립 가능하게 만들고 있다.

다음 읽기: Claude, 바이러스 DNA에서 숨겨진 CRISPR 유사 시스템 포착

Alexey Bondarev profile photo

Alexey Bondarev

알렉세이 본다레프는 Yellow.com의 콘텐츠 책임자로, 지난 10년 동안 크립토 분야를 취재해 왔습니다. 그는 심층 리서치 및 학습(Research & Learn) 콘텐츠를 전문으로 하며, 분석적 보도, 업계 맥락, 그리고 AI 시대와 보안 기술부터 핀테크 혁신에 이르는, 크립토를 형성하는 거대한 흐름들에 초점을 맞춥니다. 그는 디지털이 아날로그를 머지않아 완전히 능가할 것이라고 믿으며, 그것을 현실로 만들기 위해 열심히 노력하고 있습니다.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.