μ΅κ·Ό μ¬μ΄λ² 보μ λΆμΌμμ μ£Όλͺ©λ°κ³ μλ ν° λ³ν μ€ νλλ κ³ λνλ νΌμ± 곡격 κΈ°λ²κ³Ό λ©ν°ν©ν° μΈμ¦(MFA)μ 보μμ μ°ννλ κΈ°μ μ μΆνμ λλ€. μ΄λ² μ£Ό μ¬λ² κΈ°κ΄κ³Ό μ°μ ννΈλκ° νλ ₯νμ¬ Tycoon 2FA, μ¦ MFA μ°ν μλΉμ€λ₯Ό μ 곡νλ νΌμ±-μλΉμ€(Phishing-as-a-Service) νλ«νΌμ ν΄μ²΄ν μ¬κ±΄μ κ·Έ μμμ λλ€. μ΄ νλ«νΌμ adversary-in-the-middle (AitM) νλ‘μ±μ μ΄μ©νμ¬ μ¬μ©μμ μΈμ¦ μ 보λ₯Ό κ°λ‘μ±λ λ°©μμ μ±ννμμ΅λλ€.
κΈ°μ λν₯ λ° μ΄μ λ°°κ²½
AitM 곡격μ 곡격μκ° ν΅μ κ²½λ‘ μ€κ°μμ μ¬μ©μμ μλΉμ€ κ°μ λ°μ΄ν°λ₯Ό κ°λ‘μ±κ³ μ‘°μνλ λ°©μμ λλ€. μ΄ μ΅κ·Ό 곡격μ κΈ°μ‘΄μ κ°λ¨ν νΌμ± λ°©λ²μ λμ΄μμ, MFA κ°μ 볡μ‘ν μΈμ¦ μ μ°¨κΉμ§ μ°ννλ λ° μ±κ³΅νμμ΅λλ€. μ΄λ μ¬μ΄λ² 보μ λΆμΌμμ μλ‘μ΄ κ²½κ³ λ₯Ό μΈλ¦¬λ©°, κ° κΈ°μ λ° κΈ°κ΄μ λμ± μ κ΅νκ³ κ°λ ₯ν 보μ λμ± μ νμμ±μ μμ¬ν©λλ€.
νμ© μ¬λ‘ λ° λ°μ λ°©ν₯
μ΄λ¬ν 보μ μνμ λμνμ¬ κ΅μ μκ³Ό ν΄μΈ μ¬μ΄λ²μ보기κ΄μ AIλ₯Ό νμ©ν 곡κΈλ§ μν λ° μν λ°©μμ 곡λμΌλ‘ λ°ννμ΅λλ€. AI κΈ°λ° λ³΄μ μ루μ μ λΉ λ₯΄κ² λ³ννλ μνμ λμνμ¬ μ€μκ°μΌλ‘ λ°μ΄ν°λ₯Ό λΆμνκ³ μλ°©μ± μ μ μν μ μμ΅λλ€. μλ₯Ό λ€μ΄, λ¨Έμ λ¬λ μκ³ λ¦¬μ¦μ ν΅ν΄ λΉμ μμ μΈ μ κ·Ό ν¨ν΄μ νμ§νκ³ μνμ μλ³ν¨μΌλ‘μ¨, μ΄κΈ° λ¨κ³μμ μ¬μ΄λ² 곡격μ μ°¨λ¨ν μ μμ΅λλ€.
μ£Όμ κΈ°μ κ³Ό κΈ°κ΄μ λμ μ¬λ‘
κ΅λ΄μμλ κΈμ΅λ³΄μμμ΄ λ§λΆλ¦¬ νκ²½μ μ·¨μ½μ μ μ μ©νλ μ°ν μνμ λν΄ κ²½κ³ νκ³ , κ΄λ ¨ λμ± μ μΈμ°λ μν μ μννκ³ μμ΅λλ€. κ΅μ μ μΌλ‘λ GitHubκ° λμ μ¬μ΄λ² νλμ λͺ¨λν°λ§νμ¬, λ°μ΄ν°-λλ 맬μ¨μ΄ λ°°ν¬λ₯Ό μν΄ μ΅μ νλ κ°μ§ μ μ₯μλ₯Ό μ΄μ©νλ BoryptGrab μΊ νμΈκ³Ό κ°μ μνμ κ°μ§νμ¬ μ¬μ©μλ₯Ό 보νΈνλ λ° μ£Όλ ₯νκ³ μμ΅λλ€.
AI κ΄μ μμμ λ―Έλ μ λ§
AI κΈ°μ μ λ°μ μ μ¬μ΄λ² 보μμμ νλ‘μ‘ν°λΈνκ³ μμΈ‘μ μΈ μ κ·Ό λ°©μμ κ°λ₯νκ² ν©λλ€. ν₯ν, AIλ λμ± λ³΅μ‘ν μκ³ λ¦¬μ¦κ³Ό νμ΅ λ₯λ ₯μ ν΅ν΄ μ¬μ΄λ² 곡격μ λμ± μ λ°νκ² νμ§νκ³ λμν μ μλ μλλ₯Ό μ΄μ΄κ° κ²μ λλ€. μ΄λ κΈ°μ λ° κ°μΈμ λ°μ΄ν° 보νΈλ₯Ό κ°νν λΏλ§ μλλΌ, μ¬μ΄λ² μνμ λν μ λ°μ μΈ λμ μ± μμ AIμ μΌλΆ μμν¨μΌλ‘μ¨ μΈκ°μ μ€λ₯λ₯Ό μ€μ΄κ³ 보μ ν¨μ¨μ±μ μ κ³ ν κ²μΌλ‘ μ λ§λ©λλ€.
νμ¬μ μ΄μμ κΈ°μ μ AI κ΄μ μμ νλ¨ν΄ λ³Ό λ, μ μΈκ³μ μΌλ‘ λ°μ΄ν° 보νΈμ μ¬μ΄λ² μμ μ κ°ννκΈ° μν μ§μμ μΈ λ Έλ ₯μ΄ νμν¨μ μ¬νμΈν μ μμ΅λλ€. μ΄λ¬ν λ Έλ ₯μ ν₯ν μ¬μ΄λ² 보μμ μλ‘μ΄ νμ€μ μ 립νλ λ° μ€μν μν μ ν κ²μ λλ€.