[속보] AI 탑재 신종 안드로이드 악성코드 라트햇…은행 비밀번호 노린다

라트햇 안드로이드 트로이목마

인공지능을 활용해 은행 앱 비밀번호를 훔치는 신종 안드로이드 악성코드 ‘라트햇’이 확인돼 사용자들의 주의가 요구됩니다. 사이버보안 기업 짐페리움 연구소는 기존 악성코드와 달리 실시간 AI를 탑재해 스스로 화면을 읽고 조작하는 이 트로이목마의 상세 분석 결과를 공개했습니다.

라트햇은 어떻게 작동하나

기존 악성코드가 미리 작성된 고정 스크립트에 의존했다면, 라트햇은 내장된 AI 어시스턴트를 이용해 피해자의 기기 화면을 실시간으로 분석합니다. 이 악성코드는 화면 UI를 인식해 스스로 탭하고 스크롤하며 각기 다른 은행 앱의 인증 절차에 맞춰 동작을 조정합니다. 이 과정에서 은행 계좌 비밀번호와 PIN 번호를 빼내 피해자가 눈치채기 어렵게 만듭니다.

왜 더 위험한가

AI 기반 악성코드는 정해진 패턴이 없어 기존 백신의 시그니처 기반 탐지로 잡아내기 어렵습니다. 화면마다 다르게 행동하고 앱 UI 변화에도 즉시 적응하기 때문에 탐지 우회 능력이 크게 향상됐습니다. 전문가들은 이번 사례를 공격자와 방어자 모두 AI를 활용하는 시대의 본격적인 시작으로 보고 있습니다.

사용자 대응 방법

출처가 불명확한 앱 설치를 피하고 공식 앱스토어만 이용하는 것이 기본입니다. 운영체제와 보안 앱을 항상 최신 버전으로 유지하고, 은행 앱 이용 시 생체인증을 우선 사용하는 것이 좋습니다. 평소 사용하지 않는 앱에 접근 권한을 최소화하고 의심스러운 링크나 문자 메시지는 열지 않는 습관이 중요합니다.

자주 묻는 질문

Q. 라트햇은 어떤 방식으로 침입하나요?
주로 피싱 링크나 비공식 앱스토어의 변조된 앱을 통해 설치되는 것으로 알려져 있습니다.

Q. 일반 백신으로 잡을 수 있나요?
AI 기반으로 매번 다르게 행동해 기존 시그니처 기반 백신의 탐지가 어려우므로 최신 보안 솔루션과 OS 업데이트가 필수입니다.

Q. 아이폰 사용자도 위험한가요?
이번 악성코드는 안드로이드를 대상으로 하며, 아이폰은 해당되지 않습니다.

Q. 피해를 예방하려면 무엇을 해야 하나요?
공식 앱스토어만 이용하고, 출처 불명 앱 설치를 금지하며, 은행 앱은 생체인증과 최신 보안 업데이트를 유지하는 것이 효과적입니다.

Q. 피해를 입었을 때는 어떻게 하나요?
즉시 해당 기기에서 은행 앱 로그인 정보를 변경하고 은행과 경찰 사이버범죄 신고(182)에 신고해야 합니다.

Related Post