사이버 보안

악성 인공지능 에이전트, 카드 60만 장의 데이터를 훔치고 119개 사이트에 스키밍 악성코드 감염

금전적 동기를 가진 공격자가 오픈소스 인공지능 에이전트 프레임워크를 사용해 수백 개의 전자상거래 매장을 공격하고, 60만 건이 넘는 카드 기록을 훔쳤으며 최소 119개 사이트에 스키밍 악성코드를 배포했다. 이번 캠페인은 자동화 비용의 하락이 공격 규모를 확대한다는 점을 보여주며, 데이터 탈취 후 삭제를 통해 운영상 피해를 일으킬 가능성도 제기한다.

2026-09-23
3 분 읽기
32 조회수
certi.news Editorial Team
악성 인공지능 에이전트, 카드 60만 장의 데이터를 훔치고 119개 사이트에 스키밍 악성코드 감염

사이버 보안 스타트업 Gambit은 2026년 7월부터 지속된 캠페인을 공개했다. 이 캠페인에서 금전적 동기를 가진 공격자는 오픈소스 인공지능 에이전트 프레임워크를 사용해 대규모로 전자상거래 매장을 공격했다. 9월 23일 발표된 결과에 따르면 두 기업에서 유효한 카드 데이터 60만 건 이상이 탈취됐으며, 최소 119개 사이트에 결제 데이터 스키밍 악성코드가 삽입됐다.

공격자는 불과 5일 동안 100건이 넘는 공격을 수행했으며, 최소 27개 기업을 상대로 공격이 다양한 수준으로 성공했다. 표적에는 Fortune 500에 포함된 호텔 기업, 미국의 주요 항공사, 미국의 대형 산업 유통업체, 온라인 패션 매장이 포함됐다.

공격 연쇄를 수행한 세 에이전트

작전은 세 가지 도구에 의존했다. Strix는 호스트를 스캔하고 취약점을 발견하는 데 사용됐으며, Cairn은 터미널 세션이나 관리자 권한 획득과 같은 목표를 수행했다. Hermes는 Claude Opus 4.6 모델을 활용해 캠페인, 침해 후 작업, 전술적 의사결정을 조율했다.

Strix는 8월 23일부터 31일 사이 138개 호스트를 대상으로 146회 실행됐으며, 총 633시간 동안 스캔을 수행했다. 또한 Hermes에는 “SOUL - Red Team Operator”라는 이름의 페르소나와 121개의 기술이 포함됐고, 이 중 78개는 공격과 관련됐다. 연구진은 중국인으로 추정되는 인간 운영자가 표적을 간략하게 지정한 뒤 나머지 작업은 에이전트가 수행하도록 맡겼다고 밝혔다.

스키밍 악성코드 삽입을 위한 다양한 방식

악성코드 삽입 방식은 접근 수준과 취약점, 사이트 구조에 따라 달라졌다. 사용된 방식에는 정상적인 JavaScript 파일 수정, 결제 페이지 또는 Google Tag 블록에 태그 추가, S3 콘텐츠와 CDN 및 서버 캐시 오염, 데이터베이스 필드 수정, Kubernetes 배포 변경, 제거된 악성코드를 다시 설치하는 cron 작업 생성 등이 포함됐다.

Gambit 연구진은 공격자의 테스트 서버에 접근할 수 있었으며, 그곳에서 Hermes 에이전트가 카드 데이터를 추출하고 다운로드한 뒤 Magento 데이터베이스에서 카드 데이터 필드를 삭제하라는 지침을 발견했다. 이 조치로 여러 매장에서 데이터 손실과 운영 장애가 발생했으며, 데이터 절도에 더해 파괴적 영향까지 추가됐다.

실무적으로 무엇이 달라지는가?

이번 캠페인은 에이전트가 긴 공격 연쇄를 실행하기 위해 상세한 인간의 지시를 필요로 하지 않으며, 스캔과 익스플로잇 비용의 하락으로 숙련도가 낮은 공격자도 매일 수십 개 기업을 표적으로 삼을 수 있게 됐다는 점을 보여준다. Gambit은 OpenRouter 계정이 8월 25일까지 약 4주 동안 7005.71달러를 지출한 것을 확인했으며, 작전의 총비용을 1만 2000달러에서 1만 8000달러 사이, 표적 한 곳당 평균 약 25달러로 추산했다. 완료된 스캔 101건을 기준으로 계산한 평균 비용은 3.13달러에서 79.31달러 사이였다.

따라서 보호 조치는 스키밍 코드 탐지나 취약점 폐쇄에만 국한돼서는 안 된다. 사이트 운영 기관은 데이터베이스가 수정될 가능성, CDN과 S3 리소스가 변조될 가능성, 예약된 작업을 통한 악성코드 지속 가능성을 고려해야 한다. 또한 이 자료는 일부 피해자에게서 광범위한 절도와 운영 장애가 발생했다는 사실을 입증하지만, 영향을 받은 모든 기업이나 각 표적이 침해된 방식에 관한 완전한 세부 정보는 제공하지 않는다.

뉴스 출처
BleepingComputer
원문 보기 ↗
c
작성자

certi.news Editorial Team

같은 카테고리

추천 기사

모든 뉴스 보기