Computer >> 컴퓨터 >  >> 시스템 >> Windows

그래픽 카드 VRAM에 숨어드는 새로운 맬웨어, 백신으로도 탐지 불가

핵심 요약: 해커들이 그래픽 카드의 VRAM을 표적으로 삼아 악성코드를 심는 새로운 공격 기법이 등장했습니다. 이 글에서는 해커 포럼에서 PoC(개념 증명 코드)가 위협 행위자들에게 판매된 배경과 그 위험성을 자세히 살펴봅니다.

기술이 발전할수록 우리 모두는 사이버 범죄의 표적이 될 가능성이 높아지고 있습니다. 인터넷을 사용하지 않거나 출처를 알 수 없는 저장 장치를 연결하지 않더라도 안심할 수 없습니다. 이번에는 컴퓨터에 장착된 그래픽 카드까지 위협 요소로 떠오르고 있습니다. 최근 보도에 따르면 사이버 범죄자들이 VRAM(비디오 메모리)에 악성 콘텐츠를 숨기는 기술을 개발하고 있는 것으로 확인되었습니다.

이 글에서는 그래픽 카드 VRAM에 숨어들 수 있는, 탐지가 사실상 불가능한 맬웨어에 관한 최신 소식을 정리했습니다.

무슨 일이 일어났나?

보안 연구 그룹 VX-Underground의 최근 트윗에 따르면, 신원 미상의 악의적인 개인이 해커들에게 PoC 코드를 판매했습니다. 이 코드는 VRAM에 심어질 경우 안티바이러스 프로그램으로도 탐지하기 어려운 것으로 알려졌습니다. 이런 맬웨어는 신원 도용, 온라인 추적, 랜섬웨어 등 각종 사이버 범죄의 원인이 될 수 있어 모든 PC 사용자에게 큰 위협이 됩니다.

해당 거래는 해커 포럼에서 진행되었으며, VRAM을 이용해 시스템을 감염시키는 방법이 논의된 것으로 전해집니다.

8월 8일 해커 포럼에 이 제안에 관한 게시글이 올라왔습니다. 게시물에 따르면 이 악성코드는 주요 그래픽 카드 제조사의 제품에서 이미 테스트를 마쳤으며, 공개된 스냅샷을 보면 인텔(Intel), AMD, 엔비디아(NVIDIA) GPU에서 작동합니다. 다만 공격 대상은 Windows 시스템으로 한정됩니다. 같은 게시물에 따르면 이 코드는 8월 25일에 이미 판매된 것으로 보이지만, 구체적인 정보는 많지 않습니다.

잠재적 위협은 무엇인가?

GPU를 활용한 공격 자체는 완전히 새로운 것은 아닙니다. 과거에도 데모 형태의 코드가 공개된 적이 있었지만, 당시에는 완성도가 떨어졌습니다. 그러나 이번 사례는 새로운 기법으로 한층 깊고 강력하게 진화했다는 점에서 사이버 범죄의 새로운 국면을 열었다고 할 수 있습니다. 하드웨어 영역까지 침투하며 해커들이 새로운 영토를 개척하고 있는 셈입니다. 참고로 6년 전에는 Linux를 대상으로 한 'Jellyfish'라는 GPU 기반 맬웨어가 등장한 바 있습니다.

진짜 문제는 GPU에서 실행되는 악성코드가 백신 프로그램의 눈을 완전히 피한다는 점입니다. 사용자는 자신도 모른 채 잠재적으로 유해한 맬웨어를 컴퓨터에 품고 있을 수 있습니다. VX-Underground의 트윗에 따르면, 이 맬웨어 코드는 바이너리가 CPU가 아닌 GPU 메모리에서 실행되도록 만듭니다. 평소에는 Windows PC에 내장된 보안 도구인 Windows Defender가 잠재적 위협을 잡아주지만, 이번 사례는 그 방어 범위를 벗어납니다. 이것이 PC용 백신 소프트웨어로도 추적되지 않는 핵심 이유입니다.

다만 이 코드가 실제로 PC와 사용자를 어떤 방식으로 악용할지는 아직 명확히 밝혀지지 않았습니다. 그럼에도 불구하고 이렇게 정체불명의 존재가 컴퓨터에 머물고 있다는 것 자체가 위험합니다. 또 하나 우려되는 점은 2015년 시도 때부터 GPU 감염용 유사 코드가 존재해 왔기 때문에, 다른 악의적 세력들도 이 분야를 파고드는 데 이를 활용할 수 있다는 점입니다.

안전하게 지키려면 어떻게 해야 할까?

GPU를 노리는 위협이 등장한 지금, Windows 사용자라면 반드시 백신 소프트웨어를 설치해 두어야 합니다. 신뢰할 수 있는 백신 프로그램을 선택하면 해당 소프트웨어에 등록된 악성코드로부터 보호받을 수 있습니다. 그중 하나가 Systweak Antivirus로, 데이터베이스를 꾸준히 업데이트하여 최신 컴퓨터 바이러스까지 대응하기 때문에 사용을 권장합니다.

마무리하며

GPU에 맬웨어를 감염시키는 코드가 실제로 발견된 이상, 사이버 범죄자들이 어디까지 나아갈지 아무도 예측할 수 없습니다. 이런 상황에서 사용자를 보호할 수 있는 더 강력한 보안 기능이 절실합니다. 공격 기법이 모두보다 앞서 나가고 있고, 이는 곧 모든 사용자를 위험에 빠뜨릴 수 있기 때문에 이에 맞서는 연구와 대응이 반드시 필요합니다.

이 글이 하드웨어에 적용되는 최신 해킹 기법을 이해하는 데 도움이 되기를 바랍니다. 글에 대한 여러분의 생각을 댓글로 남겨주시고, 소셜 미디어에 공유해 주변 지인들에게도 정보를 전달해 주시기 바랍니다.

여러분의 목소리를 기다립니다!

저희는 페이스북과 유튜브에서도 활동하고 있습니다. 문의 사항이나 제안이 있다면 아래 댓글 섹션에서 알려주세요. 기술 관련 일반적인 문제의 해결 방법과 유용한 팁을 정기적으로 게시하고 있습니다.

함께 읽으면 좋은 글:

  • 신원 도용을 막는 5가지 현명한 방법
  • 사이버 보안이란 무엇이며, 어떻게 전략을 세워야 할까?
  • 사진에서 위치 정보(Geo-tagging) 및 EXIF 데이터 삭제하는 방법 (휴대폰 & PC)
  • 사용자 데이터를 오용하다 적발된 5대 테크 기업 사례