실제 ChatGPT 페이지에서 시작된 가짜 안내가 사용자를 악성코드 감염으로 이끌었습니다. ‘Plus 5.6’이라는 악성 Custom GPT는 일부 사용자가 구글 검색의 스폰서 광고를 통해 접하도록 홍보됐습니다. 이 GPT는 사용자를 Google Sites에 만든 ‘백업’ 페이지로 보냈고, 그곳의 가짜 인증 화면은 파워셸 명령을 직접 실행하라고 안내했습니다. 감염을 시작한 것은 ChatGPT 자체가 아니라 사용자가 실행한 명령이었습니다.
1
2
13
가짜 인증 화면에서 명령 실행까지
공격자는 ‘Plus 5.6’을 ChatGPT의 정식 기능이나 모델처럼 보이게 꾸몄습니다. 사용자가 해당 Custom GPT와 대화하면 서비스가 원활하지 않다는 식의 안내와 함께 백업 페이지로 연결됐습니다. 페이지에는 Cloudflare 인증을 흉내 낸 화면이 나타났고, 방문자에게 명령을 복사해 컴퓨터에서 실행하도록 유도했습니다. 사용자가 직접 명령을 실행하게 만드는 이런 사회공학 기법을 ‘ClickFix’라고 부릅니다.
1
2
11
스폰서 검색 결과, 실제 ChatGPT 웹사이트의 GPT 페이지, Google Sites 페이지가 차례로 등장해 익숙한 서비스처럼 보일 수 있었습니다. 하지만 알려진 플랫폼에서 열린 페이지라는 사실만으로 그 안의 링크나 지시가 안전해지는 것은 아닙니다.
1
2
파워셸에서 원격접속 트로이목마로
파워셸 명령은 난독화된 스크립트를 실행해 악성 MSI 설치 파일을 내려받고 실행했습니다. 이후 악성 DLL을 정상 서명된 Canon 실행 파일을 통해 불러오는 ‘DLL 사이드로딩’ 방식으로 감염 단계가 이어졌습니다. 공격자는 신뢰할 만해 보이는 프로그램을 다음 단계에 이용한 셈입니다.
5
8
Huntress의 분석에 따르면 악성코드는 ‘Canon Configuration Reader’라는 이름의 Windows Run 키를 이용해 재실행을 지속하려 했습니다. 해당 키가 사라졌는지 확인하고 없으면 다시 만드는 방식이어서, 실행이 중단되거나 컴퓨터가 재시작된 뒤에도 다시 작동할 수 있었습니다.
5
최종 단계에 설치된 것은 원격접속 트로이목마(RAT)였습니다. 관련 분석은 공격자가 원격 데스크톱에 접속하고 화면을 보거나, 오디오와 카메라를 수집하고, 파일을 검색하며, 감염된 기기 정보를 조사하고 추가 악성코드를 실행할 수 있다고 설명합니다.
8
한 기술 요약에 따르면 RAT는 Cloudflare, Google, Quad9의 DNS 리졸버를 거치는 DNS-over-HTTPS 방식으로 공격자의 명령·제어 인프라와 통신했습니다.
14
‘최소 40건’은 무엇을 뜻하나
Huntress는 이 캠페인에 사용된 특정 Google Sites 도메인과 관련해 보안운영센터가 최소 40건의 사고에 대응했다고 밝혔습니다. 이는 40건 모두가 Custom GPT에서 시작됐다는 뜻은 아닙니다. 확인된 사례 가운데 Custom GPT를 거친 것은 2건입니다.
1
13
첫 번째 악성 GPT가 삭제된 뒤에도 캠페인과 연관된 다른 GPT가 나타났습니다. 유인책 하나를 제거해도 공격이 끝나지 않을 수 있으며, 공격자는 대체 GPT를 만들어 비슷한 악성 페이지로 사용자를 계속 안내할 수 있다는 점을 보여줍니다.
4
9
사용자와 조직이 주의할 점
- CAPTCHA를 통과하려고 명령을 실행하지 마세요. 웹사이트가 파워셸, 터미널 또는 다른 명령 입력창에 코드를 붙여 넣으라고 한다면 위험 신호입니다.
- 검색 결과의 광고 표시와 실제 도착 주소를 확인하세요. 광고로 노출됐거나 익숙한 서비스에서 열린 페이지라는 이유만으로 지시를 믿어서는 안 됩니다.
- 조직은 ClickFix 수법을 직원에게 알리고, 불필요한 스크립트 실행을 제한하세요. 예상치 못한 파워셸 실행 뒤 MSI 설치나 수상한 DLL 로딩이 이어지는지도 살펴야 합니다.
1
5
- 이미 명령을 실행했다면 기기가 감염됐을 가능성을 전제로 대응하세요. 조직의 보안 또는 IT 담당자에게 즉시 알리고 기기와 계정, 연결된 시스템을 확인해야 합니다.
핵심은 공격자가 익숙한 서비스를 이용해 신뢰를 얻은 뒤, 사용자가 직접 명령을 실행하게 했다는 점입니다. 정상 플랫폼에 악성 유인책이 올라올 수는 있지만, CAPTCHA 인증에 컴퓨터에서 스크립트를 실행할 필요는 없습니다.