크롬 메모리 부족 오류와 맥OS 악성코드 가스라이트의 위험성 분석

최근 사용자들이 웹 브라우저를 이용하며 자주 겪는 크롬 메모리 부족 오류 메시지가 단순한 시스템 과부하가 아닌, 고도화된 사이버 공격의 일환일 가능성이 제기되어 주의가 필요합니다. 보안 연구소 센티넬랩스는 ‘가스라이트’라는 이름의 맥OS 악성코드가 AI 분석 도구를 교란하기 위해 이러한 오류 문구를 악의적으로 생성한다는 사실을 밝혀냈습니다.

 

악성코드가 가짜 오류 메시지를 심는 이유

가스라이트 악성코드는 파일 내부에 ‘메모리 부족’, ‘JSON 분석 실패’ 등 38개의 가짜 시스템 메시지를 삽입하여 AI 분석기를 속입니다. 이는 분석 AI가 해당 파일을 정상적인 시스템 오류로 오인하여 분석을 중단하거나 우회하도록 유도하는 프롬프트 인젝션 공격 기법입니다.

  • AI 보안 분석 시스템의 판단력을 흐리게 만드는 교묘한 심리 전술
  • 악성코드 내부의 실제 동작을 감추고 분석 세션을 강제 종료시키는 목적

 

가스라이트 악성코드의 주요 공격 특징

이 악성코드는 단순히 분석을 방해하는 것에 그치지 않고, 감염된 기기에서 치명적인 정보를 탈취하는 백도어 기능을 갖추고 있습니다. 텔레그램 봇 API를 통해 공격자의 명령을 실시간으로 수신하며 기기를 완전히 장악할 수 있는 위험성을 내포하고 있습니다.

  • 사용자의 터미널 명령 기록 및 프로세스 목록 실시간 수집
  • 웹 브라우저 내 저장된 세션 데이터와 키체인 정보 무단 유출

 

맥OS 사용자가 반드시 알아야 할 보안 위협

북한 연계 조직의 소행으로 추정되는 이번 공격은 기존의 샌드박스 탐지 방식을 넘어 AI라는 새로운 타겟을 공략하고 있습니다. 일반적인 보안 업데이트만으로는 이러한 지능형 공격을 완벽히 차단하기 어려울 수 있어 보안 의식이 더욱 중요해졌습니다.

 

AI 기반 분석 시스템의 한계와 과제

보안 업계가 악성코드를 자동 분류하기 위해 AI를 적극 도입함에 따라, 공격자들 또한 AI의 처리 로직을 역이용하는 기술을 시험하고 있습니다. 향후 AI 보안 시스템은 분석 대상 파일의 문자열과 운영 지침을 엄격히 분리하는 고도화된 필터링 기술이 요구됩니다.

 

크롬 메모리 부족 오류 발생 시 점검 항목

점검 항목 내용 및 대응
오류 빈도 특정 사이트나 파일 실행 직후 반복 발생 여부 확인
시스템 검사 최신 보안 솔루션으로 전체 정밀 검사 실행 필수

 

지속적인 보안 모니터링의 필요성

이러한 크롬 메모리 부족 오류 현상이 의도치 않게 반복된다면 단순한 브라우저 버그로 치부하지 말고 보안 상태를 면밀히 살펴야 합니다. 특히 출처가 불분명한 파일을 실행했거나 시스템의 이상 증상이 있다면 즉시 네트워크를 차단하고 전문가의 점검을 받는 것이 좋습니다.

  • 시스템 성능 저하가 아닌 보안 침해의 신호일 가능성 염두
  • 주요 브라우저 데이터 및 키체인 정보 정기적 변경 권장

 

크롬 메모리 부족 오류 관련 이미지

댓글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다