안랩, 생성형 AI 서비스 '클로드' 다운로드 페이지 위장 피싱 사이트 주의 당부

황성완 기자 / 기사승인 : 2026-04-22 09:23:36
  • -
  • +
  • 인쇄
피싱 사이트서 정보 탈취형 악성코드 유포

[메가경제=황성완 기자] 안랩은 최근 전 세계적으로 클로드에 대한 관심이 높아진 가운데, 클로드 공식 홈페이지를 정교하게 모방해 사용자가 악성코드를 다운로드하도록 유도하는 피싱 사이트를 발견했다고 22일 밝혔다.

 

▲‘클로드 다운로드 페이지’로 위장한 피싱 사이트. [사진=안랩]

해당 사이트에는 ‘Bring Claude to your Desktop(클로드를 데스크톱에서 이용해 보세요)’이라는 문구와 함께 윈도우, 맥OS 등 운영체제(OS) 별 다운로드 버튼이 배치돼 있다. 사용자가 자신의 OS에 맞는 다운로드 버튼을 클릭하면, 실제 설치 파일이 내려 받아지는 대신 설치 방법을 안내하는 팝업창이 나타난다(보충자료 2 참조). 이 안내문은 특정 명령어를 복사해 PC 내 시스템에 붙여 넣으면 다운로드가 시작된다고 설명한다. 그러나 사용자가 이 절차를 수행할 경우 악성코드가 설치되며 PC 내 파일, 브라우저 저장 정보, 암호화폐 지갑 정보 등을 탈취해 공격자의 서버로 전송한다.

 

이처럼 안내·오류 팝업 등을 가장해 사용자가 복사 및 붙여넣기 방식으로 악성 명령을 직접 실행하게 만드는 방식을 ‘클릭픽스(ClickFix)’ 기법이라 하며, 다양한 악성코드 유포 공격에 활용되고 있다.

 

이번 피싱 사이트는 발견 당시 구글에 ‘클로드 앱(claude app)’, ‘클로드 데스크톱(claude desktop)’ 등의 키워드 검색 시 결과 최상단에 노출되어 있었다(보충자료 3 참조). 공격자는 클로드를 PC에 설치하려는 사용자를 유인하기 위해 구글 검색 광고 서비스를 사용해 노출 순위를 조작한 것으로 추정된다. 이처럼 검색 결과 상단 노출을 신뢰하는 사용자의 인식을 악용한 공격이 지속적으로 확인되고 있어 주의해야 한다.

 

피해 예방을 위해서는 ▲프로그램은 공식 경로에서만 다운로드 ▲검색 결과 상단 노출 여부와 관계없이 도메인 주소 확인 ▲PC, OS, SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 ▲백신(V3) 실시간 감시 기능 활성화 등 기본 보안 수칙을 지켜야 한다.

 

이번 사례를 분석한 김동현 안랩 매니저는 “최신 유행하거나 널리 사용되는 유명 서비스를 정교하게 사칭한 피싱 사이트로 악성코드를 유포하는 사례가 꾸준히 발생하고 있다”며 “특히 많은 사용자가 검색 결과 상단에 노출된 사이트를 신뢰하는 경향이 있어 노출 순위를 조작하는 수법까지 활용되는 만큼 각별한 주의가 필요하다”고 말했다.

 

안랩 V3 제품군은 해당 피싱 사이트에 대한 탐지 및 접근 차단 기능을 지원하고 있다. 또한 안랩은 이번 사례를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP'에서 확인 가능하다.

 

한편, 안랩은 올해 신년사를 통해 AI 대전환을 의미하는 ‘AX’와 변화의 가속과 실행을 강조하는 ‘Accelerate’를 결합한 ‘엑셀러레이트 안랩(AXELERATE )’ 비전을 통해 도약하겠다고 강조한 바 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

타임폴리오 'TIME 글로벌AI인공지능액티브 ETF', 수익률 100% 돌파
[메가경제=정태현 기자] 타임폴리오자산운용의 인공지능(AI) 액티브 ETF가 연초 이후 수익률 100%를 돌파했다. AI 인프라 확장 과정에서 수혜가 기대되는 종목을 적극적으로 편입한 전략이 주효했다는 평가다.타임폴리오자산운용은 'TIME 글로벌AI인공지능액티브 ETF'가 지난 16일 기준 연초 이후 107.71%의 수익률을 기록했다고 17일

2

'신랑수업2' 탁재훈, 신규진 집 급습 "연애 안 한 지 너무 오래돼"
[메가경제=김지호 기자] 개그맨 신규진이 채널A '신랑수업2'의 새로운 예비 입학생으로 등장해 솔직한 연애사를 털어놓는다. 18일 오후 10시 방송되는 채널A '신랑수업2'에서는 '학생주임' 탁재훈이 절친한 후배 신규진의 집을 직접 찾아가 입학 가능성을 점검하는 하루가 공개된다. 이날 탁재훈은 "알게

3

웹케시, 결제 데이터 자동 연동 개발…토스페이먼츠 MOU체결
[메가경제=이상원 기자] B2B 금융 AI 에이전트 기업 웹케시가 토스의 전자지급결제대행(PG) 계열사인 토스페이먼츠와 손잡고 결제·정산 데이터 연동 서비스 구축에 나선다.웹케시는 토스페이먼츠와 데이터 연동 기능 개발 및 고객 인프라 확대를 위한 업무협약(MOU)을 체결했다고 17일 밝혔다. 지난 15일 서울 영등포구 웹케시 본사에서 열린 협약식에는 강원주

HEADLINE

더보기

트렌드경제

더보기