VibeTimes

악성코드가 그록 AI 이용해 숨어서 패스워드 훔친다

모민철모민철 기자· 2026. 10. 6. AM 5:04:50

악성코드가 그록(Grok) AI에게 물어 숨는다. 보안업계에 따르면 x47.c라는 윈도우용 악성코드가 엑스AI의 인공지능 그록(Grok)에게 감염된 컴퓨터에서 자신을 숨기고 계속 버티는 방법을 물어 답을 받아 활용하는 것으로 알려졌다.

x47.c는 한 대의 감염된 PC에서 다양한 피해를 일으킬 수 있다. 비밀번호 탈취와 브라우저 쿠키 수집이 가능하고, 감염 PC의 인터넷 연결을 통해 다른 트래픽을 우회시키기도 하며, 유료 AI 계정의 크레딧을 소진시키기도 한다.

Qrator Research Labs 연구진이 사이버범죄 활동을 추적하던 중 이 악성코드를 발견했다. 위협 행위자 가운데 WraithTools라는 이름을 쓰는 판매자가 비밀번호 탈취와 공격 도구가 포함된 이 악성코드의 접근권을 광고해 왔다.

Qrator 연구진 분석에 따르면 x47.c는 그록 AI를 활용해 감염된 Windows 컴퓨터에서 스스로 실행을 유지하는 방법을 결정한다. 또한 감염 PC는 공격자의 관리 패널을 통해 원격으로 제어되며, 봇넷의 일부로 쓰일 수 있다.

이 같은 분석은 설계와 광고 자료를 기준으로 이뤄졌으며, x47.c의 현재 감염 확산 정도는 확인되지 않았다.

데일리 브리핑 구독

매일 아침 핵심 뉴스를 이메일로 받아보세요. 무료

관련 기사