AI 데스크톱 앱 안전 가이드: 가짜 설치 프로그램·악성코드 사례와 공식 다운로드 경로

AI 데스크톱 앱 안전 가이드

AI 데스크톱 앱은 반드시 AI 서비스 운영사가 안내하는 공식 홈페이지나 공식 앱스토어에서 내려받는 것이 원칙입니다. 2025~2026년에는 ChatGPT, Claude, DeepSeek, Grok 등 유명 AI 서비스를 사칭해 정보탈취 악성코드와 원격제어 프로그램을 설치하는 공격이 실제로 확인됐습니다. 특히 검색광고, 가짜 다운로드 사이트, GitHub·SourceForge, SNS 게시물, 심지어 정상 AI 서비스의 공유 페이지까지 악용되고 있어 주소창의 자물쇠나 세련된 디자인만으로 안전 여부를 판단해서는 안 됩니다.

이 글에서는 현재 널리 이용되는 주요 생성형 AI 서비스를 대상으로 공식 데스크톱 버전 존재 여부, 안전한 다운로드 경로, 대표적인 악성 사칭 사례, 이미 의심스러운 프로그램을 실행했을 때의 대응 방법을 한 번에 정리합니다.

목차

AI 프로그램을 사칭한 악성코드는 실제로 얼마나 발생하고 있나

AI 서비스를 미끼로 한 악성 프로그램은 일부 사례에 그치지 않습니다. Kaspersky는 2026년 1월부터 5월 초까지 자사 보안 솔루션에서 AI 서비스나 AI 에이전트로 위장한 악성코드·잠재적 원치 않는 프로그램 공격을 9만2천 건 이상 탐지했다고 밝혔습니다. 해당 탐지 중 ChatGPT 사칭이 49%, Claude와 Gemini 사칭이 각각 18%를 차지했습니다. 다만 이 숫자는 Kaspersky 제품의 전 세계 탐지 통계이므로 인터넷 전체 감염 건수를 뜻하지는 않습니다.

공격자가 AI 브랜드를 선호하는 이유도 비교적 명확합니다. 많은 사용자가 AI 서비스를 처음 설치하면서 공식 주소를 기억하지 못한 채 “ChatGPT 다운로드”, “Claude PC 버전”, “DeepSeek Windows”처럼 검색하기 때문입니다. 공격자는 바로 이 검색 수요를 노려 공식 페이지와 거의 동일한 가짜 사이트를 만들어 설치 파일을 배포합니다.

악성 AI 프로그램 주의 알 수 없는 프로그램

지금까지 공개적으로 확인된 대표적인 AI 사칭 악성 프로그램 사례

1. 가짜 ChatGPT 다운로드 페이지: Windows와 Mac을 동시에 공격

2026년 5월 Malwarebytes는 OpenAI의 ChatGPT 다운로드 페이지를 모방한 가짜 사이트가 Windows와 macOS 사용자에게 서로 다른 악성 프로그램을 배포하는 사례를 분석했습니다.

Windows 사용자가 받은 Chat_GPT.exe는 PowerShell을 이용해 공격자 서버와 통신하는 악성 로더 형태였고, macOS 사용자는 Odyssey Stealer를 받았습니다. 이 macOS 악성코드는 브라우저 로그인 정보와 쿠키, Telegram 세션, 암호화폐 지갑 데이터, 키체인 등의 탈취를 시도했으며 정상 암호화폐 지갑 앱을 변조된 프로그램으로 교체하려는 동작도 확인됐습니다.

이 사례에서 특히 주목할 부분은 가짜 사이트도 HTTPS를 사용했다는 점입니다. .app 도메인은 HTTPS를 강제하기 때문에 브라우저에 자물쇠 아이콘이 표시됐습니다. 따라서 “HTTPS니까 안전하다”는 판단은 잘못된 기준입니다.

2. Claude Pro를 사칭한 설치 파일이 정상 Claude까지 실행

2026년 4월에는 Claude의 가짜 다운로드 사이트가 Claude-Pro-windows-x64.zip이라는 파일을 배포한 사례가 확인됐습니다.

사용자가 설치하면 Claude 프로그램 자체도 정상적으로 실행되지만, 백그라운드에서는 PlugX 계열 악성코드가 함께 동작해 공격자가 컴퓨터에 원격 접근할 수 있는 환경을 만들었습니다. 정상적인 프로그램 화면이 열린다고 해서 해당 설치 파일까지 정상이라는 뜻은 아니라는 점을 보여주는 사례입니다.

3. 정상 ChatGPT 공유 페이지도 악성 유도에 이용됨

2026년 5월에는 공격자가 Google 광고와 ChatGPT의 공유 페이지 기능을 결합한 공격도 보고됐습니다.

사용자가 광고를 클릭하면 실제 chatgpt.com 도메인의 공유 페이지로 이동하지만, 그 페이지에는 “웹 버전이 일시적으로 사용할 수 없으니 데스크톱 앱을 설치하라”는 식의 가짜 장애 안내가 표시됐습니다. 이후 외부 악성 설치 프로그램 다운로드로 유도됐습니다.

즉, 주소가 공식 도메인이라는 사실만으로 페이지 안에 포함된 모든 다운로드 링크까지 공식이라고 판단해서는 안 됩니다.

4. DeepSeek·Grok의 존재하지 않는 Windows 클라이언트를 사칭

2025년 초 Kaspersky는 DeepSeek와 Grok을 사칭한 여러 가짜 사이트를 확인했습니다. 당시 공격자는 공식적으로 제공되지 않던 Windows 클라이언트를 다운로드할 수 있다고 속였습니다.

가짜 DeepSeek 설치 프로그램 중 하나는 Windows의 SSH 서비스를 활성화하고 공격자의 키를 등록해 원격 접속이 가능하도록 구성했습니다. 관련 악성 사이트는 X의 홍보 게시물 등을 통해 확산됐습니다.

이 사례에서 얻을 수 있는 가장 중요한 기준은 간단합니다.

공식 회사가 데스크톱 앱을 제공하지 않는데 다른 사이트에서 “공식 Windows 버전”을 제공한다면 설치하지 않는 것이 맞습니다.

개인정보 유출 악성 AI 프로그램 사례

사람들이 많이 사용하는 주요 AI 서비스와 공식 데스크톱 다운로드 경로

“가장 많이 사용하는 AI”의 순위는 웹 방문자, 모바일 활성 사용자, 유료 사용자 등 측정 기준에 따라 달라집니다. 비교 가능한 한 가지 지표로는 Similarweb 기반 2026년 5월 글로벌 웹 방문 점유율 자료에서 ChatGPT, Gemini, Claude, DeepSeek, Grok, Perplexity, Microsoft Copilot 순으로 집계된 사례가 있습니다. 다만 이 수치는 7개 독립형 AI 서비스의 웹 방문만 비교한 것이며 전체 AI 사용량이나 앱 사용량을 의미하지 않습니다.

따라서 아래 표는 절대적인 인기 순위가 아니라, 현재 일반 사용자가 많이 접하는 주요 AI 서비스를 중심으로 정리했습니다.

서비스Windows 공식 앱macOS 공식 앱2026-08-25 기준 안전한 공식 경로
ChatGPT / OpenAI있음있음OpenAI 공식 ChatGPT 다운로드 페이지
Claude / Anthropic있음있음Anthropic 공식 Claude 다운로드 페이지
Gemini / Google공식 Windows 네이티브 앱은 현재 확인되지 않음있음Windows는 공식 웹, Mac은 Gemini for macOS
Microsoft 365 Copilot있음있음Microsoft 공식 Copilot 다운로드 페이지
Perplexity있음있음Perplexity 공식 다운로드 페이지
DeepSeek공식 홈페이지에서 웹·App 제공데스크톱 전용 Windows/macOS 설치판은 공식 페이지에서 확인되지 않음DeepSeek 공식 홈페이지 또는 공식 App 경로
Grok / xAI현재 공식 Windows 네이티브 앱 안내 없음현재 공식 Mac 네이티브 앱 안내 없음grok.com 웹 또는 공식 iOS·Android 앱

ChatGPT 공식 데스크톱 앱

OpenAI는 2026년 8월 25일 현재 ChatGPT 공식 다운로드 페이지에서 데스크톱 앱을 제공하고 있습니다. 페이지에는 현재 ChatGPT 데스크톱 버전과 별도로 ChatGPT Classic의 Mac·Windows 다운로드 경로도 공식적으로 안내돼 있습니다.

공식 다운로드:
OpenAI ChatGPT 공식 다운로드

검색 결과에서 설치 파일을 직접 찾는 것보다 위 공식 페이지에서 운영체제에 맞는 다운로드 링크를 따라가는 것이 안전합니다.

Claude 공식 데스크톱 앱

Anthropic은 Claude 공식 다운로드 페이지에서 macOS, Windows, Windows ARM64용 데스크톱 앱을 직접 제공합니다. 2026년 현재 Linux용 Claude Desktop도 베타 형태로 제공되고 있습니다.

공식 다운로드:
Anthropic Claude 공식 다운로드

따라서 검색광고나 파일 공유 사이트에서 Claude Pro, Claude Premium Windows, Claude cracked 같은 설치 파일을 받을 이유가 없습니다.

Google Gemini

Google은 2026년 현재 Gemini for macOS라는 공식 네이티브 Mac 앱을 제공합니다. Google 공식 안내에 따르면 Apple Silicon Mac과 macOS Sequoia 15.0 이상이 필요합니다.

공식 Mac 다운로드:
Google Gemini for macOS

Windows에서는 2026년 8월 25일 현재 Google이 같은 방식의 일반 소비자용 Gemini 네이티브 Windows 다운로드 페이지를 안내하고 있다고 확인되지 않았습니다. Windows 사용자는 공식 Gemini 웹 서비스를 이용하는 것이 안전한 기본 선택입니다.

공식 웹:
Google Gemini 공식 웹

따라서 다른 사이트에서 “Gemini Windows EXE”를 제공한다면 Google 공식 발표와 다운로드 페이지를 먼저 확인해야 합니다.

Microsoft 365 Copilot

Microsoft는 공식 페이지에서 Windows용 Microsoft 365 Copilot 앱을 Microsoft Store를 통해 제공하고, 호환되는 macOS에서는 직접 다운로드를 지원하고 있습니다. Microsoft 공식 페이지는 Mac 버전에 대해 macOS Sonoma 14 이상을 요구한다고 안내합니다.

공식 다운로드:
Microsoft 365 Copilot 공식 다운로드

Perplexity

Perplexity는 공식 서비스 내에서 Windows 앱과 Mac 앱을 운영하고 있습니다. Perplexity의 2026년 8월 공식 도움말에서도 기능별 지원 범위를 설명하면서 Perplexity Windows 앱과 Mac 앱을 명시적으로 구분하고 있습니다.

공식 다운로드:
Perplexity 공식 다운로드

다운로드 사이트나 비공식 패키지를 거치지 말고 Perplexity 공식 도메인에서 시작하는 편이 안전합니다.

DeepSeek

DeepSeek 공식 홈페이지는 현재 웹 버전, DeepSeek App, API를 공식 제품 경로로 안내합니다. 공식 App 링크도 download.deepseek.com이라는 DeepSeek 공식 하위 도메인으로 연결됩니다.

공식 홈페이지:
DeepSeek 공식 홈페이지

공식 App 경로:
DeepSeek 공식 App 페이지

다만 2026년 8월 25일 현재 확인한 공식 페이지에서는 일반 소비자를 위한 Windows·macOS 네이티브 데스크톱 설치 파일을 별도 제품으로 명시하고 있지 않습니다.

따라서 DeepSeek-PC.exe, DeepSeek Windows Client 등을 제3자 사이트에서 발견했다면 공식 앱으로 간주하지 않는 것이 좋습니다.

Grok

xAI의 현재 Grok 공식 페이지는 이용 환경을 Web, iOS, Android로 명시하고 있습니다. 공식 페이지의 다운로드 항목에도 iOS·Android·Grok on X는 있지만 Windows 또는 macOS 네이티브 데스크톱 앱은 표시돼 있지 않습니다.

공식 웹:
Grok 공식 웹 서비스

xAI 공식 제품 페이지:
xAI Grok 공식 안내

따라서 현재 “Grok Windows 공식 설치 프로그램”이나 “Grok Mac DMG”를 제3자 사이트에서 제공한다면 설치 전에 xAI 공식 사이트에서 실제 출시 여부를 다시 확인해야 합니다.

공식 AI 앱인지 확인하는 가장 현실적인 방법

다운로드 버튼을 누르기 전에 다음 순서로 확인하면 상당수의 가짜 프로그램을 걸러낼 수 있습니다.

  1. 검색광고의 다운로드 버튼을 바로 누르지 말고 AI 회사의 공식 홈페이지 주소를 직접 확인합니다.
  2. 공식 홈페이지에서 Download, Apps, Desktop 메뉴를 찾습니다.
  3. 공식 페이지가 Microsoft Store, Mac App Store 또는 회사 자체 다운로드 서버로 연결하는지 확인합니다.
  4. Windows에서는 설치 파일 또는 앱스토어의 게시자 이름을 확인합니다.
  5. macOS에서 Gatekeeper가 차단한 앱을 설치하기 위해 보안 기능을 억지로 우회하지 않습니다.
  6. 설치 안내가 Defender, Gatekeeper, antivirus 등을 끄라고 요구하면 중단합니다.
  7. 이유를 설명하지 않은 채 PowerShell, CMD, Terminal 명령어를 복사해 실행하라고 요구하면 공식 문서에서 동일 명령을 다시 확인합니다.
  8. Pro cracked, 무료 유료 버전, offline unlimited, premium unlock 같은 표현이 붙은 비공식 앱은 피합니다.

macOS에는 Gatekeeper, Notarization, XProtect가 계층적으로 동작합니다. Apple은 Gatekeeper와 공증으로 악성 프로그램의 최초 실행을 억제하고, XProtect를 통해 알려진 악성 프로그램의 실행 차단과 감염 후 제거를 수행한다고 설명합니다.

그러나 이러한 보안 기능도 사용자가 직접 우회하거나 관리자 비밀번호를 입력해 악성 프로그램 실행을 허용하면 보호 효과가 약해질 수 있습니다.

“공식 사이트처럼 보인다”만으로는 부족한 이유

가짜 AI 프로그램의 최근 공격에서 공통적으로 확인되는 특징은 다음과 같습니다.

디자인이 지나치게 정상적입니다. 공격자는 공식 페이지의 로고, 색상, 텍스트, 버튼을 거의 그대로 복제합니다.

HTTPS도 사용할 수 있습니다. HTTPS는 사용자와 사이트 사이의 통신이 암호화됐다는 의미이지 사이트 운영자가 정상 업체라는 의미가 아닙니다.

정상 프로그램과 악성코드를 함께 넣기도 합니다. 가짜 Claude 사례처럼 사용자는 실제 Claude가 실행되는 것을 보고 안심할 수 있지만, 백그라운드에서는 별도의 악성코드가 실행될 수 있습니다.

정상 플랫폼이 유입 경로로 악용될 수 있습니다. 검색광고, X, GitHub, SourceForge뿐 아니라 ChatGPT·Claude의 공개 콘텐츠 기능까지 악성 다운로드 유도에 활용된 사례가 있습니다.

따라서 최종 판단 기준은 “어디에서 링크를 봤느냐”가 아니라 실제 설치 파일이 공식 회사가 관리하는 다운로드 경로에서 제공됐느냐입니다.

시스템 손상 의심 징후

의심스러운 AI 프로그램을 이미 다운로드했다면

파일을 내려받았지만 실행하지 않았다면 우선 실행하지 말고 삭제한 뒤 보안 검사를 수행합니다. 단순 다운로드만으로 반드시 감염됐다고 단정할 수는 없지만 압축을 풀거나 실행할 필요는 없습니다.

더 중요한 것은 설치 프로그램이나 스크립트를 이미 실행한 경우입니다.

설치 파일을 실행했다면

네트워크 연결을 끊고 전체 보안 검사를 수행하는 편이 안전합니다. 특히 다음 중 하나가 있었다면 위험도를 더 높게 봐야 합니다.

  • Windows 관리자 권한을 허용했다.
  • Mac 로그인 암호를 입력했다.
  • PowerShell·CMD·Terminal 명령을 실행했다.
  • “보안 프로그램을 꺼야 설치된다”는 안내를 따랐다.
  • 브라우저에 비밀번호나 결제정보가 저장돼 있었다.
  • 암호화폐 지갑 프로그램이 설치돼 있었다.
  • 회사 계정이나 개발자 API 키가 저장된 PC였다.

이미 실행했다면 대응 순서는 ‘삭제’보다 ‘격리와 계정 보호’가 먼저다

정보탈취형 악성코드는 프로그램을 삭제하기 전에 이미 로그인 쿠키나 비밀번호를 외부로 전송했을 수 있습니다. 따라서 앱 삭제만으로 대응을 끝내서는 안 됩니다.

권장 순서는 다음과 같습니다.

첫째, 의심되는 PC의 네트워크를 끊습니다.
Wi-Fi를 끄고 유선 LAN이 연결돼 있다면 분리합니다. 특히 원격제어 악성코드가 의심되는 경우 추가 통신을 제한하기 위한 조치입니다.

둘째, 다른 정상 기기에서 중요한 계정을 보호합니다.
주 이메일 계정부터 비밀번호를 변경하고 가능하면 “모든 기기에서 로그아웃” 또는 세션 종료 기능을 사용합니다. 이후 금융, 클라우드, GitHub, 메신저 등의 계정을 확인합니다.

셋째, 개발자 자격증명도 별도로 교체합니다.
API 키, SSH 키, 클라우드 자격증명, Git 토큰 등을 피해 PC에 저장했다면 비밀번호 변경과 별개로 회전시키는 것이 좋습니다. 가짜 ChatGPT 사례에서도 브라우저 정보와 세션, 각종 파일 탈취가 확인됐습니다.

넷째, Windows에서는 Defender 전체 검사와 필요 시 Offline 검사를 수행합니다.
동일 악성코드가 반복 탐지되거나 정상 Windows 실행 중 제거하기 어려운 경우 Microsoft Defender Offline과 같은 오프라인 검사 방식이 도움이 될 수 있습니다.

다섯째, macOS에서는 Gatekeeper·XProtect를 다시 활성화하고 최신 보안 업데이트를 적용합니다.
Apple은 XProtect를 자동 업데이트하며 알려진 악성 프로그램을 탐지·차단하고 일부 감염을 제거합니다.

여섯째, 시스템의 신뢰성을 확보하기 어렵다면 운영체제 재설치를 고려합니다.
관리자 권한 탈취, 지속성 설치, 원격접속 백도어, 보안 프로그램 비활성화가 확인됐다면 단순 삭제보다 깨끗한 재설치가 더 안전할 수 있습니다. Malwarebytes 역시 2026년 가짜 ChatGPT 사례에서 감염 피해자에게 깨끗한 운영체제 재설치를 가장 안전한 복구 방법으로 제시했습니다.

일곱째, 회사 PC라면 임의로 포맷하지 말고 IT·보안 담당자에게 먼저 알립니다.
사고 조사에 필요한 로그와 파일이 삭제될 수 있기 때문입니다.

암호화폐 지갑을 사용하는 PC라면 대응을 더 엄격하게 해야 한다

가짜 ChatGPT macOS 공격에서 Odyssey Stealer는 여러 암호화폐 지갑 디렉터리를 탐색하고 Ledger Live·Trezor Suite 등의 정상 앱을 공격자가 준비한 변조 버전으로 교체하려고 했습니다.

따라서 의심스러운 AI 앱을 실행한 Mac에서 암호화폐 지갑을 사용했다면 해당 컴퓨터에서 지갑 프로그램을 다시 실행하지 않는 것이 안전합니다. 자산 이동이나 자격증명 변경은 별도의 깨끗한 기기를 사용하는 편이 좋습니다.

[관련글] 가짜 Claude 앱 의심 사례: Mac 가상 디스플레이·계정 유출 후 확인할 것

‘AI 데스크톱 앱’ 관련 자주 묻는 질문

Microsoft Store나 Mac App Store에서 받으면 100% 안전한가?

100% 안전하다고 단정할 수는 없지만, 일반적인 제3자 다운로드 사이트보다 신뢰할 수 있는 경로입니다. 가장 좋은 방식은 AI 회사의 공식 홈페이지에서 앱스토어 링크를 따라가는 것입니다.

파일에 디지털 서명이 있으면 안전한가?

디지털 서명은 중요한 확인 요소이지만 단독으로 안전을 보증하지는 않습니다. 공격자가 정상적으로 서명된 프로그램을 악용하는 DLL sideloading 등의 방식도 존재합니다. Claude 사칭 공격에서도 정상적으로 보이는 구성요소가 악성 실행 과정에 이용됐습니다.

GitHub에서 받은 AI 프로그램은 안전한가?

GitHub 자체가 악성 사이트는 아니지만 저장소의 존재만으로 공식성을 보장하지는 않습니다. AI 서비스의 공식 회사·개발 조직에서 직접 연결한 저장소인지 확인해야 합니다.

검색 결과 맨 위에 나오는 링크라면 공식 아닌가?

아닙니다. 유료 검색광고가 악성 사이트 유입에 이용된 사례가 반복적으로 확인됐습니다. 광고 순위와 소프트웨어의 안전성은 별개의 문제입니다.

공식 데스크톱 앱이 없는 AI는 어떻게 사용해야 하나?

공식 웹 서비스를 이용하면 됩니다. “브라우저 대신 꼭 설치해야 한다”는 이유로 비공식 프로그램을 선택할 필요는 없습니다. Grok처럼 공식적으로 Web·iOS·Android만 안내하는 서비스는 데스크톱에서는 공식 웹을 사용하는 편이 안전합니다.

AI 앱은 ‘검색해서 다운로드’보다
‘공식 사이트에서 시작’하는 습관이 중요하다

AI 프로그램 사칭 악성코드의 핵심은 기술적으로 새로운 공격이라기보다 사용자가 공식 설치 경로를 잘 모른다는 점을 이용하는 사회공학 공격입니다.

가장 효과적인 예방 원칙은 어렵지 않습니다.

AI 데스크톱 프로그램을 설치할 때는 검색 결과의 다운로드 버튼을 바로 누르지 말고, 해당 AI 서비스의 공식 홈페이지에서 다운로드 메뉴를 찾아 들어가십시오. 공식 데스크톱 버전이 확인되지 않는 서비스라면 웹 버전을 사용하는 것이 더 안전합니다.

ChatGPT는 OpenAI 공식 다운로드 페이지, Claude는 Anthropic 공식 다운로드 페이지, Gemini Mac 버전은 Google 공식 페이지, Copilot은 Microsoft 공식 페이지, Perplexity는 Perplexity 공식 페이지에서 받으면 됩니다. DeepSeek와 Grok처럼 현재 데스크톱 전용 클라이언트가 공식적으로 확인되지 않는 서비스는 제3자 Windows·Mac 설치 파일을 피하는 것이 핵심입니다.


‘AI 데스크톱 앱’ 관련 최종 확인한 정보 출처

1. OpenAI — Download ChatGPT

  • 발행/최종 갱신일: 미표시
  • 확인일: 2026-08-25
  • URL: chatgpt.com/download 공식 원문
  • 확인 내용: ChatGPT 공식 데스크톱 다운로드 페이지와 Windows·Mac 다운로드 경로.

2. Anthropic — Download Claude

  • 발행/최종 갱신일: 미표시
  • 확인일: 2026-08-25
  • URL: claude.com/download 공식 원문
  • 확인 내용: Claude의 macOS, Windows, Windows ARM64 및 Linux 데스크톱 지원.

3. Google — Gemini for macOS

  • 발행/최종 갱신일: 미표시
  • 확인일: 2026-08-25
  • URL: gemini.google/mac 공식 원문
  • 확인 내용: 공식 Gemini macOS 앱, Apple Silicon 및 macOS 15 이상 요구사항.

4. Microsoft — Download the Microsoft 365 Copilot app

5. Perplexity — Microsoft 365 Connector

  • 최종 갱신일: 2026-08-14
  • 확인일: 2026-08-25
  • URL: Perplexity 공식 도움말
  • 확인 내용: 공식 문서에서 Perplexity Windows 앱과 Mac 앱의 존재를 확인.

6. DeepSeek — DeepSeek 공식 홈페이지

  • 발행/최종 갱신일: 미표시
  • 확인일: 2026-08-25
  • URL: DeepSeek 공식 홈페이지
  • 확인 내용: 공식 Web, App, API 제공 경로와 현재 제품 구성.

7. xAI — Grok

  • 발행/최종 갱신일: 미표시
  • 확인일: 2026-08-25
  • URL: xAI Grok 공식 페이지
  • 확인 내용: 현재 Grok 소비자 이용 경로를 Web, iOS, Android로 명시하고 있음을 확인.

8. Malwarebytes — Fake ChatGPT download site infects Windows and Mac users with malware

  • 발행일: 2026-05-28
  • 확인일: 2026-08-25
  • URL: Malwarebytes 원문
  • 확인 내용: ChatGPT 사칭 Windows 악성 로더와 macOS Odyssey Stealer, 계정·지갑 정보 탈취 및 복구 권고.

9. Malwarebytes — Fake Claude site installs malware that gives attackers access to your computer

  • 발행일: 2026-04-10
  • 확인일: 2026-08-25
  • URL: Malwarebytes 원문
  • 확인 내용: 가짜 Claude Pro 설치 파일과 PlugX 원격접속 악성코드 사례.

10. Kaspersky — Trojans masquerading as DeepSeek and Grok clients

  • 발행일: 2025-03-06
  • 확인일: 2026-08-25
  • URL: Kaspersky 원문
  • 확인 내용: 존재하지 않는 DeepSeek·Grok Windows 클라이언트를 사칭한 악성 설치 프로그램 사례.

11. Kaspersky — More than 92,000 malware attacks disguised as AI services

  • 발행일: 2026-05-19
  • 확인일: 2026-08-25
  • URL: Kaspersky 원문
  • 확인 내용: 2026년 1월~5월 초 Kaspersky 제품에서 탐지된 AI 사칭 악성·잠재적 원치 않는 프로그램 공격 통계.

12. Apple — Protecting against malware in macOS

  • 발행일: 2024-12-19
  • 확인일: 2026-08-25
  • URL: Apple Platform Security 원문
  • 확인 내용: Gatekeeper, Notarization, XProtect의 악성코드 예방·차단·제거 역할.

Similar Posts