AI Briefing

Ire, 또 다른 LOTUSLITE 변종 식별

·2026.06.13 05:30

Microsoft의 자율형 악성코드 분류 에이전트인 Project Ire가 기존 지표(IOC)가 없는 LOTUSLITE 변종을 식별했다.

Microsoft의 자율형 악성코드 분류 에이전트인 Project Ire가 기존의 침해 지표(IOC) 목록에는 포함되지 않은 LOTUSLITE 변종을 식별하는 데 성공했다. 해당 샘플은 주요 EDR 솔루션에서도 탐지되지 않는 상태였으나, Ire는 이를 악성으로 판정했다.

Ire는 사용자 개입 없이 LLM 기반 에이전트로서 함수 단위의 행동 보고서를 생성한다. 설치 루틴, C2 패킷 구조, 명령 ID, 지속성 메커니즘, 난독화 방식 등을 분석하여 Acronis가 발표한 기존 분석 결과와 일치하는 결과를 도출했다.

이 사례는 시그니처 매칭이나 수동 검사가 한계에 부딪힐 때 **행동 기반 에이전트 역공학(Agentic Reverse Engineering)**이 어떤 효용을 제공하는지 보여준다. Ire는 메타데이터나 텔레메트리 같은 외부 컨텍스트 없이도 디컴파일러와 바이너리 분석 도구를 직접 호출하여 증거 사슬을 구축하고 결론을 내린다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.