- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. 탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”

    - 전 세계 인터넷 트래픽의 절반 이상 차지 - 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포 - 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 5...
    Date2025.05.09 Bynewsit Views204
    Read More
  2. 안랩, 컨테이너형 보안 라인업 출시… 클라우드 워크로드 보안 플랫폼 강화

    - 쿠버네티스 환경에 최적화된 배포 및 검사 방식과 서버리스 환경에 대한 보안 커버리지 확대 - 하나의 관리 서버에서 다양한 인프라 환경을 일관된 방식으로 보호·운영할 수 있는 통합 보호 체계 제공 최근 클라우드 네이티브 환경의 확산으로 보안 운영의 ...
    Date2025.05.09 Bynewsit Views209
    Read More
  3. 라바웨이브-법무법인 이유, ‘몸캠피싱 대처법·주의사항’ 유튜브 공개

    디지털 범죄 대응 전문기업 라바웨이브는 법무법인 이유와 협력하여 몸캠피싱 범죄에 대한 기술적·법률적 대응법을 담은 영상을 공식 유튜브 채널에 공개했다고 8일 밝혔다. 기존 콘텐츠가 홍보 목적이나 단편적 정보 제공에 그친 것과 달리, 이번 영상은 피해...
    Date2025.05.08 Bynewsit Views215
    Read More
  4. 팔로알토 네트웍스, AI 보안 분야 선도 위한 ‘프로텍트 AI’ 인수 발표

    - AI 보안의 미래를 위한 전략적 인수, 개발에서 실행까지 전방위 보안 체계 구축 - AI 관련 위협의 발견·관리·보호 통해 신뢰할 수 있는 AI 혁신 지원 팔로알토 네트웍스는 AI와 머신러닝(ML) 애플리케이션 및 모델 보안 분야의 혁신 기업인 ‘프로텍트 AI(Pro...
    Date2025.05.07 Bynewsit Views213
    Read More
  5. 카스퍼스키, 2025년 1분기 카스퍼스키 시큐리티 보고서 발표…“최근 3개월 국내 발생 웹 기반 공격 3백만건 상회”

    카스퍼스키가 2025년 1분기 보안 보고서(Kaspersky Security Bulletin)를 발표하고, 올해 1월부터 3월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 3백만 건을 상회했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘Kaspersky Security Ne...
    Date2025.05.07 Bynewsit Views225
    Read More
  6. 안랩, 세계 최대 사이버 보안 콘퍼런스 ‘RSAC 2025’ 전시 성료

    안랩이 4월 28일부터 5월 1일까지 미국 샌프란시스코 모스콘 센터에서 열린 세계 최대 규모 사이버 보안 전시회 ‘RSA 콘퍼런스 2025’에서 전시 행사를 성료했다고 밝혔다. RSAC는 매년 전 세계 보안 전문가 4만 명 이상이 참석하는 정보 보안 분야 최고 권위의...
    Date2025.05.02 Bynewsit Views246
    Read More
  7. 팔로알토 네트웍스, 업계 최초 AI 기반 통합 보안 운영 플랫폼 '코어텍스 XSIAM 3.0' 발표

    - AI 기반 코어텍스 위협 노출 관리 및 고급 이메일 보안 기능으로 보안 운영 역량 제고 팔로알토 네트웍스는 차세대 보안 운영(SecOps) 플랫폼 ‘코어텍스 엑사이엠 3.0(Cortex XSIAM 3.0)’을 발표하고, 사전 예방적 노출 관리와 고급 이메일 보안 기능을 추가...
    Date2025.04.30 Bynewsit Views200
    Read More
  8. 애브포인트, 데이터 보안 태세 관리(DSPM) 솔루션 ‘Risk Posture Command Center’ 출시

    - 애브포인트 컨피던스 플랫폼 내에서 데이터 보안 및 위협에 대한 즉각적 가시성 제공 - 리스크 완화 및 규제 준수를 위한 실행 가능한 권장 사항 제시 애브포인트(AvePoint)는 오늘 자사의 SaaS 기반 데이터 관리 플랫폼 ‘애브포인트 컨피던스 플랫폼(AvePoi...
    Date2025.04.30 Bynewsit Views246
    Read More
  9. 카스퍼스키, 사이버 범죄 대응 현황 보고서 발표…“아태지역 보안 전문가 71%, 사이버 범죄 대응 전략으로 ‘사이버 면역’ 주목”

    - 사이버 면역 - Secure by design으로 해킹이 불가능하도록 구현한 시스템 - 전 세계 응답자의 85%가 ‘사이버 면역’ 용어 인지, 이중 약 73%는 사이버 면역이 사이버 범죄자의 침입 능력을 효과적으로 최소화할 수 있는 전략이라고 답해 카스퍼스키는 오늘, ...
    Date2025.04.30 Bynewsit Views201
    Read More
  10. 카스퍼스키, “글로벌 성능 테스트 1,000건 이상 참가해 톱3 97% 달성”

    - 가장 많이 테스트에 참여하여, 가장 많은 상 받아 - 2013년 이후 1,000건 이상 테스트 참가하여 TOP3 비율 97%(역대 최고) - 2024년 카스퍼스키 주요 성과 - 12년 연속 업계 최고 성과, 95건 독립 테스트 참가하여 91건 1위, 92건 TOP3 달성 - Kaspersky Sta...
    Date2025.04.28 Bynewsit Views195
    Read More
목록
Board Pagination Prev 1 ... 20 21 22 23 24 25 26 27 28 29 ... 85 Next
/ 85
CLOSE