bluenoroff-apt-campaigns3.jpg

카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다.

 

카스퍼스키의 GReAT(글로벌 연구 분석팀)BlueNoroff 그룹이 새로운 침투 기법과 맞춤형 악성코드를 활용해 블록체인 개발자와 임원진을 대상으로 한 ‘GhostCall’‘GhostHire’ 공격을 수행하고 있음을 공개했다. 이번 공격은 20254월부터 인도, 터키, 호주를 비롯해 유럽 및 아시아 여러 국가의 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다.

 

BlueNoroffLazarus 그룹의 하위 조직으로, 글로벌 암호화폐 산업을 겨냥한 금전적 탈취형 공격 ‘SnatchCrypto’를 확장하고 있다. 이번 ‘GhostCall’‘GhostHire’ 공격에서는 AI 기반 악성코드 생성 및 탐지 회피 기술이 활용됐으며, 윈도우와 macOS 시스템을 동시에 공격하는 교차 플랫폼 구조를 사용했다.

 

GhostCall: 사회공학 기반 macOS 표적 공격

‘GhostCall’macOS 사용자를 노린 고도화된 사회공학 공격으로, 공격자가 텔레그램을 통해 벤처캐피털 투자자나 창업자로 위장해 접근한다. 피해자는 줌(Zoom) 또는 마이크로소프트 팀즈(Teams)로 위장된 피싱 사이트로 유도되며, “오디오 문제 해결용 업데이트를 실행하면 악성 스크립트가 다운로드되어 멀웨어가 설치된다.

 

bluenoroff-apt-campaigns1-1536x255.jpg

카스퍼스키의 류소준 GReAT 보안 연구원은 공격자는 실제 피해자의 영상 자료를 재활용해 화상회의 장면을 연출함으로써 신뢰를 얻는 등, 극도로 정교한 사회공학 기법을 사용했다고 설명하고, “이 과정에서 탈취된 데이터는 후속 공격이나 공급망 침투에도 악용될 수 있다고 밝혔다.

 

공격 체인은 총 7단계의 다단계 실행 구조로 구성되어 있으며, 이 중 4개는 이전에 보고되지 않은 신규 형태였다. 이를 통해 암호화폐 탈취기, 브라우저 자격증명 탈취기, 텔레그램 인증정보 탈취기 등 다양한 맞춤형 페이로드를 배포했다.

 

GhostHire: 채용 제안으로 위장한 개발자 공격

‘GhostHire’ 캠페인은 블록체인 개발자를 대상으로 진행되며, 공격자는 가짜 채용 담당자로 위장한다. 피해자는 기술 테스트 명목으로 GitHub 저장소를 다운로드하도록 유도되고, 압박적인 기한 내에 실행하게 된다. 이때 악성코드는 운영체제에 맞게 최적화된 형태로 설치되며, ‘GhostCall’과 공통 인프라 및 도구를 공유한다.

 

AI로 강화된 공격 체계

카스퍼스키는 생성형 AI의 도입이 BlueNoroff의 악성코드 개발 속도와 정교함을 크게 높였다고 분석했다. 공격자는 AI를 활용해 새로운 프로그래밍 언어를 도입하고 탐지 회피 기능을 강화함으로써 공격의 규모와 복잡성을 동시에 확장시켰다.

 

카스퍼스키의 오마르 아민 GReAT 선임 연구원은 “BlueNoroff은 이제 단순한 암호화폐 탈취를 넘어, AI 분석 역량을 이용해 공격 대상을 정밀하게 표적화하고 있다고 경고했다.

 

카스퍼스키 이효은 한국지사장은 “AI 기반 공격 도구를 활용하는 APT의 등장은 한국의 디지털 경제에 심각한 위협이 되고 있다고 밝히고, “GhostCallGhostHire 사례는 공격자들이 신뢰 기반 플랫폼을 이용해 산업 내부로 침투하는 방식을 보여준다. AI 기반 위협 인텔리전스와 제로 트러스트 보안 체계가 그 어느 때보다 필요하다고 강조했다.

 

#카스퍼스키 #BlueNoroff #GhostCall #GhostHire #APT공격 #사이버보안 #AI위협 #암호화폐보안 #Web3보안 #제로트러스트 #XDR #MDR

 

 
?

  1. 카스퍼스키, 2025년 글로벌 제조기업 랜섬웨어 피해액 180억 달러 이상 추정

    - APAC 115억 달러·유럽 44억 달러 등 인건비 기준 손실 규모 분석 카스퍼스키가 VDC 리서치와의 공동 분석을 통해 2025년 1~3분기 동안 전 세계 제조업 조직에서 발생한 랜섬웨어 공격 피해가 인건비 기준 180억 달러를 넘어선 것으로 추정했다고 밝혔다. 중...
    Date2025.12.01 Bynewsit Views65
    Read More
  2. 티오리-포스코DX, AX 시대 대응 위한 AI 보안 체계 구축 본격화  

    - 정교화·고도화된 보안 위협 대응 위한 AI 보안 솔루션 기반 협력 포스코DX가 티오리와 함께 AX(AI Transformation) 시대에 맞춘 AI 보안 체계를 선제적으로 적용하며 대내외 사업 확대에 나선다. 포스코DX는 최근 급증하는 LLM·생성형 AI 기반 보안 위험에 ...
    Date2025.12.01 Bynewsit Views59
    Read More
  3. 안랩, 기업 고객 보안담당자 대상 ‘안랩 ISF 스퀘어 2025 for Enterprise’ 성료

    - 최신 침해사고 대응, 제로트러스트 구축, 생성형 AI 보안 전략 등 조직 보안 강화 방안 제시 안랩이 27일 CGV 용산아이파크몰에서 기업 고객 보안담당자를 대상으로 보안 전략 세미나 ‘안랩 ISF 스퀘어 2025 for Enterprise’를 개최하며, 진화하는 위협 환경...
    Date2025.11.28 Bynewsit Views53
    Read More
  4. 안랩, ‘2026년 5대 사이버 보안 위협 전망’ 발표… “AI 적응형 공격 확산·국가 인프라 위협 부상”

    - AI 기반 공격 확산부터 국가 인프라 타격까지… “보안 사각지대 점검·대응 역량 강화해야” 안랩이 2026년에 예상되는 주요 사이버 보안 위협을 분석한 ‘2026년 5대 사이버 보안 위협 전망’을 발표했다. 안랩은 내년 사이버 공격이 AI 기반 지능화, 공급망 침...
    Date2025.11.27 Bynewsit Views63
    Read More
  5. 안랩 XDR 1.0, ‘대한민국 SW제품 품질대상’ 우수상 수상

    - AI 기반 통합 위협 분석·품질 경쟁력 인정… TTA 회장상 수상 안랩이 ‘제12회 대한민국 SW제품 품질대상’에서 자사의 SaaS형 보안 위협 분석 플랫폼 ‘안랩 XDR 1.0’으로 우수상(TTA 회장상)을 수상했다고 밝혔다. AI 기반 통합 위협 분석 성과 인정… 품질·안...
    Date2025.11.26 Bynewsit Views61
    Read More
  6. 머큐시스, 5MP 3K 화질·360° 회전 지원 홈 보안 카메라 ‘MC230’ 출시

    – 13.5배 디지털 줌·AI 감지·프라이버시 보호 기능 갖춘 고해상도 홈캠 머큐시스가 360° 회전과 AI 기반 감지 기능을 지원하는 3K(500만 화소) 고화질 홈 보안 카메라 ‘MC230’을 국내 시장에 공개했다. 3K 500만 화소·13.5배 디지털 줌으로 실내 환경 고정밀 ...
    Date2025.11.26 Bynewsit Views71
    Read More
  7. 카스퍼스키, 차세대 보안 솔루션 ‘KAV SDK v.8’·‘스캔 엔진 v.2.1’ 발표… IT 인프라 전반 위협 대응 강화

    – 소프트웨어·하드웨어·클라우드까지 통합 탐지 아키텍처 제공 글로벌 사이버 보안 기업 카스퍼스키가 소프트웨어·하드웨어·클라우드 환경 전반에 차세대 안티멀웨어 기능을 통합할 수 있는 ‘카스퍼스키 안티바이러스 SDK(KAV SDK) v.8’과 ‘카스퍼스키 스캔 엔...
    Date2025.11.26 Bynewsit Views53
    Read More
  8. 이글루코퍼레이션, AI 기반 보안 특허 2건 취득…클라우드·SOAR 자동화 경쟁력 강화

    - 클라우드 보안 가시성 확대·SOAR 자동 대응 효율성 극대화 기술 확보 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션이 클라우드 보안과 보안 운영·위협 대응 자동화(SOAR) 분야에서 신규 특허 2건을 취득했다고 밝혔다. 회사는 이번 특허 기술을 하...
    Date2025.11.25 Bynewsit Views64
    Read More
  9. 쿤텍-ETRI, 국내 최초 ‘오픈랜’ 관제 보안 핵심 기술 개발

    - 5G 특화망 및 차세대 6G 안정화를 위한 핵심 기술 확보 쿤텍과 ETRI가 공동으로 국내 최초의 오픈랜(Open RAN) 관제 보안 핵심 기능 모듈을 개발했다고 밝혔다. 이번 성과는 과학기술정보통신부와 IITP가 지원하고 ETRI가 주관한 ‘지능형 오픈랜 보안 플랫폼...
    Date2025.11.24 Bynewsit Views76
    Read More
  10. 카스퍼스키, 사이버 보안 인재 양성 지원 플랫폼 ‘사이버 패스웨이’ 공개

    - 맞춤형 직무 탐색 기능과 실무 중심 역량 강화 프로그램 제공 카스퍼스키가 글로벌 보안 인재 양성을 지원하는 신규 플랫폼 ‘사이버 패스웨이(Cyber Pathways)’를 공개하며, 맞춤형 직무 탐색과 실무 중심 역량 강화 프로그램을 통해 보안 전문가들의 성장 ...
    Date2025.11.24 Bynewsit Views62
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 80 Next
/ 80
CLOSE