bluenoroff-apt-campaigns3.jpg

카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다.

 

카스퍼스키의 GReAT(글로벌 연구 분석팀)BlueNoroff 그룹이 새로운 침투 기법과 맞춤형 악성코드를 활용해 블록체인 개발자와 임원진을 대상으로 한 ‘GhostCall’‘GhostHire’ 공격을 수행하고 있음을 공개했다. 이번 공격은 20254월부터 인도, 터키, 호주를 비롯해 유럽 및 아시아 여러 국가의 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다.

 

BlueNoroffLazarus 그룹의 하위 조직으로, 글로벌 암호화폐 산업을 겨냥한 금전적 탈취형 공격 ‘SnatchCrypto’를 확장하고 있다. 이번 ‘GhostCall’‘GhostHire’ 공격에서는 AI 기반 악성코드 생성 및 탐지 회피 기술이 활용됐으며, 윈도우와 macOS 시스템을 동시에 공격하는 교차 플랫폼 구조를 사용했다.

 

GhostCall: 사회공학 기반 macOS 표적 공격

‘GhostCall’macOS 사용자를 노린 고도화된 사회공학 공격으로, 공격자가 텔레그램을 통해 벤처캐피털 투자자나 창업자로 위장해 접근한다. 피해자는 줌(Zoom) 또는 마이크로소프트 팀즈(Teams)로 위장된 피싱 사이트로 유도되며, “오디오 문제 해결용 업데이트를 실행하면 악성 스크립트가 다운로드되어 멀웨어가 설치된다.

 

bluenoroff-apt-campaigns1-1536x255.jpg

카스퍼스키의 류소준 GReAT 보안 연구원은 공격자는 실제 피해자의 영상 자료를 재활용해 화상회의 장면을 연출함으로써 신뢰를 얻는 등, 극도로 정교한 사회공학 기법을 사용했다고 설명하고, “이 과정에서 탈취된 데이터는 후속 공격이나 공급망 침투에도 악용될 수 있다고 밝혔다.

 

공격 체인은 총 7단계의 다단계 실행 구조로 구성되어 있으며, 이 중 4개는 이전에 보고되지 않은 신규 형태였다. 이를 통해 암호화폐 탈취기, 브라우저 자격증명 탈취기, 텔레그램 인증정보 탈취기 등 다양한 맞춤형 페이로드를 배포했다.

 

GhostHire: 채용 제안으로 위장한 개발자 공격

‘GhostHire’ 캠페인은 블록체인 개발자를 대상으로 진행되며, 공격자는 가짜 채용 담당자로 위장한다. 피해자는 기술 테스트 명목으로 GitHub 저장소를 다운로드하도록 유도되고, 압박적인 기한 내에 실행하게 된다. 이때 악성코드는 운영체제에 맞게 최적화된 형태로 설치되며, ‘GhostCall’과 공통 인프라 및 도구를 공유한다.

 

AI로 강화된 공격 체계

카스퍼스키는 생성형 AI의 도입이 BlueNoroff의 악성코드 개발 속도와 정교함을 크게 높였다고 분석했다. 공격자는 AI를 활용해 새로운 프로그래밍 언어를 도입하고 탐지 회피 기능을 강화함으로써 공격의 규모와 복잡성을 동시에 확장시켰다.

 

카스퍼스키의 오마르 아민 GReAT 선임 연구원은 “BlueNoroff은 이제 단순한 암호화폐 탈취를 넘어, AI 분석 역량을 이용해 공격 대상을 정밀하게 표적화하고 있다고 경고했다.

 

카스퍼스키 이효은 한국지사장은 “AI 기반 공격 도구를 활용하는 APT의 등장은 한국의 디지털 경제에 심각한 위협이 되고 있다고 밝히고, “GhostCallGhostHire 사례는 공격자들이 신뢰 기반 플랫폼을 이용해 산업 내부로 침투하는 방식을 보여준다. AI 기반 위협 인텔리전스와 제로 트러스트 보안 체계가 그 어느 때보다 필요하다고 강조했다.

 

#카스퍼스키 #BlueNoroff #GhostCall #GhostHire #APT공격 #사이버보안 #AI위협 #암호화폐보안 #Web3보안 #제로트러스트 #XDR #MDR

 

 
?

  1. 팔로알토 네트웍스, 차세대 AI 에이전트 플랫폼 ‘코어텍스 에이전틱스(Cortex AgentiX)’ 출시

    - AI 보안 운영 혁신… 에이전틱 워크포스 구축·관리 지원 팔로알토 네트웍스가 차세대 AI 에이전트 플랫폼 ‘코어텍스 에이전틱스(Cortex AgentiX)’를 3일 공개하며, AI 시대에 맞는 보안 운영 혁신과 에이전틱 워크포스(Agentic Workforce) 구축과 관리를 지원...
    Date2025.11.03 Bynewsit Views2
    Read More
  2. 타포, 전력 사용 한눈에 확인 가능한 미니 스마트 플러그 ‘Tapo P115’ 출시

    티피링크(TP-Link)의 스마트홈 브랜드 타포(Tapo)가 에너지 모니터링 기능과 컴팩트한 디자인을 갖춘 미니 스마트 와이파이 플러그 ‘Tapo P115’를 국내에 정식 출시했다. 이번 신제품은 효율적인 전력 관리와 안전성 강화, 그리고 스마트홈 자동화를 위한 핵심...
    Date2025.11.06 Bynewsit Views2
    Read More
  3. 팔로알토 네트웍스, ‘프리즈마 AIRS 2.0’ 공개… “AI 에이전트 시대 보안 표준 제시”

    팔로알토 네트웍스가 AI 전 계층을 보호하는 통합 보안 플랫폼 ‘프리즈마 AIRS 2.0(Prisma AIRS 2.0)’을 출시했다고 밝혔다. 이번 버전은 최근 인수한 프로텍트 AI(Protect AI)의 기술을 통합해 AI 보안 혁신을 한층 강화했다. 프리즈마 AIRS 2.0은 AI 모델부...
    Date2025.11.06 Bynewsit Views2
    Read More
  4. 넷스카우트, 클라우드 인프라 DDoS 보호 강화한 ‘AED(Arbor Edge Defense)’ 출시

    - 온프레미스부터 클라우드까지 아우르는 통합 DDoS 방어 솔루션 넷스카우트가 온프레미스부터 클라우드까지 모든 인프라에서 발생할 수 있는 DDoS 공격을 통합적으로 방어하는 ‘AED(Arbor Edge Defense)’를 3일 출시하며, 조직의 서비스 연속성과 가용성을 강...
    Date2025.11.03 Bynewsit Views3
    Read More
  5. 카스퍼스키, AI 도구 활용 ‘BlueNoroff’ 해킹그룹 공격 포착

    카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’과 ‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다. 카스퍼스키의 GReAT(글로벌 연구 분석팀)은 BlueNoroff 그룹이 새로운 침투 기...
    Date2025.11.04 Bynewsit Views8
    Read More
  6. 티피링크, 포브스 선정 ‘2025 고객신뢰도 1위 브랜드’ 5년 연속 수상

    - 공유기·CCTV 부문에서 기술 혁신과 고객 신뢰로 연속 수상 - 와이파이 8 연결 성공·스마트홈 브랜드 타포로 시장 경쟁력 강화 티피링크(TP-Link)가 ‘2025 고객신뢰도 1위 프리미엄 브랜드 대상’에서 ‘공유기’와 ‘CCTV’ 부문 5년 연속 대상을 수상했다. 이번 ...
    Date2025.11.05 Bynewsit Views8
    Read More
  7. 카스퍼스키, UN 사이버범죄 협약서 글로벌 보안 정책 제안

    카스퍼스키는 자사의 CEO 유진 카스퍼스키가 지난 10월 베트남 하노이에서 열린 ‘UN 사이버범죄 협약(하노이 협약)’에 참석해 국제 공조 강화를 위한 정책을 제안했다고 밝혔다. 유진 카스퍼스키 CEO는 “사이버 공간에는 국경이 없으며, 국제 협력이 없다면 위...
    Date2025.11.06 Bynewsit Views10
    Read More
  8. 안랩, 2025년 3분기 매출 645억·영업이익 79억 기록…글로벌 사업 성장세 지속

    안랩은 2025년 3분기 연결 기준 매출 645억, 영업이익 79억을 기록했다고 잠정 공시했다. 별도 기준으로는 매출 572억, 영업이익 103억을 기록했다. 전년 동기와 비교하면, 연결 기준 매출은 40억 감소(-5.8%), 영업이익은 6억 감소(-7.6%)했으나, 1~3분기 누...
    Date2025.10.29 Bynewsit Views14
    Read More
  9. 타포, 4K 야외 CCTV ‘Tapo C460 KIT’ 출시...태양광 충전으로 완전 무선 구현

    - 4K 초고화질·AI 인식·태양광 충전으로 장시간 무선 감시 실현 티피링크의 스마트홈 브랜드 타포(Tapo)가 4K 8MP 초고화질과 AI 감지 기능을 탑재한 실외 보안 카메라 ‘Tapo C460’에 태양광 충전 솔루션을 더한 ‘TapoC460 KIT’를 국내에 출시했다. Tapo C460 ...
    Date2025.10.29 Bynewsit Views15
    Read More
  10. No Image

    이글루코퍼레이션, 프랑스 선급서 선박 시스템 사이버 복원력 인증 획득

    - “CPS 보안솔루션 사업 가속화… 해사·제조·에너지 산업으로 확장 박차” - 이글루코퍼레이션, 한국선급 이어 프랑스선급 ‘UR E27’ 인증 획득으로 CPS 보안 기술력 입증 - 선박·제조·에너지 산업 전반에 CPS 보안솔루션 ‘SPiDER OT’ 공급 확대 추진 이글루코퍼...
    Date2025.10.22 Bynewsit Views17
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 72 Next
/ 72
CLOSE