bluenoroff-apt-campaigns3.jpg

카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다.

 

카스퍼스키의 GReAT(글로벌 연구 분석팀)BlueNoroff 그룹이 새로운 침투 기법과 맞춤형 악성코드를 활용해 블록체인 개발자와 임원진을 대상으로 한 ‘GhostCall’‘GhostHire’ 공격을 수행하고 있음을 공개했다. 이번 공격은 20254월부터 인도, 터키, 호주를 비롯해 유럽 및 아시아 여러 국가의 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다.

 

BlueNoroffLazarus 그룹의 하위 조직으로, 글로벌 암호화폐 산업을 겨냥한 금전적 탈취형 공격 ‘SnatchCrypto’를 확장하고 있다. 이번 ‘GhostCall’‘GhostHire’ 공격에서는 AI 기반 악성코드 생성 및 탐지 회피 기술이 활용됐으며, 윈도우와 macOS 시스템을 동시에 공격하는 교차 플랫폼 구조를 사용했다.

 

GhostCall: 사회공학 기반 macOS 표적 공격

‘GhostCall’macOS 사용자를 노린 고도화된 사회공학 공격으로, 공격자가 텔레그램을 통해 벤처캐피털 투자자나 창업자로 위장해 접근한다. 피해자는 줌(Zoom) 또는 마이크로소프트 팀즈(Teams)로 위장된 피싱 사이트로 유도되며, “오디오 문제 해결용 업데이트를 실행하면 악성 스크립트가 다운로드되어 멀웨어가 설치된다.

 

bluenoroff-apt-campaigns1-1536x255.jpg

카스퍼스키의 류소준 GReAT 보안 연구원은 공격자는 실제 피해자의 영상 자료를 재활용해 화상회의 장면을 연출함으로써 신뢰를 얻는 등, 극도로 정교한 사회공학 기법을 사용했다고 설명하고, “이 과정에서 탈취된 데이터는 후속 공격이나 공급망 침투에도 악용될 수 있다고 밝혔다.

 

공격 체인은 총 7단계의 다단계 실행 구조로 구성되어 있으며, 이 중 4개는 이전에 보고되지 않은 신규 형태였다. 이를 통해 암호화폐 탈취기, 브라우저 자격증명 탈취기, 텔레그램 인증정보 탈취기 등 다양한 맞춤형 페이로드를 배포했다.

 

GhostHire: 채용 제안으로 위장한 개발자 공격

‘GhostHire’ 캠페인은 블록체인 개발자를 대상으로 진행되며, 공격자는 가짜 채용 담당자로 위장한다. 피해자는 기술 테스트 명목으로 GitHub 저장소를 다운로드하도록 유도되고, 압박적인 기한 내에 실행하게 된다. 이때 악성코드는 운영체제에 맞게 최적화된 형태로 설치되며, ‘GhostCall’과 공통 인프라 및 도구를 공유한다.

 

AI로 강화된 공격 체계

카스퍼스키는 생성형 AI의 도입이 BlueNoroff의 악성코드 개발 속도와 정교함을 크게 높였다고 분석했다. 공격자는 AI를 활용해 새로운 프로그래밍 언어를 도입하고 탐지 회피 기능을 강화함으로써 공격의 규모와 복잡성을 동시에 확장시켰다.

 

카스퍼스키의 오마르 아민 GReAT 선임 연구원은 “BlueNoroff은 이제 단순한 암호화폐 탈취를 넘어, AI 분석 역량을 이용해 공격 대상을 정밀하게 표적화하고 있다고 경고했다.

 

카스퍼스키 이효은 한국지사장은 “AI 기반 공격 도구를 활용하는 APT의 등장은 한국의 디지털 경제에 심각한 위협이 되고 있다고 밝히고, “GhostCallGhostHire 사례는 공격자들이 신뢰 기반 플랫폼을 이용해 산업 내부로 침투하는 방식을 보여준다. AI 기반 위협 인텔리전스와 제로 트러스트 보안 체계가 그 어느 때보다 필요하다고 강조했다.

 

#카스퍼스키 #BlueNoroff #GhostCall #GhostHire #APT공격 #사이버보안 #AI위협 #암호화폐보안 #Web3보안 #제로트러스트 #XDR #MDR

 

 
?

  1. 카스퍼스키 프리미엄, 악성코드 보호율 99.99%로 AV-Comparatives 성능 평가 1위

    - 글로벌 보안 평가서 성능 영향 최소·최고 등급 ‘ADVANCED+’ 두 차례 획득 카스퍼스키가 윈도우용 보안 솔루션 ‘카스퍼스키 프리미엄(Kaspersky Premium for Windows)’이 글로벌 보안 제품 평가기관 AV-Comparatives의 최신 악성코드 보호 평가에서 99.99% 보...
    Date2025.12.29 Bynewsit Views201
    Read More
  2. 안랩, ‘임직원 성과 보고서’로 위장한 연말 피싱 공격 주의 당부

    - 인사 평가 시기 노린 메일 유포…첨부파일 실행 시 원격 제어 악성코드 감염 안랩이 연말 인사 평가 시즌을 노려 ‘임직원 성과 보고서’로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코...
    Date2025.12.24 Bynewsit Views177
    Read More
  3. 카스퍼스키, 텔레그램 지하범죄 생태계 구조 변화 분석…차단 가속화로 범죄자 이탈 확대

    - 범죄 채널 평균 수명은 늘었지만 차단 속도 급증…지하 커뮤니티, 타 플랫폼으로 이동 사이버 보안 기업 카스퍼스키가 2021년부터 2024년까지 차단된 800개 이상의 사이버범죄 관련 텔레그램 채널을 분석한 ‘텔레그램 채널 사이버범죄자 분석 보고서’를 공개...
    Date2025.12.24 Bynewsit Views212
    Read More
  4. 이글루코퍼레이션, SPiDER ExD 주요 CSP 마켓플레이스 등록…클라우드 보안 SaaS 확장

    - 네이버클라우드·NHN Cloud·kt cloud·AWS·Azure 입점 완료…SaaS형 XDR 기반 보안관제 제공 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션이 주요 클라우드 서비스 제공사(CSP) 마켓플레이스에 차세대 보안관제 플랫폼 ‘SPiDER ExD on Cloud’를 등록하...
    Date2025.12.23 Bynewsit Views177
    Read More
  5. 비자-아카마이, AI 쇼핑 에이전트 인증 체계 공동 구축…에이전틱 커머스 신뢰 강화

    - 비자 트러스티드 에이전트 프로토콜, 아카마이 클라우드에서 AI 쇼핑 에이전트 인증·사기 예방 지원 글로벌 결제 기술 기업 비자는 아카마이와 전략적 협업을 발표하고, AI 기반 자율형 에이전트가 상품 탐색부터 결제까지 수행하는 ‘에이전틱 커머스’ 환경...
    Date2025.12.23 Bynewsit Views133
    Read More
  6. 클라우드플레어, “SaaS 시대 저물고 AIaaS 부상”…2026년 AI 자율 공격 시대 경고

    - ‘SaaS 시대 저물고 AIaaS 부상… AI는 자율 공격 무기로 진화’ 클라우드플레어가 전 세계 CIO·CSO 및 IT 실무진을 대상으로 한 ‘2026년 클라우드·AI·보안 주요 전망’을 발표했다. 클라우드플레어는 2026년을 기점으로 전통적인 SaaS 중심 IT 모델이 한계에 도...
    Date2025.12.23 Bynewsit Views146
    Read More
  7. 하이테라, 한일시멘트 영월공장에 DMR 무선통신 솔루션 대규모 공급

    - HR658 SFR 중계기·HP568 무전기 구축으로 생산 효율·현장 안전성 동시 강화 통신 솔루션 기업 하이테라가 시멘트·콘크리트 공급기업 한일시멘트 영월공장에 DMR 기반 무선통신 솔루션을 대규모로 공급하며, 생산 현장의 통신 안정성과 안전 대응 체계를 강화...
    Date2025.12.23 Bynewsit Views145
    Read More
  8. 카스퍼스키, ‘2026 산업제어시스템(ICS) 보안 트렌드’ 발표…“산업제어시스템 5대 중 1대 공격받아”

    - 2025년 3분기 전 세계 ICS의 20% 공격 경험…생체인식·빌딩 자동화·전력 순으로 높아 - 2026년 AI 에이전트 기반 공격 확산…물류·교통·위성 등 비전통 OT 영역까지 확대 전망 글로벌 사이버 보안 기업 카스퍼스키(Kaspersky)는 ‘2026 산업제어시스템(ICS) 보...
    Date2025.12.22 Bynewsit Views138
    Read More
  9. 안랩, 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’ 맞춤형 대시보드 기능 강화  

    - 사용자 정의 대시보드 도입으로 기업 보안 조직의 실운영 환경 대응력 제고 안랩이 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 사용자 정의 대시보드 기능을 추가하며, 기업 환경에 최적화된 위협 인텔리전스 활용성을 강화했다고 밝혔다. 보안 조직별 요...
    Date2025.12.19 Bynewsit Views133
    Read More
  10. 라바웨이브, 해외 유학생·주재원 노린 몸캠피싱 급증

    - 해외 단독 거주 한국인 표적화…장기 접근 후 협박·고액 송금 피해 확대 디지털 범죄 대응 전문기업 라바웨이브가 해외에 거주하는 한국인을 노린 몸캠피싱 범죄가 최근 급증하고 있다며, 유학생과 기업 주재원이 주요 표적이 되고 있다고 밝혔다. 해외 피해 ...
    Date2025.12.18 Bynewsit Views118
    Read More
목록
Board Pagination Prev 1 ... 5 6 7 8 9 10 11 12 13 14 ... 85 Next
/ 85
CLOSE