bluenoroff-apt-campaigns3.jpg

카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다.

 

카스퍼스키의 GReAT(글로벌 연구 분석팀)BlueNoroff 그룹이 새로운 침투 기법과 맞춤형 악성코드를 활용해 블록체인 개발자와 임원진을 대상으로 한 ‘GhostCall’‘GhostHire’ 공격을 수행하고 있음을 공개했다. 이번 공격은 20254월부터 인도, 터키, 호주를 비롯해 유럽 및 아시아 여러 국가의 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다.

 

BlueNoroffLazarus 그룹의 하위 조직으로, 글로벌 암호화폐 산업을 겨냥한 금전적 탈취형 공격 ‘SnatchCrypto’를 확장하고 있다. 이번 ‘GhostCall’‘GhostHire’ 공격에서는 AI 기반 악성코드 생성 및 탐지 회피 기술이 활용됐으며, 윈도우와 macOS 시스템을 동시에 공격하는 교차 플랫폼 구조를 사용했다.

 

GhostCall: 사회공학 기반 macOS 표적 공격

‘GhostCall’macOS 사용자를 노린 고도화된 사회공학 공격으로, 공격자가 텔레그램을 통해 벤처캐피털 투자자나 창업자로 위장해 접근한다. 피해자는 줌(Zoom) 또는 마이크로소프트 팀즈(Teams)로 위장된 피싱 사이트로 유도되며, “오디오 문제 해결용 업데이트를 실행하면 악성 스크립트가 다운로드되어 멀웨어가 설치된다.

 

bluenoroff-apt-campaigns1-1536x255.jpg

카스퍼스키의 류소준 GReAT 보안 연구원은 공격자는 실제 피해자의 영상 자료를 재활용해 화상회의 장면을 연출함으로써 신뢰를 얻는 등, 극도로 정교한 사회공학 기법을 사용했다고 설명하고, “이 과정에서 탈취된 데이터는 후속 공격이나 공급망 침투에도 악용될 수 있다고 밝혔다.

 

공격 체인은 총 7단계의 다단계 실행 구조로 구성되어 있으며, 이 중 4개는 이전에 보고되지 않은 신규 형태였다. 이를 통해 암호화폐 탈취기, 브라우저 자격증명 탈취기, 텔레그램 인증정보 탈취기 등 다양한 맞춤형 페이로드를 배포했다.

 

GhostHire: 채용 제안으로 위장한 개발자 공격

‘GhostHire’ 캠페인은 블록체인 개발자를 대상으로 진행되며, 공격자는 가짜 채용 담당자로 위장한다. 피해자는 기술 테스트 명목으로 GitHub 저장소를 다운로드하도록 유도되고, 압박적인 기한 내에 실행하게 된다. 이때 악성코드는 운영체제에 맞게 최적화된 형태로 설치되며, ‘GhostCall’과 공통 인프라 및 도구를 공유한다.

 

AI로 강화된 공격 체계

카스퍼스키는 생성형 AI의 도입이 BlueNoroff의 악성코드 개발 속도와 정교함을 크게 높였다고 분석했다. 공격자는 AI를 활용해 새로운 프로그래밍 언어를 도입하고 탐지 회피 기능을 강화함으로써 공격의 규모와 복잡성을 동시에 확장시켰다.

 

카스퍼스키의 오마르 아민 GReAT 선임 연구원은 “BlueNoroff은 이제 단순한 암호화폐 탈취를 넘어, AI 분석 역량을 이용해 공격 대상을 정밀하게 표적화하고 있다고 경고했다.

 

카스퍼스키 이효은 한국지사장은 “AI 기반 공격 도구를 활용하는 APT의 등장은 한국의 디지털 경제에 심각한 위협이 되고 있다고 밝히고, “GhostCallGhostHire 사례는 공격자들이 신뢰 기반 플랫폼을 이용해 산업 내부로 침투하는 방식을 보여준다. AI 기반 위협 인텔리전스와 제로 트러스트 보안 체계가 그 어느 때보다 필요하다고 강조했다.

 

#카스퍼스키 #BlueNoroff #GhostCall #GhostHire #APT공격 #사이버보안 #AI위협 #암호화폐보안 #Web3보안 #제로트러스트 #XDR #MDR

 

 
?

  1. 가트너, CPS 보안 AI 경쟁 보고서에서 노조미 네트웍스를 선도 기업으로 평가

    - 네이티브 AI 구조 기반 CPS 전 생애주기 보안 역량 부각 가트너가 ‘CPS 보안 AI 경쟁 보고서’에서 노조미 네트웍스를 사이버 물리 시스템(CPS) 보안 분야 AI 경쟁을 이끄는 선도 기업으로 평가했다. 가트너는 노조미 네트웍스가 CPS 보안 솔루션 전반에 AI를...
    Date2025.12.18 Bynewsit Views114
    Read More
  2. 카스퍼스키, 구형·저전력 임베디드 단말까지 보안 지원 확대

    - 행동 분석 기반 ‘KESS’ 고도화로 ATM·POS·의료용 장비 보호 강화 카스퍼스키가 ATM과 POS 단말기, 의료용 컴퓨터 장비 등 임베디드 시스템을 겨냥한 사이버 공격 증가에 대응해 임베디드 단말기 보안 솔루션 ‘Kaspersky Embedded Systems Security(KESS)’를 ...
    Date2025.12.18 Bynewsit Views102
    Read More
  3. F5, 2026년 사이버 보안 분수령 전망…APAC 핵심 전략 전환 제시

    - 포스트 양자 대비·에이전틱 AI API 위험·소버린 AI 인프라·디지털 복원력 4대 우선과제 부각 애플리케이션과 API 전송·보안을 선도하는 F5가 2026년을 아시아태평양(APAC) 지역 사이버 보안의 향방을 가를 분기점으로 진단하며, 향후 1년간 기업과 공공 부문...
    Date2025.12.17 Bynewsit Views101
    Read More
  4. 티오리, ‘AI 모델 병합’ 연구로 국제 학술대회 SAC 2026 논문 발표

    - 분산·비동기 환경에서도 안정적인 AI 모델 병합 방법론 제시 - LLM 보안 솔루션 ‘알파프리즘’ 기술 고도화에 연구 성과 적용 사이버 보안 전문기업 티오리가 소속 연구원이 제1저자로 참여한 연구 논문이 세계적 학술대회인 ACM/SIGAPP SAC 2026(The 41st AC...
    Date2025.12.16 Bynewsit Views94
    Read More
  5. 카스퍼스키, ‘ISO/IEC 27001:2022’ 국제 정보보호 표준 재인증 획득

    - 정보보호관리체계 재인증으로 데이터 안전 관리와 신뢰성 강화 카스퍼스키가 자사의 정보보호관리체계(ISMS)에 대해 국제 정보보호 표준인 ISO/IEC 27001:2022 재인증을 획득하며, 데이터 보호와 보안 운영 신뢰성을 강화했다고 밝혔다. 이번 재인증은 정보...
    Date2025.12.15 Bynewsit Views107
    Read More
  6. 카스퍼스키, ‘다크웹 구직 시장 분석 보고서’ 발표…“다크웹 구직 게시물 2배 증가”

    - 해고 근로자·청소년·고급 인재까지 유입…지원자 평균 연령 24세 카스퍼스키가 다크웹 내 구직·구인 활동을 분석한 신규 보고서를 공개하며, 사이버 범죄 생태계가 ‘취업 시장’ 형태로 빠르게 구조화되고 있다고 밝혔다. 글로벌 사이버 보안 기업 카스퍼스키...
    Date2025.12.12 Bynewsit Views100
    Read More
  7. 마에스트로 포렌식, 통합 포렌식 플랫폼 ‘마에스트로 위즈덤’ 발표…"3배 향상된 분석 속도로 글로벌 시장 정조준"

    - 윈도우·맥·리눅스·모바일·클라우드 환경에서 원스톱 디지털포렌식·악성코드 분석 제공 마에스트로 포렌식이 AI 기반 자동화 디지털포렌식 및 악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤(MAESTRO WiSDOM)’ 제품군을 공식 발표하며 분석 속도·정확도·확장...
    Date2025.12.12 Bynewsit Views113
    Read More
  8. 넷스카우트, AI 운영 보안 인텔리전스 플랫폼 ‘옴니스 AI 인사이트’ 발표

    - 실시간·과거 트래픽 기반 고품질 메타데이터와 DPI 분석으로 운영·보안 전반 인사이트 강화 넷스카우트가 AI 기반 운영·보안 인텔리전스 플랫폼 ‘옴니스 AI 인사이트(Omnis AI Insights)’를 공개하며, 조직의 데이터 활용 능력과 문제 대응 속도를 한층 끌어...
    Date2025.12.10 Bynewsit Views90
    Read More
  9. 타포, 공유 숙박 호스트 행사서 스마트홈 라인업 공개

    - 숙소 자동화·보안 수요 맞춘 신규·주력 제품 집중 소개 스마트홈 브랜드 타포(Tapo)가 12월 5일 서울 이태원에서 열린 공유 숙박 운영자 대상 오프라인 행사에 참가해 약 300명의 호스트를 대상으로 자동화·보안 중심의 스마트홈 제품군을 전시했다. 실제 운...
    Date2025.12.10 Bynewsit Views98
    Read More
  10. 하이크비전, AI·클라우드 기반 스마트 교육 OS ‘원더OS 4’ 출시

    - 인터랙티브 디스플레이 ‘원더허브’의 신규 운영 체제 공개 하이크비전(Hikvision)은 스마트 교육용 운영 체제 ‘원더OS(WonderOS) 4’를 출시하며, 영상·AIoT 기반 설계로 글로벌 교육 시장에서 주목받고 있다고 밝혔다. AI 기반 3대 핵심 기능으로 전자칠판 ...
    Date2025.12.09 Bynewsit Views95
    Read More
목록
Board Pagination Prev 1 ... 6 7 8 9 10 11 12 13 14 15 ... 85 Next
/ 85
CLOSE