- 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인

 

카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산.jpg

글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐지했다. 이번 공격은 학술 포털을 정교하게 모방한 웹사이트와 사회공학 기법을 결합한 것이 특징이다.

 

공식 학술 포털 위장, 연구자 직접 겨냥

카스퍼스키 글로벌 연구 분석팀 GReAT202510, ForumTroll이 수행한 새로운 공격 캠페인을 확인했다. 기존 기관 중심 공격에서 벗어나 정치학자, 국제관계 전문가, 경제학자 등 개인 연구자를 직접 표적으로 삼았다는 점이 핵심 변화다.

 

가짜 표절 보고서 다운로드로 악성코드 설치 유도

공격자는 러시아 공식 학술 포털 elibrary.ru를 모방한 가짜 웹사이트에서 생성한 이메일 주소를 사용해 피싱 메일을 유포했다. 이메일에는 표절 검사 보고서를 확인하라는 문구와 함께 링크가 포함됐으며, 링크를 클릭하면 피해자 이름이 파일명으로 포함된 ZIP 파일이 내려받아졌다.

 

압축 파일 내부에는 악성코드 설치용 바로가기 파일과 정상 파일로 위장한 이미지 폴더가 함께 포함돼 있었다. 사용자가 바로가기 파일을 실행하면 공격자 서버와 통신해 악성코드가 설치되며, 동시에 흐릿한 PDF 문서가 열려 정상적인 표절 검사 보고서처럼 보이도록 설계됐다.

 

상용 해킹 도구 ‘Tuoni’ 활용, 장기 침투 가능

최종적으로 설치되는 악성코드는 상용 해킹 도구인 ‘Tuoni’로 확인됐다. 공격자는 이를 통해 피해자 시스템에 원격 접근하고, 내부 네트워크에서 추가적인 악성 행위를 수행할 수 있다. 카스퍼스키는 공격자가 클라우드 기반 명령·제어 인프라를 활용하고, 운영체제별로 다른 메시지를 노출하는 등 분석 회피 기법을 적용한 점도 확인했다.

 

과거 크롬 취약점·상용 스파이웨어 사용 이력과 연계

ForumTroll은 카스퍼스키가 20253월 최초로 분석한 APT 그룹으로, 당시 CVE-2025-2783으로 추적된 크롬 취약점을 활용한 공격과 연관돼 있다. 또한 SAS 2025에서 이 그룹이 상용 스파이웨어를 사용한 정황도 공개된 바 있다.

 

학계 겨냥한 사이버 위협 확대 경고

카스퍼스키 GReAT 선임 보안 연구원은 공개된 학술 프로필과 연락처를 보유한 연구자가 고도화된 위협 행위자의 주요 표적이 되고 있다며, 불안감을 자극하는 피싱 메일이 빠른 클릭을 유도하는 데 효과적이라고 설명했다. 개인 기기에 최신 보안 솔루션을 유지하고, 출처가 불분명한 첨부 파일과 링크를 주의 깊게 확인할 필요가 있다는 조언도 덧붙였다.

 

카스퍼스키 한국지사장은 학계 역시 주요 사이버 공격 표적이 되고 있다며, ForumTroll과 같은 APT 위협에 대비해 학술 커뮤니티 전반의 보안 인식 제고가 필요하다고 언급했다. 이번 조사는 카스퍼스키의 XDR 기반 탐지에서 시작됐으며, ForumTroll은 최소 2022년부터 러시아와 벨라루스 지역을 중심으로 장기간 표적 활동을 이어온 것으로 분석됐다.

 

#카스퍼스키 #ForumTroll #APT공격 #피싱공격 #학술보안 #사이버위협

 
?

  1. 이글루코퍼레이션, ‘2026 이머징 AI+X 톱 100’ 2년 연속 선정

    - 보안 특화 AI 에이전트·자율형 보안운영센터 경쟁력 인정 이글루코퍼레이션이 한국인공지능산업협회(AIIA)가 주관한 ‘2026 이머징 AI+X 톱 100’ 사이버시큐리티 부문에 2년 연속 선정됐다. 보안 특화 AI 에이전트 기술력과 AI 기반 보안 운영 성과를 인정받...
    Date2026.01.27 Bynewsit Views102
    Read More
  2. 하이크비전, “AI+·엣지 AI·거버넌스가 2026년 AIoT 산업 지형 재편”

    - 시나리오 기반 솔루션, 대규모 모델 기반 ‘AI+’ 통합 지능, 엣지 AI 확산, 책임 있는 AI 거버넌스, 사회 전반으로의 활용 확대 영상 기술을 핵심 역량으로 보유한 AIoT 솔루션 기업 하이크비전이 2026년 AIoT 산업을 관통할 5대 주요 트렌드를 발표했다. AI...
    Date2026.01.27 Bynewsit Views105
    Read More
  3. 카스퍼스키, SOC 운영 현황 발표… SOC 구축 기업 90% “아웃소싱 또는 혼용 선호”

    - 64% 내부·외부 결합 방식 선택, 26%는 SOCaaS 전면 도입 계획 카스퍼스키는 글로벌 기업을 대상으로 SOC(보안 운영 센터) 운영 전략을 조사한 결과, SOC를 구축하거나 운영 중인 기업의 약 90%가 아웃소싱 또는 내부·외부 혼용 방식을 선호하는 것으로 나타...
    Date2026.01.26 Bynewsit Views89
    Read More
  4. 엑스보우, 이원래 한국 총괄 선임…자율 공세적 보안 기반 APAC 확장 가속

    - 삼성SDS 출신 보안 전문가 영입…AI 기반 사이버 공격 대응 역량 강화 - 한국 거점으로 아태지역 자율 공세적 보안 도입 확대 엑스보우가 이원래 한국 총괄(General Manager)을 선임하며 아시아태평양(APAC) 지역 확장 전략에 속도를 낸다. 엑스보우는 AI 기...
    Date2026.01.23 Bynewsit Views95
    Read More
  5. 라바웨이브-카이스트, 딥페이크 생성 원천 차단하는 사전예방 기술 개발

    - 생성형 AI 적대적 공격 기법 적용…딥페이크 ‘사후 탐지’ 한계 넘어 - 스마트폰·SNS·클라우드 등 전방위 적용 가능한 선제적 방어 기술 라바웨이브가 KAIST 사이버보안연구센터와 공동으로 딥페이크 생성 자체를 원천적으로 차단하는 사전예방 기술을 개발했...
    Date2026.01.23 Bynewsit Views87
    Read More
  6. 타포, 미니 스마트 도어벨 ‘Tapo D205’ 국내 출시…2K 해상도·배터리 내장 설계

    - 2K 해상도·배터리 내장 설계…전·월세 환경도 간편 설치 - AI 감지·양방향 오디오 기반 현관 보안 기능 제공 티피링크의 스마트홈 브랜드 타포가 타공 없이 설치 가능한 미니 비디오 도어벨 ‘Tapo D205’를 국내에 공식 출시했다. Tapo D205는 2K 해상도와 배...
    Date2026.01.22 Bynewsit Views132
    Read More
  7. 하이테라, 2026 호텔페어 참가…호텔·리조트 현장용 디지털·LTE 무전 솔루션 공개

    - 호텔·리조트 현장 커뮤니케이션·안전 관리 대응 통합 포트폴리오 선보여 하이테라가 1월 21일부터 23일까지 서울 코엑스에서 열린 국내 호텔산업 전문 전시회 ‘2026 호텔페어’에 참가해 디지털 무전기, LTE 무전기, 바디캠(BWC) 등 현장 커뮤니케이션 및 안...
    Date2026.01.22 Bynewsit Views118
    Read More
  8. 카스퍼스키, ‘자동화 보안 인식 제고 플랫폼’ 업데이트…PDF·SCORM 지원

    - 내부 보안 정책과 글로벌 위협 인텔리전스 연계 강화 - 지역·산업 특화 맞춤형 보안 교육 환경 구현 카스퍼스키가 PDF 포맷과 SCORM 표준을 지원하는 자동화 보안 인식 제고 플랫폼 ‘Kaspersky Automated Security Awareness Platform(ASAP)’ 업데이트를 발...
    Date2026.01.22 Bynewsit Views111
    Read More
  9. 타포, 듀얼렌즈 실외 CCTV ‘Tapo C545D’ 출시

    - 광각·망원 결합 2K 듀얼렌즈로 넓은 시야와 정밀 추적 동시 구현 - AI 기반 동기화 추적과 컬러 나이트 비전으로 실외 보안 강화 타포가 광각과 망원을 결합한 2K 듀얼렌즈 실외 보안 카메라 ‘Tapo C545D’를 국내에 출시했다. 빌라 현관, 주차장, 소형 매장 ...
    Date2026.01.21 Bynewsit Views109
    Read More
  10. 넷스카우트, 5G 네트워크 전반 가시성 최적화…‘네트워크 슬라이싱 서비스’ 공개

    - 5G 스탠드얼론 환경에서 네트워크 슬라이싱 운영 가시성 강화 5G 네트워크가 서비스 단위로 세분화되면서, 통신 인프라 운영 전반에 대한 정밀한 관리와 성능 검증 요구가 커지고 있다. 글로벌 보안·네트워크 가시성 기업 넷스카우트는 통신사업자(CSP)가 5G...
    Date2026.01.21 Bynewsit Views111
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 81 Next
/ 81
CLOSE