- 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인

 

카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산.jpg

글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐지했다. 이번 공격은 학술 포털을 정교하게 모방한 웹사이트와 사회공학 기법을 결합한 것이 특징이다.

 

공식 학술 포털 위장, 연구자 직접 겨냥

카스퍼스키 글로벌 연구 분석팀 GReAT202510, ForumTroll이 수행한 새로운 공격 캠페인을 확인했다. 기존 기관 중심 공격에서 벗어나 정치학자, 국제관계 전문가, 경제학자 등 개인 연구자를 직접 표적으로 삼았다는 점이 핵심 변화다.

 

가짜 표절 보고서 다운로드로 악성코드 설치 유도

공격자는 러시아 공식 학술 포털 elibrary.ru를 모방한 가짜 웹사이트에서 생성한 이메일 주소를 사용해 피싱 메일을 유포했다. 이메일에는 표절 검사 보고서를 확인하라는 문구와 함께 링크가 포함됐으며, 링크를 클릭하면 피해자 이름이 파일명으로 포함된 ZIP 파일이 내려받아졌다.

 

압축 파일 내부에는 악성코드 설치용 바로가기 파일과 정상 파일로 위장한 이미지 폴더가 함께 포함돼 있었다. 사용자가 바로가기 파일을 실행하면 공격자 서버와 통신해 악성코드가 설치되며, 동시에 흐릿한 PDF 문서가 열려 정상적인 표절 검사 보고서처럼 보이도록 설계됐다.

 

상용 해킹 도구 ‘Tuoni’ 활용, 장기 침투 가능

최종적으로 설치되는 악성코드는 상용 해킹 도구인 ‘Tuoni’로 확인됐다. 공격자는 이를 통해 피해자 시스템에 원격 접근하고, 내부 네트워크에서 추가적인 악성 행위를 수행할 수 있다. 카스퍼스키는 공격자가 클라우드 기반 명령·제어 인프라를 활용하고, 운영체제별로 다른 메시지를 노출하는 등 분석 회피 기법을 적용한 점도 확인했다.

 

과거 크롬 취약점·상용 스파이웨어 사용 이력과 연계

ForumTroll은 카스퍼스키가 20253월 최초로 분석한 APT 그룹으로, 당시 CVE-2025-2783으로 추적된 크롬 취약점을 활용한 공격과 연관돼 있다. 또한 SAS 2025에서 이 그룹이 상용 스파이웨어를 사용한 정황도 공개된 바 있다.

 

학계 겨냥한 사이버 위협 확대 경고

카스퍼스키 GReAT 선임 보안 연구원은 공개된 학술 프로필과 연락처를 보유한 연구자가 고도화된 위협 행위자의 주요 표적이 되고 있다며, 불안감을 자극하는 피싱 메일이 빠른 클릭을 유도하는 데 효과적이라고 설명했다. 개인 기기에 최신 보안 솔루션을 유지하고, 출처가 불분명한 첨부 파일과 링크를 주의 깊게 확인할 필요가 있다는 조언도 덧붙였다.

 

카스퍼스키 한국지사장은 학계 역시 주요 사이버 공격 표적이 되고 있다며, ForumTroll과 같은 APT 위협에 대비해 학술 커뮤니티 전반의 보안 인식 제고가 필요하다고 언급했다. 이번 조사는 카스퍼스키의 XDR 기반 탐지에서 시작됐으며, ForumTroll은 최소 2022년부터 러시아와 벨라루스 지역을 중심으로 장기간 표적 활동을 이어온 것으로 분석됐다.

 

#카스퍼스키 #ForumTroll #APT공격 #피싱공격 #학술보안 #사이버위협

 
?

  1. 넷스카우트, DDoS 공격 800만 건 발생… AI·IoT 결합한 새로운 공격 패턴

    - 멀티 벡터 공격 42% 차지, IoT 기반 대규모 트래픽 확산 - AI 활용 공격 자동화·공격자 협업 확대 글로벌 보안 기업 넷스카우트가 ‘2025년 하반기 DDoS 위협 인텔리전스 보고서’를 발표했다. 보고서는 공격자 협업 확대와 AI 활용 공격 자동화, 침해된 IoT ...
    Date2026.03.05 Bynewsit Views89
    Read More
  2. 카스퍼스키, 2025년 악성 이메일 공격 15% 증가…전 세계 이메일 44.99%가 스팸

    - APAC 탐지 비율 30%로 최고…QR코드·합법 플랫폼 악용·BEC 고도화 카스퍼스키가 2025년 이메일 위협 분석 결과를 발표하며, 전 세계 이메일 트래픽의 44.99%가 스팸으로 집계됐다고 밝혔다. 자사 텔레메트리 데이터를 기반으로 분석한 결과, 악성 및 잠재적으...
    Date2026.02.26 Bynewsit Views102
    Read More
  3. 스플렁크, AI 기반 보안 거버넌스 재편 선언…CISO 역할 ‘회복탄력성 중심’으로 전환

    - 리스크 대응 조직에서 전략 지배구조 축으로 이동…에이전틱 AI가 운영 아키텍처 재설계 견인 시스코 자회사 스플렁크가 ‘CISO 리포트 2026’을 발표하며, AI 확산 환경에서 보안 운영을 리스크 대응 체계에서 디지털 회복탄력성 중심 거버넌스로 전환해야 한...
    Date2026.02.26 Bynewsit Views102
    Read More
  4. 클라우드플레어, SASE 전 구간에 양자 내성 암호화 적용…‘클라우드플레어 원’ 기본값 전환

    - 제로트러스트부터 WAN·IPsec까지 무료 보호…차세대 위협 대응 체계 강화 클라우드플레어가 SASE 플랫폼 ‘클라우드플레어 원(Cloudflare One)’ 전반에 최신 양자 내성 암호화(post-quantum encryption)를 세계 최초로 전면 적용하며, 차세대 사이버 위협 대응...
    Date2026.02.25 Bynewsit Views83
    Read More
  5. 마에스트로 포렌식, ‘마에스트로 위즈덤 리눅스’ 공개…리눅스 서버 EXT·XFS 정밀 분석 확대

    - Red Hat·Ubuntu 등 주요 배포판 지원 강화, 250종 이상 디지털 아티팩트 통합 분석 마에스트로 포렌식이 레드햇과 우분투 등 주요 리눅스 배포판의 파일시스템 분석을 강화한 디지털 포렌식 솔루션 ‘마에스트로 위즈덤 리눅스’를 공개하며, 서버·클라우드 환...
    Date2026.02.24 Bynewsit Views83
    Read More
  6. 카스퍼스키, 알파 세대 AI 사용 확산 대응 가이드 공개…개인정보 보호·앱 권한 관리 강조

    - 개인정보 공유 차단·교차 검증 교육·자녀 보호 도구 활성화 권고 카스퍼스키가 ‘안전한 인터넷의 날(Safer Internet Day)’을 맞아 어린이와 청소년의 AI 활용 안전 수칙을 공개하며, 알파 세대의 디지털 보호 인식 강화를 위한 실천 방안을 제시했다. 카스퍼...
    Date2026.02.24 Bynewsit Views93
    Read More
  7. 삼성SDS, 2026년 5대 사이버 보안 위협 제시…AI 확산에 보안 대응 방식 전환 강조

    - IT·보안 관계자 667명 의견 반영, AI 기반 자동화 중심 보안 전략 강조 삼성SDS가 지난해 국내외 사이버 보안 이슈를 분석하고 국내 IT·보안 관계자 667명의 의견을 반영해 ‘2026년 5대 사이버 보안 위협’을 제시했다. AI 확산과 클라우드 전환이 빨라지면서...
    Date2026.02.23 Bynewsit Views114
    Read More
  8. 카스퍼스키, 2026 동계 올림픽 겨냥 사이버 사기 경고…공식 채널 이용 강조

    - 가짜 티켓·위조 상품·불법 스트리밍 확산…개인정보 유출 주의 카스퍼스키가 2026 동계 올림픽 기간 발생할 수 있는 주요 사이버 사기 유형과 식별법을 소개했다고 밝혔다. 가짜 티켓 판매, 위조 상품 쇼핑몰, 불법 스트리밍 사이트가 확산되며 스포츠 팬을 ...
    Date2026.02.20 Bynewsit Views80
    Read More
  9. 노조미 네트웍스, 랜섬웨어 70% 영어권 집중…OT·IoT 보안 리스크 확대

    - 랜섬웨어 70% 영어권 집중…교통·공공 부문 공격 급증 노조미 네트웍스가 2025년 하반기 OT·IoT 사이버보안 동향 보고서를 발표하며, 전 세계 랜섬웨어 공격의 70%가 영어권 국가를 겨냥했다고 밝혔다. 미국·캐나다·영국을 중심으로 공격이 집중됐으며, 생성...
    Date2026.02.20 Bynewsit Views88
    Read More
  10. 머큐시스, 10Gbps 유선 환경 대응 ‘MA510E’ 출시

    - 기가비트 대비 10배 속도·Flow Control·WoL·EEE 지원, NAS·서버·크리에이터 환경 확장 머큐시스는 10기가비트 PCIe 네트워크 랜카드 ‘MA510E’를 출시했다고 19일 밝혔다. 최대 10Gbps 속도를 지원해 1Gbps 기가비트 환경에서 발생하는 대역폭 한계를 해소하...
    Date2026.02.19 Bynewsit Views66
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 85 Next
/ 85
CLOSE