- 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인

 

카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산.jpg

글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐지했다. 이번 공격은 학술 포털을 정교하게 모방한 웹사이트와 사회공학 기법을 결합한 것이 특징이다.

 

공식 학술 포털 위장, 연구자 직접 겨냥

카스퍼스키 글로벌 연구 분석팀 GReAT202510, ForumTroll이 수행한 새로운 공격 캠페인을 확인했다. 기존 기관 중심 공격에서 벗어나 정치학자, 국제관계 전문가, 경제학자 등 개인 연구자를 직접 표적으로 삼았다는 점이 핵심 변화다.

 

가짜 표절 보고서 다운로드로 악성코드 설치 유도

공격자는 러시아 공식 학술 포털 elibrary.ru를 모방한 가짜 웹사이트에서 생성한 이메일 주소를 사용해 피싱 메일을 유포했다. 이메일에는 표절 검사 보고서를 확인하라는 문구와 함께 링크가 포함됐으며, 링크를 클릭하면 피해자 이름이 파일명으로 포함된 ZIP 파일이 내려받아졌다.

 

압축 파일 내부에는 악성코드 설치용 바로가기 파일과 정상 파일로 위장한 이미지 폴더가 함께 포함돼 있었다. 사용자가 바로가기 파일을 실행하면 공격자 서버와 통신해 악성코드가 설치되며, 동시에 흐릿한 PDF 문서가 열려 정상적인 표절 검사 보고서처럼 보이도록 설계됐다.

 

상용 해킹 도구 ‘Tuoni’ 활용, 장기 침투 가능

최종적으로 설치되는 악성코드는 상용 해킹 도구인 ‘Tuoni’로 확인됐다. 공격자는 이를 통해 피해자 시스템에 원격 접근하고, 내부 네트워크에서 추가적인 악성 행위를 수행할 수 있다. 카스퍼스키는 공격자가 클라우드 기반 명령·제어 인프라를 활용하고, 운영체제별로 다른 메시지를 노출하는 등 분석 회피 기법을 적용한 점도 확인했다.

 

과거 크롬 취약점·상용 스파이웨어 사용 이력과 연계

ForumTroll은 카스퍼스키가 20253월 최초로 분석한 APT 그룹으로, 당시 CVE-2025-2783으로 추적된 크롬 취약점을 활용한 공격과 연관돼 있다. 또한 SAS 2025에서 이 그룹이 상용 스파이웨어를 사용한 정황도 공개된 바 있다.

 

학계 겨냥한 사이버 위협 확대 경고

카스퍼스키 GReAT 선임 보안 연구원은 공개된 학술 프로필과 연락처를 보유한 연구자가 고도화된 위협 행위자의 주요 표적이 되고 있다며, 불안감을 자극하는 피싱 메일이 빠른 클릭을 유도하는 데 효과적이라고 설명했다. 개인 기기에 최신 보안 솔루션을 유지하고, 출처가 불분명한 첨부 파일과 링크를 주의 깊게 확인할 필요가 있다는 조언도 덧붙였다.

 

카스퍼스키 한국지사장은 학계 역시 주요 사이버 공격 표적이 되고 있다며, ForumTroll과 같은 APT 위협에 대비해 학술 커뮤니티 전반의 보안 인식 제고가 필요하다고 언급했다. 이번 조사는 카스퍼스키의 XDR 기반 탐지에서 시작됐으며, ForumTroll은 최소 2022년부터 러시아와 벨라루스 지역을 중심으로 장기간 표적 활동을 이어온 것으로 분석됐다.

 

#카스퍼스키 #ForumTroll #APT공격 #피싱공격 #학술보안 #사이버위협

 
?

  1. 노조미 네트웍스, 개인 맞춤형 OT·IoT 사이버 보안 도우미 ‘밴티지 IQ’ 출시

    - AI 기반 설계로 보안팀·CISO에 즉시 활용 가능한 실행형 인사이트 제공 노조미 네트웍스가 OT·IoT 보안 조직을 위한 세계 최초의 기업 맞춤형 AI 비서 ‘밴티지 IQ(Vantage IQ)’를 공개했다. 밴티지 IQ는 OT·IoT 환경의 특수한 요구 사항을 반영해 AI 기반으...
    Date2026.01.16 Bynewsit Views96
    Read More
  2. 클라우드플레어 “애플리케이션 현대화한 조직, AI 성과 3배 높아”

    - 애플리케이션 현대화 지연, AI 도입 성과 저해·보안 경쟁력 약화로 이어져 클라우드플레어가 한국을 포함한 아시아태평양(APAC), 북미(NAMER), 유럽·중동·아프리카(EMEA) 지역 조직 리더를 대상으로 조사한 첫 번째 ‘2026 애플리케이션 혁신 보고서’를 발표...
    Date2026.01.16 Bynewsit Views81
    Read More
  3. 마에스트로 포렌식, ‘2026 마에스트로 위즈덤 디지털 포렌식 사용자 실무 교육’ 개최

    - 1월 28일 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - DFIR 기반 실무 중심 교육… 윈도·맥OS·리눅스 통합 분석 역량 강화 보안 전문업체 마에스트로 포렌식이 1월 28일 오후 2시부터 5시까지 서울 금천구 독산동 인섹시큐리티 서울 ...
    Date2026.01.16 Bynewsit Views83
    Read More
  4. 카스퍼스키, 기업 SOC 현황 보고서 발표…글로벌 기업 절반 구축 추진

    - 자동화 확산 속에서도 ‘사람의 전문성’ 여전히 핵심 요소로 부각 카스퍼스키가 글로벌 기업의 사이버 보안 운영센터(SOC) 구축 동향과 전략을 분석한 ‘기업 SOC 현황 보고서’를 발표했다. 조사 결과 전 세계 기업의 절반(50%)이 사이버 보안 강화를 위해 SOC...
    Date2026.01.15 Bynewsit Views94
    Read More
  5. 넷스카우트 NDR 솔루션 OCI, ‘2025 사이버시큐어드 어워드’ 네트워크 보안 부문 수상

    - OCI, 시큐리티 투데이 ‘2025 사이버시큐어드 어워드’ 네트워크 보안 부문 수상 글로벌 보안기업 넷스카우트는 자사의 네트워크 탐지 및 대응(NDR) 솔루션 ‘옴니스 사이버 인텔리전스(Omnis Cyber Intelligence, OCI)’가 시큐리티 투데이가 주관한 ‘2025 사이...
    Date2026.01.14 Bynewsit Views91
    Read More
  6. 카스퍼스키, AI 시대 엔터테인먼트 산업 보안 트렌드 제시

    - 티켓·VFX·CDN·게임 전반서 AI 기반 위협 확대…AI 거버넌스 역할 부상 카스퍼스키는 13일 AI가 티켓팅, 영상 제작, 콘텐츠 유통, 게임과 팬 커뮤니티에 이르기까지 엔터테인먼트 산업 전반에 미치는 보안 영향을 분석한 ‘엔터테인먼트 산업 보안 보고서(Secur...
    Date2026.01.13 Bynewsit Views101
    Read More
  7. [CES 2026] 티피링크, 와이파이 8 시연·AI 어시스턴트 Aireal 공개

    - 차세대 무선 기술과 AI 기반 스마트홈 자동화 전략 제시 티피링크가 CES 2026에서 차세대 무선 기술 와이파 8(802.11bn) 시연과 함께 AI 어시스턴트 ‘Aireal’을 공개하며, 네트워크와 스마트홈 전반을 아우르는 미래 전략을 제시했다. 현장에서는 와이파이 8...
    Date2026.01.13 Bynewsit Views119
    Read More
  8. 카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산

    - 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인 글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐...
    Date2026.01.07 Bynewsit Views104
    Read More
  9. 엑시스, ‘2026년 5대 보안 기술 트렌드’ 발표…에코시스템·엣지·모바일 감시가 판 바꾼다

    - 에코시스템 중심 의사결정·하이브리드 아키텍처 진화·엣지 컴퓨팅 강화·모바일 감시 급성장·기술 자율성 부상 엑시스 커뮤니케이션즈가 2026년 보안 산업 전반에 영향을 미칠 5대 기술 트렌드를 발표하며, 산업의 변화가 단절적 전환이 아니라 기존 흐름이 ...
    Date2026.01.05 Bynewsit Views134
    Read More
  10. 카스퍼스키, 리테일·이커머스 보안 경고…AI 쇼핑 확산 속 프라이버시 위험 급증

    - AI 챗봇·이미지 검색 확산…쇼핑 편의성 이면에 커지는 프라이버시 공격 글로벌 사이버 보안 기업 카스퍼스키가 리테일 및 이커머스 산업의 보안 현황과 향후 위협 흐름을 분석한 ‘2025 리테일 및 이커머스 보안 보고서’를 발표했다. 이번 보고서는 실제 보안...
    Date2026.01.05 Bynewsit Views115
    Read More
  11. 카스퍼스키, 2025년 하루 50만 건 악성코드 탐지…사이버 위협 강도 더 높아졌다

    - 2025년 일평균 50만 개 악성 파일 탐지…전년 대비 7% 증가 글로벌 사이버 보안 기업 카스퍼스키가 2025년 한 해 동안 관측한 사이버 위협 동향을 정리한 ‘연례 카스퍼스키 보안 보고서(KSB, Kaspersky Security Bulletin)’를 공개했다. 보고서에 따르면 카스...
    Date2025.12.31 Bynewsit Views153
    Read More
  12. 카스퍼스키 프리미엄, 악성코드 보호율 99.99%로 AV-Comparatives 성능 평가 1위

    - 글로벌 보안 평가서 성능 영향 최소·최고 등급 ‘ADVANCED+’ 두 차례 획득 카스퍼스키가 윈도우용 보안 솔루션 ‘카스퍼스키 프리미엄(Kaspersky Premium for Windows)’이 글로벌 보안 제품 평가기관 AV-Comparatives의 최신 악성코드 보호 평가에서 99.99% 보...
    Date2025.12.29 Bynewsit Views173
    Read More
  13. 안랩, ‘임직원 성과 보고서’로 위장한 연말 피싱 공격 주의 당부

    - 인사 평가 시기 노린 메일 유포…첨부파일 실행 시 원격 제어 악성코드 감염 안랩이 연말 인사 평가 시즌을 노려 ‘임직원 성과 보고서’로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코...
    Date2025.12.24 Bynewsit Views159
    Read More
  14. 카스퍼스키, 텔레그램 지하범죄 생태계 구조 변화 분석…차단 가속화로 범죄자 이탈 확대

    - 범죄 채널 평균 수명은 늘었지만 차단 속도 급증…지하 커뮤니티, 타 플랫폼으로 이동 사이버 보안 기업 카스퍼스키가 2021년부터 2024년까지 차단된 800개 이상의 사이버범죄 관련 텔레그램 채널을 분석한 ‘텔레그램 채널 사이버범죄자 분석 보고서’를 공개...
    Date2025.12.24 Bynewsit Views182
    Read More
  15. 이글루코퍼레이션, SPiDER ExD 주요 CSP 마켓플레이스 등록…클라우드 보안 SaaS 확장

    - 네이버클라우드·NHN Cloud·kt cloud·AWS·Azure 입점 완료…SaaS형 XDR 기반 보안관제 제공 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션이 주요 클라우드 서비스 제공사(CSP) 마켓플레이스에 차세대 보안관제 플랫폼 ‘SPiDER ExD on Cloud’를 등록하...
    Date2025.12.23 Bynewsit Views151
    Read More
  16. 비자-아카마이, AI 쇼핑 에이전트 인증 체계 공동 구축…에이전틱 커머스 신뢰 강화

    - 비자 트러스티드 에이전트 프로토콜, 아카마이 클라우드에서 AI 쇼핑 에이전트 인증·사기 예방 지원 글로벌 결제 기술 기업 비자는 아카마이와 전략적 협업을 발표하고, AI 기반 자율형 에이전트가 상품 탐색부터 결제까지 수행하는 ‘에이전틱 커머스’ 환경...
    Date2025.12.23 Bynewsit Views114
    Read More
  17. 클라우드플레어, “SaaS 시대 저물고 AIaaS 부상”…2026년 AI 자율 공격 시대 경고

    - ‘SaaS 시대 저물고 AIaaS 부상… AI는 자율 공격 무기로 진화’ 클라우드플레어가 전 세계 CIO·CSO 및 IT 실무진을 대상으로 한 ‘2026년 클라우드·AI·보안 주요 전망’을 발표했다. 클라우드플레어는 2026년을 기점으로 전통적인 SaaS 중심 IT 모델이 한계에 도...
    Date2025.12.23 Bynewsit Views122
    Read More
  18. 하이테라, 한일시멘트 영월공장에 DMR 무선통신 솔루션 대규모 공급

    - HR658 SFR 중계기·HP568 무전기 구축으로 생산 효율·현장 안전성 동시 강화 통신 솔루션 기업 하이테라가 시멘트·콘크리트 공급기업 한일시멘트 영월공장에 DMR 기반 무선통신 솔루션을 대규모로 공급하며, 생산 현장의 통신 안정성과 안전 대응 체계를 강화...
    Date2025.12.23 Bynewsit Views127
    Read More
  19. 카스퍼스키, ‘2026 산업제어시스템(ICS) 보안 트렌드’ 발표…“산업제어시스템 5대 중 1대 공격받아”

    - 2025년 3분기 전 세계 ICS의 20% 공격 경험…생체인식·빌딩 자동화·전력 순으로 높아 - 2026년 AI 에이전트 기반 공격 확산…물류·교통·위성 등 비전통 OT 영역까지 확대 전망 글로벌 사이버 보안 기업 카스퍼스키(Kaspersky)는 ‘2026 산업제어시스템(ICS) 보...
    Date2025.12.22 Bynewsit Views124
    Read More
  20. 안랩, 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’ 맞춤형 대시보드 기능 강화  

    - 사용자 정의 대시보드 도입으로 기업 보안 조직의 실운영 환경 대응력 제고 안랩이 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 사용자 정의 대시보드 기능을 추가하며, 기업 환경에 최적화된 위협 인텔리전스 활용성을 강화했다고 밝혔다. 보안 조직별 요...
    Date2025.12.19 Bynewsit Views115
    Read More
목록
Board Pagination Prev 1 ... 2 3 4 5 6 7 8 9 10 ... 41 Next
/ 41
CLOSE