- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. 키오시아 ‘엑서리아 플러스 G2 휴대용 SSD’, 2025년 레드닷 디자인 어워드 제품 디자인 부문 수상

    - 세련된 디자인, 사용자 중심 기능 및 내구성이 뛰어난 구조로 호평 키오시아(Kioxia)는 자사의 ‘엑서리아 플러스 G2 포터블 SSD 시리즈(EXCERIA PLUS G2 Portable SSD Series)’가 ‘2025년 레드닷 디자인 어워드’의 제품 디자인(Product Design) 부문에서 수...
    Date2025.04.25 Bynewsit Views134
    Read More
  2. 엔비디아, 기업 생산성 강화하는 ‘네모 마이크로서비스’ 정식 출시

    - 데이터 플라이휠 활용해 지속적으로 최적화하는 엔드 투 엔드 개발자 플랫폼 제공 - 기업 맞춤형 AI 에이전트 구축 위한 다양한 마이크로서비스 통합 지원 - AT&T, 블랙록, 시스코 등에서 선도적으로 도입해 AI 에이전트 정확성과 응답 시간 개선 엔비디아가...
    Date2025.04.25 Bynewsit Views428
    Read More
  3. 사이냅소프트, ‘AI 엑스포 코리아 2025’ 참가…“최신 문서 AI 솔루션 공개”

    사이냅소프트는 오는 5월 14일부터 16일까지 서울 삼성동 코엑스에서 열리는 ‘국제인공지능대전(AI 엑스포 코리아 2025)’에 참가해 최신 도큐먼트 AI 솔루션을 선보인다고 25일 밝혔다. 이번 전시회에서 사이냅소프트는 ▲신뢰할 수 있는 RAG 구축을 위한 문서 ...
    Date2025.04.25 Bynewsit Views467
    Read More
  4. 플로우, “유일한 조달청 등록 협업툴로 공공시장 적극 공략”

    - 플로우, 유일한 조달청 등록 협업툴 - 이미 대형 공공부터 지자체 산하기관까지 확산…CSAP·조달 등록으로 접근성 강화 국산 협업툴 ‘플로우(flow)’가 국내 협업툴 업계 유일 조달청 제3자 단가계약 등록에 성공하며, 공공시장 공식 진입의 본격적인 문을 열...
    Date2025.04.24 Bynewsit Views617
    Read More
  5. 엘앤에프, ‘산업단지 ESG+ 협의체’ 참여로 지속가능 경영 리더십 강화

    - 한국산업단지공단 주관 '산업단지 ESG+ 협의체' 출범식 참여… ESG 경영 우수기업으로서 역할 강화 - ‘지속가능한 산업단지를 위한 첫걸음’ 슬로건 아래 탄소중립·자원순환 등 ESG 가치 실현 앞장 - 분기별 정기회의·전문가 포럼 통해 산업단지 특화 ESG 아젠...
    Date2025.04.24 Bynewsit Views254
    Read More
  6. 캐논코리아, 크리에이터 카메라의 새로운 기준 ‘EOS R50 V’ 공식 출시

    - 직관적인 조작성과 고화질 영상, 라이브 스트리밍 대응까지 갖춘 영상 특화 EOS/PowerShot V 시리즈 신제품 - 상상을 실감나는 콘텐츠로 구현해가는 영상 크리에이터의 여정 담은 광고 캠페인 ‘상상실감’ 영상 동시 공개 - 출시 기념 오는 6월 30일(월)까지 ...
    Date2025.04.24 Bynewsit Views168
    Read More
  7. 리앱 오픈소스 프로젝트, 오픈ELA 호환 시스템에 대한 인플레이스 업그레이드 제공

    - 엔터프라이즈 리눅스 생태계의 운영체제 업그레이드 및 이동성 촉진 오픈ELA(OpenELA)가 엔터프라이즈 리눅스 변형판 전반에 업그레이드 도구를 제공하는 리앱(Leapp) 오픈소스 프로젝트의 새로운 브랜치를 발표했다. 리앱은 관련 조치 제안 및 위험 식별, ...
    Date2025.04.24 Bynewsit Views659
    Read More
  8. 슈나이더 일렉트릭, 차세대 전력 인프라 솔루션으로 전력 안정성 및 효율성 강화 선도

    - EvoPacT HVX·Trihal 등 고도화된 전력기기 제품군 통해 신뢰도 높은 전력 시스템 구축 지원 - 에코스트럭처(EcoStruxure) 기반 통합 운영 통해 스마트한 에너지 전략 수립 가능 슈나이더 일렉트릭이 전력 인프라의 안정성과 효율성을 높이는 차세대 전력 솔...
    Date2025.04.24 Bynewsit Views392
    Read More
  9. 이글루코퍼레이션, 데이터 분석 정확도 높이는 AI 특허 취득

    - 기계학습 모델 성능 및 정확도 높이는 AI 특허 획득 - AI 특허만 34건 … ‘AI 기반 오픈 XDR 구현’ 속도 이글루코퍼레이션은 기계학습 모델의 성능과 정확도 향상을 위한 인공지능(AI) 특허를 취득했다고 밝혔다. 이로써 이글루코퍼레이션은 34개의 AI 특허를...
    Date2025.04.24 Bynewsit Views152
    Read More
  10. 사이냅소프트, 감성 충전 AI 다이어리 앱 사이다(SAIDA) 출시

    - 답답한 마음 시원하게 AI 친구 '사이다'와 톡! - 글쓰기가 어렵다면? AI가 써주는 마법 같은 일기! 도큐먼트 AI 전문 기업 사이냅소프트가 바쁜 일상에 지친 현대인들의 마음을 어루만져 줄 AI 감성 다이어리 앱 ‘사이다(SAIDA)’를 출시하며 디지털 힐링 시...
    Date2025.04.24 Bynewsit Views483
    Read More
  11. 알리바바 클라우드, 최신 오픈소스 영상 생성 모델 ‘Wan2.1-FLF2V-14B’ 공개

    알리바바 클라우드가 새로운 오픈소스 영상 생성 모델 ‘Wan2.1-FLF2V-14B’를 공개했다. 이번 모델은 시작 프레임과 종료 프레임을 입력값으로 활용해, 보다 정교하고 직관적인 영상 생성이 가능하도록 설계되었다. 이를 통해 숏폼 콘텐츠 제작자는 자신만의 AI...
    Date2025.04.24 Bynewsit Views432
    Read More
  12. 마우저, 피닉스컨택트의 ‘카탄(Catan) C1 EN’ 빌딩 자동화 컨트롤러 공급

    마우저 일렉트로닉스는 피닉스컨택트(Phoenix Contact)의 새로운 ‘카탄(Catan) C1 EN’ 빌딩 자동화 컨트롤러를 공급한다고 밝혔다. 카탄 빌딩 자동화 컨트롤러는 병원과 데이터센터, 상업용 빌딩 애플리케이션에서 스마트 룸 자동화를 보다 쉽게 구현할 수 있...
    Date2025.04.24 Bynewsit Views444
    Read More
  13. 파고네트웍스, AI 기반 통합 보안 플랫폼 ‘딥액트(DeepACT)’ 발표

    - 차세대 MDR 전략 선포 AI 기반 위협 헌팅·다크웹 인텔리전스·OT 보안까지 아우르는 글로벌 보안 비전 제시 - 딥액트, AI 기반 위협 식별, 자동화된 사고 대응, 실시간 위협 헌팅, 다크웹 인텔리전스 기반 공격자 탐지 지원 국내 대표 MDR 서비스 기업 파고네...
    Date2025.04.24 Bynewsit Views154
    Read More
  14. ams OSRAM, 초소형 칩 LED 출시…“인이어 기기에서 더욱 정확한 심박수 측정 지원”

    - ams OSRAM의 향상된 칩 LED, 모래알보다 조금 더 큰 크기로 더 높은 밝기 구현 - 인이어 헤드폰이나 스마트 링과 같은 일상적인 기기의 통합에 이상적 웨어러블 기기의 심박수 측정 기능이 지속적으로 향상되고 더욱 정밀해지고 있는 가운데, 지능형 센서 및...
    Date2025.04.23 Bynewsit Views370
    Read More
  15. TI, 차량용 칩 포트폴리오 「LMH13000」 출시…“차량의 자율성과 안전성 향상”

    - 업계 최초의 고속 단일칩 라이다(LiDAR) 레이저 드라이버로 개별 솔루션 대비 더 빠르고 정확하게 물체 감지 가능 - 벌크 탄성파(BAW) 기반의 새로운 고성능 자동차용 클록으로 기존 쿼츠 기반 클록 대비 100배 높은 신뢰성을 제공하며 더욱 안전한 작동 지...
    Date2025.04.23 Bynewsit Views449
    Read More
  16. 안랩, 2025년 1분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 기관 사칭”

    - 올 1분기 탐지한 피싱 문자의 ▲공격 유형 ▲사칭 산업군 ▲피싱 유도 방식을 분석한 결과를 담은 ‘2025년 1분기 피싱 문자 트렌드 보고서’ 발표 - 공격 유형 1위: 기관 사칭 | 사칭 산업군 1위: 정부·공공기관 | 피싱 시도 방식 1위: URL 삽입 안랩이 올 1분기...
    Date2025.04.23 Bynewsit Views163
    Read More
  17. Ceva, 넥스트칩(Nextchip)의 차세대 ADAS 솔루션에 에지 AI NPU 공급

    - 넥스트칩, 차량용 안전 시스템 성능 및 기능 강화를 위해 고성능·고효율 AI 프로세서 ‘뉴프로-M NPU’ 도입 Ceva가 넥스트칩(Nextchip)이 차세대 첨단 운전자 보조 시스템(ADAS) 솔루션에 자사의 뉴프로-M 에지 AI NPU IP를 도입했다고 23일 밝혔다. 넥스트칩...
    Date2025.04.23 Bynewsit Views432
    Read More
  18. 스틸시리즈, ‘롤링스톤 2025 오디오 어워즈’ 베스트 게이밍 헤드폰 및 게이밍 이어버드 2개 부문 수상

    - 아크티스 노바 프로, 풍부한 사운드와 노이즈 캔슬링 기능, 배터리 성능으로 3년 연속 베스트 게이밍 헤드폰 등극 - 아크티스 게임버즈, “완벽한 올인원 제품” 극찬 받으며 2025년 새롭게 베스트 게이밍 이어버드 선정 스틸시리즈(SteelSeries)가 미국 음악 ...
    Date2025.04.23 Bynewsit Views140
    Read More
  19. 하이크비전, 국제 사이버 보안 제품 인증 획득…“IoT 기기 보안 최고 권위 인정”

    - IoT 제품의 보안 및 규정 준수 노력으로 ‘ETSI EN 303 645’ 및 ‘EN 18031’ 인증 하이크비전이 글로벌 인증 기관인 '뷰로 베리타스(Bureau Veritas)'에서 수여하는 국제 사이버 보안 표준 ‘ETSI EN 303 645’과 ‘EN 18031’ 인증을 획득했다고 밝혔다. ETSI EN ...
    Date2025.04.23 Bynewsit Views164
    Read More
  20. ST, xMemory 탑재한 자동차용 MCU 스텔라(Stellar) 출시…“혁신적 메모리 솔루션으로 미래 지향적 차세대 자동차 개발 지원”

    - 보다 간단하고 확장 가능한 컴퓨팅 플랫폼 구현으로 소프트웨어 정의 차량 개발과 전기자동차 아키텍처의 발전 지원 - 자동차 제조사가 확장 가능한 기능으로 더 많은 메모리가 필요한 AI 애플리케이션을 비롯해 지속적 혁신을 실현하도록 지원 - ST의 독보...
    Date2025.04.22 Bynewsit Views278
    Read More
Board Pagination Prev 1 ... 58 59 60 61 62 63 64 65 66 67 ... 267 Next
/ 267
CLOSE