- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. 카스퍼스키, 한국 온라인 뱅킹 사용자 대상 ‘숨니봇(SoumniBot)’ 멀웨어 발견

    - 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치 - 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐 카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 ...
    Date2025.04.18 Bynewsit Views114
    Read More
  2. 안랩, 대만 ‘CYBERSEC 2025’서 현지 맞춤형 보안 솔루션 소개

    - 대만 최대 사이버 보안 포럼 ‘CYBERSEC 2025’서 ▲CPS 보안 제품군(AhnLab EPS/XTD/Xcanner) ▲안티 랜섬웨어 제품군(AhnLab EDR/MDS) 등 소개 안랩은 15일부터 17일까지 대만 타이베이 난강전람관에서 열린 사이버 보안 포럼 ‘CYBERSEC 2025’에 참가해 현지 ...
    Date2025.04.18 Bynewsit Views105
    Read More
  3. 캐논코리아, ‘차세대 나라장터 구축’ 기여로 조달청장 표창 수상

    - ‘차세대 나라장터 구축’ 전 과정에 실질적 기여 인정받아 ‘차세대 나라장터 구축사업 유공’ 포상 - 향후에도 기술력과 역량 바탕으로 국가 발전에 기여할 수 있도록 지속적 노력할 계획 캐논코리아가 지난 17일 조달청이 주관한 ‘차세대 나라장터 구축사업 ...
    Date2025.04.18 Bynewsit Views124
    Read More
  4. 다쏘시스템, ‘2025 SUSTAINABILITY FORUM’ 참여…“기술 기반 ESG 전략 제시”

    - 디지털 기반의 ESG 전략과 지속가능한 에너지 전환 방안 제시 - 2025 SUSTAINABILITY FORUM, 한국-유럽 협력의 중요성 및 디지털 기술 기반 ESG 전략 중요성 강조 다쏘시스템은 지난 17일 서울 여의도 FKI 타워 컨퍼런스센터 3층 에메랄드홀에서 열린 2025 S...
    Date2025.04.18 Bynewsit Views332
    Read More
  5. ACM 리서치, ‘2025 3D InCites 기술 활성화 부문’ 수상

    - 대용량 팬아웃 패널 레벨 패키징(FOPLP) 솔루션의 혁신성 인정 ACM 리서치는 자사의 Ultra C ECP ap-p 장비가 2025 3D InCites 시상식에서 기술 활성화 부문상(Technology Enablement category)을 수상했다고 발표했다. 이 상은 이기종 통합 로드맵을 발전시...
    Date2025.04.21 Bynewsit Views330
    Read More
  6. 캐논코리아, 미니 포토프린터 2종 ‘캐노니 셀피 한정판 패키지’ 출시

    - 캐노니 시리즈, 신규 캐릭터 ‘캐니(고양이)’와 ‘노니(강아지)’를 셀피 한정판 패키지로 구현 - 미니 포토프린터 2종 ‘셀피 CP1500’ 및 ‘셀피 QX20’에 ▲북케이스 콘셉트의 전용 파우치 ▲포토 앨범 구성 캐논코리아가 본격적인 피크닉 시즌을 맞아 미니 포토프...
    Date2025.04.21 Bynewsit Views109
    Read More
  7. 인포빕, “메시징도 AI 시대… 국내 사용량 125% 급증”  

    - AI 기반 메시징 도입 확산… 기업-소비자 간 소통 방식 변화와 고객 경험(CX) 향상에 기여 - 국내 기업-소비자 간 메시징 전년 대비 125% 증가… 왓츠앱 사용량 647% 급증 - 전 세계 카카오톡 메시지 사용량의 87%가 국내 사용자… 사용량 전년 대비 56% 증가 ...
    Date2025.04.21 Bynewsit Views383
    Read More
  8. 크리테오, HSAD와 업무 협약 체결…“AI 기반 광고 솔루션으로 실질적인 성과 창출 지원”

    커머스 미디어 기업 크리테오는 지난 8일 HSAD와 업무 협약을 체결하고 공동 사업 추진 방안에 대해 논의했다고 밝혔다. 업무 협약식에서는 갈수록 치열해지는 경쟁 속에서 양사가 혁신과 협업을 바탕으로 우수한 성과를 창출하고, 디지털 혁신을 선도하기 위...
    Date2025.04.21 Bynewsit Views426
    Read More
  9. 어플라이드 머티어리얼즈 코리아, ‘어플라이드와 함께하는 과학교실’ 5년 연속 후원

    - 경기 남부지역 25개 지역아동센터 350여 명 초등학생 대상 실습 중심 과학 교육 - 반도체 공정 체험 가능한 아시아 STEAM 키트 제공… 임직원 참여 통해 눈높이 교육 어플라이드 머티어리얼즈 코리아가 초록우산어린이재단과 업무협약(MOU)을 체결하고 ‘어플...
    Date2025.04.21 Bynewsit Views378
    Read More
  10. 윈드리버, 엣지 운영체제 플랫폼 시장에서 부동의 1위 수성

    - VDC 리서치 최신 보고서에서 엣지 운영체제 시장 리더 기업으로 등재 - 실시간 운영체제, 커머셜 임베디드 리눅스, IoT, 임베디드 OS 전체 카테고리에서 장기간 우수한 시장 리더십 지속 - 기존 카테고리와 더불어 최근 추가된 ‘엣지 AI 개발 솔루션’ 부문에...
    Date2025.04.21 Bynewsit Views461
    Read More
  11. 가민, 웰니스 GPS 스마트워치 ‘비보액티브 6’ 출시

    - 1.2인치 AMOLED 디스플레이… 다양한 환경에서도 밝고 선명한 화면 구현 - 웰니스 및 헬스케어 기능으로 수면∙스트레스∙에너지 상태 정밀 파악 - 출시 기념 소셜 이벤트 및 콘텐츠 제작 이벤트 진행 가민이 건강 및 피트니스 기능을 대폭 강화한 웰니스 스마...
    Date2025.04.22 Bynewsit Views117
    Read More
  12. 카스퍼스키, 전년 대비 매출이 11% 증가…역대 최고인 8억 2,200만 달러 실적 기록

    카스퍼스키는 오늘 2024년 재무 실적을 발표하고, 전년 대비 매출이 11% 증가하여 역대 최고인 8억 2,200만 달러를 기록했다고 밝혔다. 2024년에 카스퍼스키는 솔루션 포트폴리오를 더욱 강화하여 비즈니스를 성장시켰다. 지정학적 이슈와 그에 따른 제약에도 ...
    Date2025.04.22 Bynewsit Views118
    Read More
  13. 다쏘시스템, 유네스코와 함께 세계 엔지니어링의 날 기념

    다쏘시스템은 유네스코(UNESCO) 및 세계엔지니어링기구연맹(WFEO)과 파트너십을 맺고, 버추얼 트윈이 책임 있는 혁신적 비즈니스 관행을 촉진하고 유엔(UN) 지속가능발전목표(SDGs) 달성에 기여하는 가치를 조명한다고 밝혔다. 이번 협력의 일환으로, 지난 3월...
    Date2025.04.22 Bynewsit Views420
    Read More
  14. 네티스, 와이파이6 공유기 2종 한정수량 특가 이벤트

    네트워크 전문기업 넷유가 와이파이6 공유기 2종 특가 이벤트를 진행한다고 밝혔다. 네티스의 스테디셀러 제품 ‘netis MEX605’를 포함한 와이파이6(802.11AX)공유기 2종(MEX605,MEX601)을 쿠팡(www.coupang.com) 사이트에서 각 모델 별 500대 한정수량으로 4월...
    Date2025.04.22 Bynewsit Views121
    Read More
  15. ST, xMemory 탑재한 자동차용 MCU 스텔라(Stellar) 출시…“혁신적 메모리 솔루션으로 미래 지향적 차세대 자동차 개발 지원”

    - 보다 간단하고 확장 가능한 컴퓨팅 플랫폼 구현으로 소프트웨어 정의 차량 개발과 전기자동차 아키텍처의 발전 지원 - 자동차 제조사가 확장 가능한 기능으로 더 많은 메모리가 필요한 AI 애플리케이션을 비롯해 지속적 혁신을 실현하도록 지원 - ST의 독보...
    Date2025.04.22 Bynewsit Views250
    Read More
  16. 하이크비전, 국제 사이버 보안 제품 인증 획득…“IoT 기기 보안 최고 권위 인정”

    - IoT 제품의 보안 및 규정 준수 노력으로 ‘ETSI EN 303 645’ 및 ‘EN 18031’ 인증 하이크비전이 글로벌 인증 기관인 '뷰로 베리타스(Bureau Veritas)'에서 수여하는 국제 사이버 보안 표준 ‘ETSI EN 303 645’과 ‘EN 18031’ 인증을 획득했다고 밝혔다. ETSI EN ...
    Date2025.04.23 Bynewsit Views132
    Read More
  17. 스틸시리즈, ‘롤링스톤 2025 오디오 어워즈’ 베스트 게이밍 헤드폰 및 게이밍 이어버드 2개 부문 수상

    - 아크티스 노바 프로, 풍부한 사운드와 노이즈 캔슬링 기능, 배터리 성능으로 3년 연속 베스트 게이밍 헤드폰 등극 - 아크티스 게임버즈, “완벽한 올인원 제품” 극찬 받으며 2025년 새롭게 베스트 게이밍 이어버드 선정 스틸시리즈(SteelSeries)가 미국 음악 ...
    Date2025.04.23 Bynewsit Views100
    Read More
  18. Ceva, 넥스트칩(Nextchip)의 차세대 ADAS 솔루션에 에지 AI NPU 공급

    - 넥스트칩, 차량용 안전 시스템 성능 및 기능 강화를 위해 고성능·고효율 AI 프로세서 ‘뉴프로-M NPU’ 도입 Ceva가 넥스트칩(Nextchip)이 차세대 첨단 운전자 보조 시스템(ADAS) 솔루션에 자사의 뉴프로-M 에지 AI NPU IP를 도입했다고 23일 밝혔다. 넥스트칩...
    Date2025.04.23 Bynewsit Views395
    Read More
  19. 안랩, 2025년 1분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 기관 사칭”

    - 올 1분기 탐지한 피싱 문자의 ▲공격 유형 ▲사칭 산업군 ▲피싱 유도 방식을 분석한 결과를 담은 ‘2025년 1분기 피싱 문자 트렌드 보고서’ 발표 - 공격 유형 1위: 기관 사칭 | 사칭 산업군 1위: 정부·공공기관 | 피싱 시도 방식 1위: URL 삽입 안랩이 올 1분기...
    Date2025.04.23 Bynewsit Views128
    Read More
  20. TI, 차량용 칩 포트폴리오 「LMH13000」 출시…“차량의 자율성과 안전성 향상”

    - 업계 최초의 고속 단일칩 라이다(LiDAR) 레이저 드라이버로 개별 솔루션 대비 더 빠르고 정확하게 물체 감지 가능 - 벌크 탄성파(BAW) 기반의 새로운 고성능 자동차용 클록으로 기존 쿼츠 기반 클록 대비 100배 높은 신뢰성을 제공하며 더욱 안전한 작동 지...
    Date2025.04.23 Bynewsit Views414
    Read More
Board Pagination Prev 1 ... 199 200 201 202 203 204 205 206 207 208 ... 249 Next
/ 249
CLOSE