- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. 엘앤에프, ‘산업단지 ESG+ 협의체’ 참여로 지속가능 경영 리더십 강화

    - 한국산업단지공단 주관 '산업단지 ESG+ 협의체' 출범식 참여… ESG 경영 우수기업으로서 역할 강화 - ‘지속가능한 산업단지를 위한 첫걸음’ 슬로건 아래 탄소중립·자원순환 등 ESG 가치 실현 앞장 - 분기별 정기회의·전문가 포럼 통해 산업단지 특화 ESG 아젠...
    Date2025.04.24 Bynewsit Views251
    Read More
  2. 캐논코리아, 크리에이터 카메라의 새로운 기준 ‘EOS R50 V’ 공식 출시

    - 직관적인 조작성과 고화질 영상, 라이브 스트리밍 대응까지 갖춘 영상 특화 EOS/PowerShot V 시리즈 신제품 - 상상을 실감나는 콘텐츠로 구현해가는 영상 크리에이터의 여정 담은 광고 캠페인 ‘상상실감’ 영상 동시 공개 - 출시 기념 오는 6월 30일(월)까지 ...
    Date2025.04.24 Bynewsit Views168
    Read More
  3. 리앱 오픈소스 프로젝트, 오픈ELA 호환 시스템에 대한 인플레이스 업그레이드 제공

    - 엔터프라이즈 리눅스 생태계의 운영체제 업그레이드 및 이동성 촉진 오픈ELA(OpenELA)가 엔터프라이즈 리눅스 변형판 전반에 업그레이드 도구를 제공하는 리앱(Leapp) 오픈소스 프로젝트의 새로운 브랜치를 발표했다. 리앱은 관련 조치 제안 및 위험 식별, ...
    Date2025.04.24 Bynewsit Views657
    Read More
  4. 슈나이더 일렉트릭, 차세대 전력 인프라 솔루션으로 전력 안정성 및 효율성 강화 선도

    - EvoPacT HVX·Trihal 등 고도화된 전력기기 제품군 통해 신뢰도 높은 전력 시스템 구축 지원 - 에코스트럭처(EcoStruxure) 기반 통합 운영 통해 스마트한 에너지 전략 수립 가능 슈나이더 일렉트릭이 전력 인프라의 안정성과 효율성을 높이는 차세대 전력 솔...
    Date2025.04.24 Bynewsit Views392
    Read More
  5. 이글루코퍼레이션, 데이터 분석 정확도 높이는 AI 특허 취득

    - 기계학습 모델 성능 및 정확도 높이는 AI 특허 획득 - AI 특허만 34건 … ‘AI 기반 오픈 XDR 구현’ 속도 이글루코퍼레이션은 기계학습 모델의 성능과 정확도 향상을 위한 인공지능(AI) 특허를 취득했다고 밝혔다. 이로써 이글루코퍼레이션은 34개의 AI 특허를...
    Date2025.04.24 Bynewsit Views151
    Read More
  6. 사이냅소프트, 감성 충전 AI 다이어리 앱 사이다(SAIDA) 출시

    - 답답한 마음 시원하게 AI 친구 '사이다'와 톡! - 글쓰기가 어렵다면? AI가 써주는 마법 같은 일기! 도큐먼트 AI 전문 기업 사이냅소프트가 바쁜 일상에 지친 현대인들의 마음을 어루만져 줄 AI 감성 다이어리 앱 ‘사이다(SAIDA)’를 출시하며 디지털 힐링 시...
    Date2025.04.24 Bynewsit Views483
    Read More
  7. 알리바바 클라우드, 최신 오픈소스 영상 생성 모델 ‘Wan2.1-FLF2V-14B’ 공개

    알리바바 클라우드가 새로운 오픈소스 영상 생성 모델 ‘Wan2.1-FLF2V-14B’를 공개했다. 이번 모델은 시작 프레임과 종료 프레임을 입력값으로 활용해, 보다 정교하고 직관적인 영상 생성이 가능하도록 설계되었다. 이를 통해 숏폼 콘텐츠 제작자는 자신만의 AI...
    Date2025.04.24 Bynewsit Views429
    Read More
  8. 마우저, 피닉스컨택트의 ‘카탄(Catan) C1 EN’ 빌딩 자동화 컨트롤러 공급

    마우저 일렉트로닉스는 피닉스컨택트(Phoenix Contact)의 새로운 ‘카탄(Catan) C1 EN’ 빌딩 자동화 컨트롤러를 공급한다고 밝혔다. 카탄 빌딩 자동화 컨트롤러는 병원과 데이터센터, 상업용 빌딩 애플리케이션에서 스마트 룸 자동화를 보다 쉽게 구현할 수 있...
    Date2025.04.24 Bynewsit Views444
    Read More
  9. 파고네트웍스, AI 기반 통합 보안 플랫폼 ‘딥액트(DeepACT)’ 발표

    - 차세대 MDR 전략 선포 AI 기반 위협 헌팅·다크웹 인텔리전스·OT 보안까지 아우르는 글로벌 보안 비전 제시 - 딥액트, AI 기반 위협 식별, 자동화된 사고 대응, 실시간 위협 헌팅, 다크웹 인텔리전스 기반 공격자 탐지 지원 국내 대표 MDR 서비스 기업 파고네...
    Date2025.04.24 Bynewsit Views154
    Read More
  10. ams OSRAM, 초소형 칩 LED 출시…“인이어 기기에서 더욱 정확한 심박수 측정 지원”

    - ams OSRAM의 향상된 칩 LED, 모래알보다 조금 더 큰 크기로 더 높은 밝기 구현 - 인이어 헤드폰이나 스마트 링과 같은 일상적인 기기의 통합에 이상적 웨어러블 기기의 심박수 측정 기능이 지속적으로 향상되고 더욱 정밀해지고 있는 가운데, 지능형 센서 및...
    Date2025.04.23 Bynewsit Views370
    Read More
  11. TI, 차량용 칩 포트폴리오 「LMH13000」 출시…“차량의 자율성과 안전성 향상”

    - 업계 최초의 고속 단일칩 라이다(LiDAR) 레이저 드라이버로 개별 솔루션 대비 더 빠르고 정확하게 물체 감지 가능 - 벌크 탄성파(BAW) 기반의 새로운 고성능 자동차용 클록으로 기존 쿼츠 기반 클록 대비 100배 높은 신뢰성을 제공하며 더욱 안전한 작동 지...
    Date2025.04.23 Bynewsit Views445
    Read More
  12. 안랩, 2025년 1분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 기관 사칭”

    - 올 1분기 탐지한 피싱 문자의 ▲공격 유형 ▲사칭 산업군 ▲피싱 유도 방식을 분석한 결과를 담은 ‘2025년 1분기 피싱 문자 트렌드 보고서’ 발표 - 공격 유형 1위: 기관 사칭 | 사칭 산업군 1위: 정부·공공기관 | 피싱 시도 방식 1위: URL 삽입 안랩이 올 1분기...
    Date2025.04.23 Bynewsit Views163
    Read More
  13. Ceva, 넥스트칩(Nextchip)의 차세대 ADAS 솔루션에 에지 AI NPU 공급

    - 넥스트칩, 차량용 안전 시스템 성능 및 기능 강화를 위해 고성능·고효율 AI 프로세서 ‘뉴프로-M NPU’ 도입 Ceva가 넥스트칩(Nextchip)이 차세대 첨단 운전자 보조 시스템(ADAS) 솔루션에 자사의 뉴프로-M 에지 AI NPU IP를 도입했다고 23일 밝혔다. 넥스트칩...
    Date2025.04.23 Bynewsit Views431
    Read More
  14. 스틸시리즈, ‘롤링스톤 2025 오디오 어워즈’ 베스트 게이밍 헤드폰 및 게이밍 이어버드 2개 부문 수상

    - 아크티스 노바 프로, 풍부한 사운드와 노이즈 캔슬링 기능, 배터리 성능으로 3년 연속 베스트 게이밍 헤드폰 등극 - 아크티스 게임버즈, “완벽한 올인원 제품” 극찬 받으며 2025년 새롭게 베스트 게이밍 이어버드 선정 스틸시리즈(SteelSeries)가 미국 음악 ...
    Date2025.04.23 Bynewsit Views140
    Read More
  15. 하이크비전, 국제 사이버 보안 제품 인증 획득…“IoT 기기 보안 최고 권위 인정”

    - IoT 제품의 보안 및 규정 준수 노력으로 ‘ETSI EN 303 645’ 및 ‘EN 18031’ 인증 하이크비전이 글로벌 인증 기관인 '뷰로 베리타스(Bureau Veritas)'에서 수여하는 국제 사이버 보안 표준 ‘ETSI EN 303 645’과 ‘EN 18031’ 인증을 획득했다고 밝혔다. ETSI EN ...
    Date2025.04.23 Bynewsit Views163
    Read More
  16. ST, xMemory 탑재한 자동차용 MCU 스텔라(Stellar) 출시…“혁신적 메모리 솔루션으로 미래 지향적 차세대 자동차 개발 지원”

    - 보다 간단하고 확장 가능한 컴퓨팅 플랫폼 구현으로 소프트웨어 정의 차량 개발과 전기자동차 아키텍처의 발전 지원 - 자동차 제조사가 확장 가능한 기능으로 더 많은 메모리가 필요한 AI 애플리케이션을 비롯해 지속적 혁신을 실현하도록 지원 - ST의 독보...
    Date2025.04.22 Bynewsit Views276
    Read More
  17. 네티스, 와이파이6 공유기 2종 한정수량 특가 이벤트

    네트워크 전문기업 넷유가 와이파이6 공유기 2종 특가 이벤트를 진행한다고 밝혔다. 네티스의 스테디셀러 제품 ‘netis MEX605’를 포함한 와이파이6(802.11AX)공유기 2종(MEX605,MEX601)을 쿠팡(www.coupang.com) 사이트에서 각 모델 별 500대 한정수량으로 4월...
    Date2025.04.22 Bynewsit Views142
    Read More
  18. 다쏘시스템, 유네스코와 함께 세계 엔지니어링의 날 기념

    다쏘시스템은 유네스코(UNESCO) 및 세계엔지니어링기구연맹(WFEO)과 파트너십을 맺고, 버추얼 트윈이 책임 있는 혁신적 비즈니스 관행을 촉진하고 유엔(UN) 지속가능발전목표(SDGs) 달성에 기여하는 가치를 조명한다고 밝혔다. 이번 협력의 일환으로, 지난 3월...
    Date2025.04.22 Bynewsit Views523
    Read More
  19. 카스퍼스키, 전년 대비 매출이 11% 증가…역대 최고인 8억 2,200만 달러 실적 기록

    카스퍼스키는 오늘 2024년 재무 실적을 발표하고, 전년 대비 매출이 11% 증가하여 역대 최고인 8억 2,200만 달러를 기록했다고 밝혔다. 2024년에 카스퍼스키는 솔루션 포트폴리오를 더욱 강화하여 비즈니스를 성장시켰다. 지정학적 이슈와 그에 따른 제약에도 ...
    Date2025.04.22 Bynewsit Views138
    Read More
  20. 가민, 웰니스 GPS 스마트워치 ‘비보액티브 6’ 출시

    - 1.2인치 AMOLED 디스플레이… 다양한 환경에서도 밝고 선명한 화면 구현 - 웰니스 및 헬스케어 기능으로 수면∙스트레스∙에너지 상태 정밀 파악 - 출시 기념 소셜 이벤트 및 콘텐츠 제작 이벤트 진행 가민이 건강 및 피트니스 기능을 대폭 강화한 웰니스 스마...
    Date2025.04.22 Bynewsit Views162
    Read More
Board Pagination Prev 1 ... 58 59 60 61 62 63 64 65 66 67 ... 267 Next
/ 267
CLOSE