- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. [Computex 2025] 엔비디아, AI 팩토리 디지털 트윈용 ’옴니버스 블루프린트’ 지원 확대

    - 델타 일렉트로닉스, 제이콥스, 지멘스와 새로운 통합 발표 - 조기 결함 발견으로 더 스마트하고 안전한 시설 구축 지원 - 심레디 표준화 워크플로우로 AI 팩토리 내 효과적인 전기, 열 관리 제공 엔비디아가 AI 팩토리 디지털 트윈을 위한 엔비디아 옴니버스...
    Date2025.05.19 Bynewsit Views663
    Read More
  2. 뉴타닉스, 퓨어스토리지와 파트너십 체결…“미션 크리티컬 워크로드 신규 통합 솔루션으로 고객 선택권 확대”

    - ‘뉴타닉스 클라우드 플랫폼’과 ‘퓨어스토리지 플래시어레이’ 결합…가장 까다로운 환경에 필요한 고성능 기능, 유연성, 보안성 및 확장성 제공 뉴타닉스는 세계에서 가장 진보된 데이터 스토리지 플랫폼 및 서비스를 제공하는 IT 선구 기업 퓨어스토리지(Pure...
    Date2025.05.19 Bynewsit Views437
    Read More
  3. 마우저-ADI, <14인의 전문가가 제시하는 최신 모터 제어 애플리케이션의 동향 및 과제> 전자책 발간

    - 모터 제어에 대한 심층 정보 제공 마우저 일렉트로닉스는 아나로그디바이스(ADI)와 협력하여 모터 제어 분야의 최신 동향과 도전과제를 다룬 새로운 전자책을 발간했다고 밝혔다. 모터는 산업용 로봇 및 공장 자동화 시스템을 비롯해 의료기기, 소비가전, 전...
    Date2025.05.19 Bynewsit Views222
    Read More
  4. 슈퍼마이크로, 차세대 직접 수냉식 솔루션 ‘DLC-2’ 공개…“데이터센터 에너지 사용량 최대 40%, TCO 최대 20% 절감”

    - 데이터센터 에너지 및 냉각수 절약, 소음 저감, 공간 활용 최적화 중점 - 냉각수 소비량 최대 40% 절감하고, 약 50dB 수준의 저소음 데이터센터 구현 - 엔드투엔드 수냉식 솔루션으로 빠른 구축 및 신속한 가동 지원 슈퍼마이크로컴퓨터(SMCI)가 차세대 직접...
    Date2025.05.19 Bynewsit Views126
    Read More
  5. HS효성인포메이션, '히타치 밴타라-해머스페이스' 차세대 데이터 인텔리전트 AI 인프라 솔루션 협력 발표

    - ‘HS효성 AI플랫폼'에 첨단 데이터 오케스트레이션 기술 결합…고성능·확장성·자동화 갖춰 AI 워크로드 지원 - 데이터 접근성 통합∙고성능 아키텍처 기반 안정적인 대규모 데이터 관리 AI∙데이터 인프라 솔루션 전문기업 HS효성인포메이션시스템은 히타치 밴타...
    Date2025.05.19 Bynewsit Views138
    Read More
  6. 마우저, 르네사스의 RZ/V2N 마이크로프로세서 공급…“첨단 비전 AI 기술을 지원”

    마우저 일렉트로닉스는 르네사스 일렉트로닉스(Renesas Electronics)의 RZ/V2N 임베디드 AI 마이크로프로세서(MPU)를 공급한다고 밝혔다. 르네사스의 RZ/V2N MPU는 뛰어난 성능과 경제성을 겸비하고 있어 더 많은 사용자들이 비전 AI 기술을 다양한 애플리케이...
    Date2025.05.16 Bynewsit Views519
    Read More
  7. AMD, 사우디 AI 기업 ‘휴메인(HUMAIN)’과 100억 달러 규모 글로벌 AI 인프라 협력 발표

    – 다년간의 전략적 협력을 통해 AMD가 보유한 모든 컴퓨팅 영역 및 AMD ROCm 오픈 소프트웨어 생태계 기반으로 최대 500메가와트 규모의 AI 인프라 구축 예정 AMD와 사우디아라비아의 신생 AI 기업 휴메인(HUMAIN)은 현지 시각 13일, 세계에서 가장 탁월한 개...
    Date2025.05.16 Bynewsit Views449
    Read More
  8. ST, AI 지원 초소형 센서 ‘LSM6DSV320X’ 센서 공개

    - 개인용 전자기기 및 IoT 제품에서 활동 추적 및 고강도 충격 감지 기능 제공 - 업계 최초로 듀얼 MEMS 가속도 센서와 임베디드 AI를 통해 최대 320g까지 정밀 측정이 가능한 관성측정장치(IMU) ST마이크로일렉트로닉스가 활동 추적 및 고강도(High-g) 충격 ...
    Date2025.05.16 Bynewsit Views435
    Read More
  9. 알리바바, 영상 생성·편집 위한 올인원 오픈소스 모델 ‘Wan2.1-VACE’ 공개

    - 영상 제작 전 과정을 하나의 모델로 통합… 콘텐츠 창작 효율성과 생산성 대폭 향상 기대 알리바바가 영상 생성 및 편집을 위한 최신 오픈소스 AI 모델 ‘Wan2.1-VACE(Video All-in-one Creation and Editing)’를 공식 발표했다. 이번 모델은 다양한 영상 처리...
    Date2025.05.16 Bynewsit Views396
    Read More
  10. 안랩 V3, AV-TEST의 2025년 첫번째 ‘지능형 위협 방어 테스트’서 만점 획득

    - 2025년 2월 글로벌 보안제품 평가 ‘ATP 테스트’의 ‘홈 유저’ 및 ‘비즈니스 부문’ 참가해 최고 점수 획득 - 랜섬웨어·인포스틸러 등 실제 위협을 반영한 시나리오에서 공격 조기 차단 역량 입증 안랩은 자사의 백신 솔루션 V3가 글로벌 보안제품 평가인 ‘AV-T...
    Date2025.05.16 Bynewsit Views170
    Read More
  11. 한국정보통신, 비대면 간편결제 ‘이지톡페이’ 공식 웹사이트 오픈

    – 매장 방문 없이 결제 가능한 ‘이지톡페이’, 사이트에서 체험 가능 – 카카오 알림톡 기반 간편결제로 학원 등 다양한 업종에서 실사용 중 – 연간 135만 건 이상 거래되는 인기 비대면 결제 서비스 한국정보통신은 자사의 비대면 간편결제 서비스인 ‘이지톡페...
    Date2025.05.16 Bynewsit Views468
    Read More
  12. 캐논코리아, 창립 40주년 기념 미디어 라운드 테이블 성료

    - 지난 40년의 발자취 돌아보고 앞으로의 비전과 방향성 제시 - 이미징 시장 1위 브랜드 캐논, 사진·영상 전 분야 및 폭넓은 유저층을 아우르는 풀 커버리지 정체성 확립 - 영상 콘텐츠 시장 겨냥한 EOS/PowerShot V 시리즈 소개 및 실전 촬영 노하우 공개 캐...
    Date2025.05.16 Bynewsit Views173
    Read More
  13. 엑셈, 1분기 기준 역대 최대 매출 달성…“전년 동기 대비 27.6% 상승”

    - 1분기 연결 매출 116억7000만원… 전년 동기 대비 27.6% 상승 - 올해 엑셈원, 이빅스, 우드페커 등 AI와 클라우드 솔루션 고성장 기대 IT 통합 성능 관리 전문 기업 엑셈이 2025년 1분기 실적을 15일 공시했다. 엑셈은 올 1분기 연결 기준 매출액 116억7000만...
    Date2025.05.15 Bynewsit Views659
    Read More
  14. [컴퓨텍스 2025] MSI, 획기적인 PC 및 메인보드 라인업 공개

    - 새로운 EZ DIY 솔루션, 신규 메인보드 그리고 강력한 파워 서플라이, 케이스 대거 공개 글로벌 게이밍 및 AI 컴퓨팅을 선도하는 기업 MSI가 오는 6월 대만 타이베이에서 열리는 COMPUTEX 2025에서 자사의 최신 AI 기반 제품 풀라인업을 선보인다. 이번 전시...
    Date2025.05.15 Bynewsit Views160
    Read More
  15. 미루웨어, '국제인공지능대전 2025'에서 다양한 AI 솔루션 공개

    HPC 컴퓨팅 전문기업 미루웨어는 ‘AI EXPO KOREA(국제인공지능산업대전)’에 참가해 AI 기반 솔루션을 대거 선보였다고 밝혔다. ‘AI’로 대변되는 인공지능 기술과 산업에 초점을 맞춘 AI EXPO는 최신 AI 분야를 선도하는 기업과 스타트업, 학계 및 연구기관의 ...
    Date2025.05.15 Bynewsit Views657
    Read More
  16. 페이오니아, 1분기 실적 발표… 분기 매출 2억4660만달러 달성

    - 금리 수익 제외 매출 전년 동 분기 대비 16% 증가… 고객당 평균 매출 확대가 성장세 견인 - 중소기업 고객 발 매출 1억7000만달러… 전년 대비 18% 증가 전 세계 중소기업의 글로벌 거래와 성장을 지원하는 금융 솔루션 기업 페이오니아(Payoneer)가 2025년 1...
    Date2025.05.15 Bynewsit Views457
    Read More
  17. 슈나이더 일렉트릭, ‘국제 전기전력 전시회 2025’ 참가…“50년의 노하우 담은 지속 가능한 미래 비전 제시”

    - 전기화와 디지털화가 이끄는 지속 가능한 제조 혁신에 대한 인사이트 공유 - AI·스마트팩토리 시대, 슈나이더 일렉트릭이 제시하는 전력 인프라 혁신 로드맵 슈나이더 일렉트릭 코리아가 50년의 노하우를 담은 지속 가능한 미래 비전에 대한 인사이트를 공유...
    Date2025.05.15 Bynewsit Views454
    Read More
  18. ams OSRAM, 새로운 ‘청록색 레이저 다이오드’ 공개

    - DNA 시퀀싱에 최대 5배 더 강력한 전력 제공 ams OSRAM은 자사의 고전력 레이저 포트폴리오를 확장하고 있는 가운데, 최근에는 이전 제품보다 최대 5배 더 밝은 새로운 청록색(cyan) 레이저 다이오드를 출시한다고 밝혔다. 생명 과학 애플리케이션을 위해 특...
    Date2025.05.15 Bynewsit Views527
    Read More
  19. 노르딕 세미컨덕터 nRF9151 모듈, DECT NR+ 기술 기반의 ‘스마트 미터링’ 솔루션 지원

    노르딕 세미컨덕터(Nordic Semiconductor)는 자사의 nRF9151 모듈이 차세대 스마트 미터링 솔루션에 채택되었다고 밝혔다. 남아프리카 공화국의 설계 및 제조 전문 기업 SET는 노르딕의 초저전력 셀룰러 IoT 및 DECT NR+ 솔루션인 nRF9151 모듈에 와이어패스(W...
    Date2025.05.15 Bynewsit Views298
    Read More
  20. 엔비디아, 사우디 휴메인과 미래형 AI 팩토리 구축 위한 전략적 파트너십 체결

    - 18,000대 GB300 그레이스 블랙웰 AI 슈퍼컴퓨터 공급 - 소버린 AI 모델의 대규모 훈련과 배포 위한 안전한 기반 인프라 지원 - 대규모 역량 강화와 훈련 교육 이니셔티브에 협력…첨단 기술 관련 실무 경험 제공 엔비디아는 사우디아라비아 공공투자기금(PIF)...
    Date2025.05.15 Bynewsit Views420
    Read More
Board Pagination Prev 1 ... 59 60 61 62 63 64 65 66 67 68 ... 273 Next
/ 273
CLOSE