- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. 라바웨이브, 몸캠피싱 범죄조직 실태 공개…"같은 악성코드로 다중 앱 유포"

    - 동일 조직이 동일 악성코드 기반으로 다수 앱 유포…피해 확산 주의 - Lovelush(러브러시)·Mfile(엠파일)·Tender(텐더) 등 악성 APK 정밀 분석 디지털 범죄 대응 전문기업 라바웨이브는 최근 몸캠피싱 범죄 조직이 동일한 악성코드를 기반으로 다양한 앱을 배...
    Date2025.05.13 Bynewsit Views148
    Read More
  2. 서비스나우, 엔비디아와 함께 새로운 차원의 ‘지능형 AI 에이전트’ 구현

    - 아프리엘 네모트론 15B 추론 모델, 지연 시간 단축 및 추론 비용 절감, 더 빠른 AI 에이전트 지원 - 서비스나우, 엔비디아 네모 마이크로서비스와 워크플로우 데이터 패브릭 통합해 데이터 처리 속도 높여… 모델 정확도와 사용자 경험 강화하는 폐쇄형 데이...
    Date2025.05.13 Bynewsit Views421
    Read More
  3. 매스웍스-에버소스 에너지, 재생에너지 통합 시스템 계획 협력

    - 확률론적 조류 계산(PLF) 자동화 도입으로 전기차·태양광·히트펌프 등 재생에너지 대응 역량 강화 - 포춘 글로벌 500대 기업, 매트랩과 매스웍스 컨설팅 서비스로 분산에너지 도입 따른 전력망 불확실성 해소 매스웍스(MathWorks)는 뉴잉글랜드 최대 에너지 ...
    Date2025.05.13 Bynewsit Views560
    Read More
  4. 팔로알토 네트웍스, AI 보안을 위한 차세대 플랫폼 'PRISMA AIRS' 출시

    - 세계에서 가장 포괄적인 AI 보안 플랫폼 – 앱, 에이전트, 모델 및 데이터를 보호하는 Prisma AIRS 팔로알토 네트웍스는 AI 보안 차세대 플랫폼 '프리즈마 에어즈(Prisma AIRS)'를 발표했다. 이 획기적인 플랫폼은 AI 애플리케이션, 에이전트, 모델, 데이터 ...
    Date2025.05.13 Bynewsit Views165
    Read More
  5. 딥엘, 에티버스와 파트너십 체결…“국내 기업 글로벌 커뮤니케이션 혁신”

    - 에티버스의 국내 고객 네트워크에 딥엘의 강력하고 안전한 언어 AI 솔루션 제공 언어 AI 기업 딥엘(DeepL)이 통합 IT 솔루션 및 서비스 기업 에티버스(ETEVERS)과의 전략적 파트너십 체결을 발표했다. 이번 협업은 에티버스의 디지털 전환 포트폴리오에 있어...
    Date2025.05.13 Bynewsit Views660
    Read More
  6. 코보, 美 방산기업 노스롭그루먼 ‘우수 공급업체’ 선정

    - 코보, 글로벌 톱5 방산기업 노스롭그루먼과 긴밀 협력… ‘공급업체 퍼포먼스 우수상’ 수상 - 혁신적이고 비용 효율적인 방위 레이더 및 통신 솔루션으로 기술력과 성과 인정받아 - 차세대 무기, 항공기, 미사일 방어, 항공우주 분야에서 군 전력 우위 확보에 ...
    Date2025.05.13 Bynewsit Views400
    Read More
  7. 사이냅소프트, 이노티움 문서중앙화에 '사이냅 문서뷰어' 공급…“모바일 보안 강화”

    - 이노ECM에 ‘문서뷰어’ 공급! 국내 1위 기술력 입증 - 이노티움, 모바일 문서중앙화 시스템 보안 강화 도큐먼트 AI 기업 사이냅소프트는 데이터 보안 솔루션 기업 이노티움의 문서중앙화 시스템 '이노ECM'에 자사의 ‘사이냅 문서뷰어’를 공급했다고 밝혔다. ...
    Date2025.05.13 Bynewsit Views393
    Read More
  8. 트림블코리아, ‘테클라 유저 데이 2025’ 개최

    - 트림블 테클라 소프트웨어 고객 성공 사례와 최신 기술 공유 - 신제품 ‘테클라 파워팹 2025’ 발표… 철골 생산성 최대 두 배 향상 - AI 도면·모델링 자동화 등 실무 적용 기술 대거 소개 건설 3D BIM 기술의 글로벌 선두주자 트림블 코리아는 5월 15일(목) 서...
    Date2025.05.13 Bynewsit Views535
    Read More
  9. SAP 코리아-서울시, 클라우드 기반 소프트웨어 인력 양성 프로그램 실시

    - 서울시와 서울경제진흥원이 주관하는 청년취업사관학교 ‘새싹(SeSAC)’ 과정 참가자 40명 모집 - 이전 과정 수료율 100%, 취업률 94%, 만족도 97% 달성 - 서울시 소프트웨어 분야 인재 양성을 위한 교육과정 무료 제공 SAP 코리아는 ‘SAP 클라우드 애플리케이...
    Date2025.05.12 Bynewsit Views510
    Read More
  10. ST, 자동차용 인버터 드라이버 「STGAP4S」 출시…“고성능 전기차 파워 트레인 설계 지원”

    - 고집적화, 갈바닉 절연, 진단 기능 갖춘 STGAP4S ST마이크로일렉트로닉스가 SiC MOSFET 및 IGBT를 지원하는 갈바닉 절연 자동차 게이트 드라이버인 STGAP4S를 출시했다고 밝혔다. STGAP4S는 다양한 정격 전력의 인버터를 제어하는 유연성을 제공하며, 풍부한...
    Date2025.05.12 Bynewsit Views423
    Read More
  11. 마우저, <9인의 전문가가 제시하는 산업 애플리케이션에서 로보틱스, AI, 머신러닝의 역할> 전자책 발간

    - 로보틱스와 AI, 머신러닝 조명 마우저 일렉트로닉스는 아나로그디바이스(ADI) 및 삼텍(Samtec)과 협력해 로보틱스, 인공지능(AI) 및 머신러닝(ML) 기술이 제조 및 물류 등의 산업 환경을 어떻게 변화시키고 있는지를 조명한 새로운 전자책을 발간했다고 밝혔...
    Date2025.05.12 Bynewsit Views277
    Read More
  12. 스틸시리즈, 아레테 아카데미와 스폰서십 체결…“에이펙스 프로 Gen 3 게이밍 키보드 등 다양한 게이밍 기어 지원”

    - 발로란트 코칭에 특화된 e스포츠 육성 기관 아레테 아카데미 스폰서십 게이밍 기어 브랜드 스틸시리즈(SteelSeries)는 e스포츠 아카데미 아레테 컨설팅(areteconsulting.kr)과 공식 후원 스폰서십을 체결했다고 밝혔다. 아레테 아카데미는 발로란트 프로게이...
    Date2025.05.12 Bynewsit Views167
    Read More
  13. 와탭랩스, ‘AWS 서밋 서울 2025’ 참가···“클라우드 혁신을 위한 주요 옵저버빌리티 솔루션 공개”

    - 데브옵스 및 옵저버빌리티 최신 트렌드 및 도입 성공 사례 발표 - 네트워크 성능 모니터링(NPM), 리얼 유저 모니터링(RUM) 등 와탭 주요 솔루션 데모 시연 진행 국내 옵저버빌리티 전문 기업 와탭랩스가 아마존웹서비스(AWS)가 주최하는 ‘AWS 서밋 서울 2025...
    Date2025.05.12 Bynewsit Views420
    Read More
  14. 안랩, NATO 주관 국제 사이버 공격 방어 연합훈련 ‘락드 쉴즈(Locked Shields) 2025’ 참가

    - 안랩의 위협 대응∙분석 전문 인력, 대한민국∙캐나다 국가연합팀 소속 블루팀(방어팀)으로 참가, ‘기술 훈련’ 분야 악성코드 확산 차단, 공격 배후 분석, 침해 원인 규명 및 증거 확보 등 수행 - ‘안랩 EDR’, ‘안랩 V3’, ‘안랩 EPP’ 등 엔드포인트 솔루션 제...
    Date2025.05.12 Bynewsit Views166
    Read More
  15. Tapo, 국내 최대 반려동물 박람회 ‘2025메가주 일산’ 첫 참가

    글로벌 스마트홈 브랜드 ‘타포(Tapo)’가 오는 5월 16일(금)부터 18일(일)까지 일산 킨텍스 제2전시장에서 열리는 국내 최대 규모의 반려동물 박람회 ‘2025메가주 일산’에 첫 참가한다고 밝혔다. ‘메가주(Megazoo)’는 반려동물 산업의 최신 트렌드를 한눈에 볼 ...
    Date2025.05.12 Bynewsit Views184
    Read More
  16. 탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”

    - 전 세계 인터넷 트래픽의 절반 이상 차지 - 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포 - 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 5...
    Date2025.05.09 Bynewsit Views175
    Read More
  17. Asus, ‘게이밍 위크 - 둠: 다크 에이지스’ 번들 이벤트

    에이수스 코리아는 게이밍 위크(Gaming Week)를 맞아, 자사의 ROG 및 TUF 게이밍 제품 구매 고객 대상으로 FPS 장르를 연 둠 시리즈의 최신 차기작 ‘둠: 다크 에이지스(DOOM: The Dark Ages)’ 게임을 증정하는 번들 이벤트를 6월 30일까지 진행한다고 밝혔다. ...
    Date2025.05.09 Bynewsit Views186
    Read More
  18. 더존비즈온, “1분기 매출 986억원·영업이익 216억원” 달성

    - 연결기준 전년 대비 매출 4.4%, 영업이익 19.2% 증가 더존비즈온은 1분기 실적 공시를 통해 연결기준 매출 986억원, 영업이익 216억원을 달성했다고 9일 발표했다. 지난해 같은 기간과 비교해 매출액은 4.4%, 영업이익은 19.2% 증가한 실적이다. 영업이익률...
    Date2025.05.09 Bynewsit Views475
    Read More
  19. 안랩, 컨테이너형 보안 라인업 출시… 클라우드 워크로드 보안 플랫폼 강화

    - 쿠버네티스 환경에 최적화된 배포 및 검사 방식과 서버리스 환경에 대한 보안 커버리지 확대 - 하나의 관리 서버에서 다양한 인프라 환경을 일관된 방식으로 보호·운영할 수 있는 통합 보호 체계 제공 최근 클라우드 네이티브 환경의 확산으로 보안 운영의 ...
    Date2025.05.09 Bynewsit Views190
    Read More
  20. NXP, 새로운 「S32R47」 이미징 레이더 프로세서 공개

    - 3세대 최고 성능 레이더 프로세서 S32R47 제품군으로 까다로운 자율주행 문제 해결 - 더 높은 해상도 감지로 도로 위 교통약자(VRU)·분실 화물 감지 등 고급 사용 사례 지원 - 더 많은 컴퓨팅 성능으로 OEM의 오토파일럿 내비게이션 등 고급 애플리케이션 개...
    Date2025.05.09 Bynewsit Views439
    Read More
Board Pagination Prev 1 ... 59 60 61 62 63 64 65 66 67 68 ... 271 Next
/ 271
CLOSE