- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. 아비바코리아, 산업 지능 기반의 ‘디지털 트윈’ 전략 제시

    아비바코리아는 14일 서울 용산 드래곤시티 호텔에서 '아비바 데이 코리아2025'(AVEVA Day KOREA 2025)를 성황리에 개최했다고 밝혔다. 이번 행사는 디지털 혁신의 최전선에 있는 다양한 산업 분야의 전문가와 고객사 500여명이 참석한 가운데, '산업지능(Indu...
    Date2025.05.15 Bynewsit Views491
    Read More
  2. 사이냅소프트, 내부 문서에 기반한 구축형 LLM ‘사이냅 어시스턴트' 출시

    - All-in-One LLM 패키지 솔루션으로 기업의 문서 활용 혁신 사이냅소프트는 'AI 엑스포 코리아 2025'에 참가해 차세대 문서 AI 솔루션 '사이냅 어시스턴트'를 선보인다고 밝혔다. 사이냅소프트는 2000년 설립 이후 25년간 문서 솔루션 분야에서 국내 시장 점...
    Date2025.05.15 Bynewsit Views411
    Read More
  3. 듀폰, 전자 부문 분사 기업 ‘큐니티(Qnity)’ 브랜드 아이덴티티 공개

    - 혁신과 파트너십의 힘을 상징하는 Qnity 브랜딩 공개 듀폰은 오늘, 전자 사업 부문의 분사를 통해 설립될 예정인 독립 상장회사 큐니티(Qnity)의 브랜딩을 공개했다. 순수 전자 소재 기업으로 출범하는 큐니티는 반도체 및 전자 산업 전반에 걸쳐 첨단 컴퓨...
    Date2025.05.15 Bynewsit Views655
    Read More
  4. 옵스왓, ‘메타디펜더 단방향 보안 게이트웨이’로 CC인증 EAL4+ 획득

    - 메타디펜더 단방향 보안 게이트웨이(MetaDefender Unidirectional Security Gateway) 및 단방향 데이터 전송 장비 ‘옵티컬 다이오드(Optical Diode)’ - CC인증 EAL4+ 획득 - 옵스왓의 데이터 전송 보안 능력과 중요 OT 및 IT 환경 보호 역량을 입증 받아, 산...
    Date2025.05.15 Bynewsit Views160
    Read More
  5. 삼성전자, 독일 플랙트 인수…“글로벌 공조 시장 본격 진출”

    삼성전자는 유럽 최대 공조기기 업체인 독일 플랙트그룹(FläktGroup)을 인수해 고성장 중인 글로벌 공조 시장에 본격 진출한다고 밝혔다. 삼성전자는 14일 영국계 사모펀드 트라이튼(Triton)이 보유한 플랙트 지분 100%를 15억유로에 인수하는 계약을 체결했다...
    Date2025.05.14 Bynewsit Views368
    Read More
  6. 샌디스크, 세계 최고 속도의 고성능 SSD ‘WD_BLACK SN8100’ 출시

    샌디스크(Sandisk)가 PCIe Gen5 인터페이스 기반으로 하는 차세대 고성능 SSD ‘WD_BLACK SN8100 NVMe SSD’를 공개했다. 새롭게 선보이는 WD_BLACK SN8100 NVMe SSD는 세계 최고 속도인 최대 14,900MB/s의 순차 읽기 속도와 최대 8TB의 대용량을 지원하며 고성...
    Date2025.05.14 Bynewsit Views144
    Read More
  7. 가트너, ‘클라우드 미래를 이끌 6가지 주요 트렌드’ 발표

    - 조 로거스 가트너 자문 디렉터, “클라우드, 기술 도구에서 비즈니스 혁신 도구로 진화” - AI에 대한 클라우드 워크로드 2029년까지 5배 증가 예상… 수요 대비 태세 점검해야 - 기업 중 절반 이상, 2029년까지 산업 특화 클라우드 플랫폼 활용 전망 가트너가 ...
    Date2025.05.14 Bynewsit Views655
    Read More
  8. PAGO, ‘CYBERXCENTER’와 전략적 파트너십 체결…“아시아 OT 보안 역량 강화”

    MDR 전문기업 PAGO는 싱가포르 소재 OT 보안 전문 기관 CYBERXCENTER와 전략적 파트너십을 위한 양해각서(MOU)를 체결하고, 아시아 태평양 지역의 중요 인프라를 보호하고 OT 분야의 사이버 보안 역량을 획기적으로 제고하는 것을 목표로 한다고 밝혔다. 이번 ...
    Date2025.05.14 Bynewsit Views170
    Read More
  9. 다쏘시스템-에어버스, 차세대 프로그램에 버추얼 트윈 적용 위한 전략적 파트너십 연장

    - 다쏘시스템 3D익스피리언스 플랫폼 에어버스에 전사적 도입… 향후 모든 차세대 민간 및 군용 항공기, 헬리콥터 개발에 활용 - 에어버스 전사 각 부문 및 가치사슬 전반에 걸쳐 2만 명 이상 사용자가 버추얼 트윈 기반 협업 예정… 효율성 증대, 개발 주기 단...
    Date2025.05.14 Bynewsit Views374
    Read More
  10. HPE, KISTI의 국내 최대 규모 ‘국가 슈퍼컴퓨터 6호기’ 구축 사업자로 선정

    - 학계 및 산업계 연구자들을 위한 AI 및 HPC 시뮬레이션 지원을 위해 100% 직접 수냉 방식 도입 HPE는 한국과학기술정보연구원(KISTI)의 국가 슈퍼컴퓨터 6호기 ‘KISTI-6’ 구축 사업자로 선정됐다고 발표했다. KISTI-6는 한층 발전된 다목적 컴퓨팅 아키텍처...
    Date2025.05.14 Bynewsit Views423
    Read More
  11. 마우저, 몰렉스로부터 7년 연속 ‘올해의 아태지역 전자 카탈로그 유통기업상’ 수상

    마우저 일렉트로닉스(s)는 몰렉스(Molex)로부터 7년 연속으로 ‘올해의 아태지역 전자 카탈로그 유통기업상(APAC e-Catalogue Distributor of the Year)’을 수상했다고 밝혔다. 마우저는 2024년 아태지역에서 괄목할만한 고객 수 증가와 신속한 판매망(POS) 확...
    Date2025.05.14 Bynewsit Views293
    Read More
  12. AMD, ‘에픽 4005 시리즈 프로세서’ 출시…“엔트리 레벨 엔터프라이즈 워크로드 최적화 솔루션”

    - AMD, 에픽 4005 프로세서로 성능, 신뢰성, 효율성의 탁월한 균형을 제공하면서도 경제적이고 손쉬운 배포 가능한 플랫폼 제공 AMD가 새로운 AMD 에픽(EPYC) 4005 시리즈 프로세서를 출시하고, 엔터프라이즈급 기능과 선도적인 성능을 바탕으로 중소기업 및 I...
    Date2025.05.14 Bynewsit Views387
    Read More
  13. 레노버, ‘테크월드 상하이 2025’서 초고성능 게이밍 노트북 ‘리전 9i’ 공개

    - AI 기반 크리에이티브 디바이스… 게이머개〮발자의 상상을 현실로 레노버는 ‘레노버 테크 월드 상하이 2025(Lenovo Tech World Shanghai 2025)’에서 게이머와 게임 개발자 모두를 위한 초고성능 게이밍 노트북 ‘리전 9i(Legion 9i)’를 공식 발표했다. 이번 ...
    Date2025.05.14 Bynewsit Views164
    Read More
  14. 패스트파이브 파이브클라우드, 매출 100억 원 돌파…“SMB 맞춤형 클라우드·IT 통합 솔루션으로 게임체인저 입증”

    - 파이브클라우드 전년 대비 60% 이상 매출 성장… 누적 고객사 2,600개 돌파 - SMB 맞춤형 클라우드·IT 솔루션 통합으로 60% 이상 폭발적 성장 - AWS KPPL 3회 연속 수상·국내 최단기간 국내 대표 오피스 브랜드 패스트파이브의 클라우드 구축·관리 서비스 파...
    Date2025.05.14 Bynewsit Views438
    Read More
  15. 라바웨이브, 몸캠피싱 범죄조직 실태 공개…"같은 악성코드로 다중 앱 유포"

    - 동일 조직이 동일 악성코드 기반으로 다수 앱 유포…피해 확산 주의 - Lovelush(러브러시)·Mfile(엠파일)·Tender(텐더) 등 악성 APK 정밀 분석 디지털 범죄 대응 전문기업 라바웨이브는 최근 몸캠피싱 범죄 조직이 동일한 악성코드를 기반으로 다양한 앱을 배...
    Date2025.05.13 Bynewsit Views151
    Read More
  16. 서비스나우, 엔비디아와 함께 새로운 차원의 ‘지능형 AI 에이전트’ 구현

    - 아프리엘 네모트론 15B 추론 모델, 지연 시간 단축 및 추론 비용 절감, 더 빠른 AI 에이전트 지원 - 서비스나우, 엔비디아 네모 마이크로서비스와 워크플로우 데이터 패브릭 통합해 데이터 처리 속도 높여… 모델 정확도와 사용자 경험 강화하는 폐쇄형 데이...
    Date2025.05.13 Bynewsit Views422
    Read More
  17. 매스웍스-에버소스 에너지, 재생에너지 통합 시스템 계획 협력

    - 확률론적 조류 계산(PLF) 자동화 도입으로 전기차·태양광·히트펌프 등 재생에너지 대응 역량 강화 - 포춘 글로벌 500대 기업, 매트랩과 매스웍스 컨설팅 서비스로 분산에너지 도입 따른 전력망 불확실성 해소 매스웍스(MathWorks)는 뉴잉글랜드 최대 에너지 ...
    Date2025.05.13 Bynewsit Views561
    Read More
  18. 팔로알토 네트웍스, AI 보안을 위한 차세대 플랫폼 'PRISMA AIRS' 출시

    - 세계에서 가장 포괄적인 AI 보안 플랫폼 – 앱, 에이전트, 모델 및 데이터를 보호하는 Prisma AIRS 팔로알토 네트웍스는 AI 보안 차세대 플랫폼 '프리즈마 에어즈(Prisma AIRS)'를 발표했다. 이 획기적인 플랫폼은 AI 애플리케이션, 에이전트, 모델, 데이터 ...
    Date2025.05.13 Bynewsit Views173
    Read More
  19. 딥엘, 에티버스와 파트너십 체결…“국내 기업 글로벌 커뮤니케이션 혁신”

    - 에티버스의 국내 고객 네트워크에 딥엘의 강력하고 안전한 언어 AI 솔루션 제공 언어 AI 기업 딥엘(DeepL)이 통합 IT 솔루션 및 서비스 기업 에티버스(ETEVERS)과의 전략적 파트너십 체결을 발표했다. 이번 협업은 에티버스의 디지털 전환 포트폴리오에 있어...
    Date2025.05.13 Bynewsit Views664
    Read More
  20. 코보, 美 방산기업 노스롭그루먼 ‘우수 공급업체’ 선정

    - 코보, 글로벌 톱5 방산기업 노스롭그루먼과 긴밀 협력… ‘공급업체 퍼포먼스 우수상’ 수상 - 혁신적이고 비용 효율적인 방위 레이더 및 통신 솔루션으로 기술력과 성과 인정받아 - 차세대 무기, 항공기, 미사일 방어, 항공우주 분야에서 군 전력 우위 확보에 ...
    Date2025.05.13 Bynewsit Views406
    Read More
Board Pagination Prev 1 ... 60 61 62 63 64 65 66 67 68 69 ... 273 Next
/ 273
CLOSE