- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. HPE, KISTI의 국내 최대 규모 ‘국가 슈퍼컴퓨터 6호기’ 구축 사업자로 선정

    - 학계 및 산업계 연구자들을 위한 AI 및 HPC 시뮬레이션 지원을 위해 100% 직접 수냉 방식 도입 HPE는 한국과학기술정보연구원(KISTI)의 국가 슈퍼컴퓨터 6호기 ‘KISTI-6’ 구축 사업자로 선정됐다고 발표했다. KISTI-6는 한층 발전된 다목적 컴퓨팅 아키텍처...
    Date2025.05.14 Bynewsit Views423
    Read More
  2. 마우저, 몰렉스로부터 7년 연속 ‘올해의 아태지역 전자 카탈로그 유통기업상’ 수상

    마우저 일렉트로닉스(s)는 몰렉스(Molex)로부터 7년 연속으로 ‘올해의 아태지역 전자 카탈로그 유통기업상(APAC e-Catalogue Distributor of the Year)’을 수상했다고 밝혔다. 마우저는 2024년 아태지역에서 괄목할만한 고객 수 증가와 신속한 판매망(POS) 확...
    Date2025.05.14 Bynewsit Views293
    Read More
  3. AMD, ‘에픽 4005 시리즈 프로세서’ 출시…“엔트리 레벨 엔터프라이즈 워크로드 최적화 솔루션”

    - AMD, 에픽 4005 프로세서로 성능, 신뢰성, 효율성의 탁월한 균형을 제공하면서도 경제적이고 손쉬운 배포 가능한 플랫폼 제공 AMD가 새로운 AMD 에픽(EPYC) 4005 시리즈 프로세서를 출시하고, 엔터프라이즈급 기능과 선도적인 성능을 바탕으로 중소기업 및 I...
    Date2025.05.14 Bynewsit Views386
    Read More
  4. 레노버, ‘테크월드 상하이 2025’서 초고성능 게이밍 노트북 ‘리전 9i’ 공개

    - AI 기반 크리에이티브 디바이스… 게이머개〮발자의 상상을 현실로 레노버는 ‘레노버 테크 월드 상하이 2025(Lenovo Tech World Shanghai 2025)’에서 게이머와 게임 개발자 모두를 위한 초고성능 게이밍 노트북 ‘리전 9i(Legion 9i)’를 공식 발표했다. 이번 ...
    Date2025.05.14 Bynewsit Views164
    Read More
  5. 패스트파이브 파이브클라우드, 매출 100억 원 돌파…“SMB 맞춤형 클라우드·IT 통합 솔루션으로 게임체인저 입증”

    - 파이브클라우드 전년 대비 60% 이상 매출 성장… 누적 고객사 2,600개 돌파 - SMB 맞춤형 클라우드·IT 솔루션 통합으로 60% 이상 폭발적 성장 - AWS KPPL 3회 연속 수상·국내 최단기간 국내 대표 오피스 브랜드 패스트파이브의 클라우드 구축·관리 서비스 파...
    Date2025.05.14 Bynewsit Views437
    Read More
  6. 라바웨이브, 몸캠피싱 범죄조직 실태 공개…"같은 악성코드로 다중 앱 유포"

    - 동일 조직이 동일 악성코드 기반으로 다수 앱 유포…피해 확산 주의 - Lovelush(러브러시)·Mfile(엠파일)·Tender(텐더) 등 악성 APK 정밀 분석 디지털 범죄 대응 전문기업 라바웨이브는 최근 몸캠피싱 범죄 조직이 동일한 악성코드를 기반으로 다양한 앱을 배...
    Date2025.05.13 Bynewsit Views148
    Read More
  7. 서비스나우, 엔비디아와 함께 새로운 차원의 ‘지능형 AI 에이전트’ 구현

    - 아프리엘 네모트론 15B 추론 모델, 지연 시간 단축 및 추론 비용 절감, 더 빠른 AI 에이전트 지원 - 서비스나우, 엔비디아 네모 마이크로서비스와 워크플로우 데이터 패브릭 통합해 데이터 처리 속도 높여… 모델 정확도와 사용자 경험 강화하는 폐쇄형 데이...
    Date2025.05.13 Bynewsit Views422
    Read More
  8. 매스웍스-에버소스 에너지, 재생에너지 통합 시스템 계획 협력

    - 확률론적 조류 계산(PLF) 자동화 도입으로 전기차·태양광·히트펌프 등 재생에너지 대응 역량 강화 - 포춘 글로벌 500대 기업, 매트랩과 매스웍스 컨설팅 서비스로 분산에너지 도입 따른 전력망 불확실성 해소 매스웍스(MathWorks)는 뉴잉글랜드 최대 에너지 ...
    Date2025.05.13 Bynewsit Views560
    Read More
  9. 팔로알토 네트웍스, AI 보안을 위한 차세대 플랫폼 'PRISMA AIRS' 출시

    - 세계에서 가장 포괄적인 AI 보안 플랫폼 – 앱, 에이전트, 모델 및 데이터를 보호하는 Prisma AIRS 팔로알토 네트웍스는 AI 보안 차세대 플랫폼 '프리즈마 에어즈(Prisma AIRS)'를 발표했다. 이 획기적인 플랫폼은 AI 애플리케이션, 에이전트, 모델, 데이터 ...
    Date2025.05.13 Bynewsit Views172
    Read More
  10. 딥엘, 에티버스와 파트너십 체결…“국내 기업 글로벌 커뮤니케이션 혁신”

    - 에티버스의 국내 고객 네트워크에 딥엘의 강력하고 안전한 언어 AI 솔루션 제공 언어 AI 기업 딥엘(DeepL)이 통합 IT 솔루션 및 서비스 기업 에티버스(ETEVERS)과의 전략적 파트너십 체결을 발표했다. 이번 협업은 에티버스의 디지털 전환 포트폴리오에 있어...
    Date2025.05.13 Bynewsit Views661
    Read More
  11. 코보, 美 방산기업 노스롭그루먼 ‘우수 공급업체’ 선정

    - 코보, 글로벌 톱5 방산기업 노스롭그루먼과 긴밀 협력… ‘공급업체 퍼포먼스 우수상’ 수상 - 혁신적이고 비용 효율적인 방위 레이더 및 통신 솔루션으로 기술력과 성과 인정받아 - 차세대 무기, 항공기, 미사일 방어, 항공우주 분야에서 군 전력 우위 확보에 ...
    Date2025.05.13 Bynewsit Views403
    Read More
  12. 사이냅소프트, 이노티움 문서중앙화에 '사이냅 문서뷰어' 공급…“모바일 보안 강화”

    - 이노ECM에 ‘문서뷰어’ 공급! 국내 1위 기술력 입증 - 이노티움, 모바일 문서중앙화 시스템 보안 강화 도큐먼트 AI 기업 사이냅소프트는 데이터 보안 솔루션 기업 이노티움의 문서중앙화 시스템 '이노ECM'에 자사의 ‘사이냅 문서뷰어’를 공급했다고 밝혔다. ...
    Date2025.05.13 Bynewsit Views396
    Read More
  13. 트림블코리아, ‘테클라 유저 데이 2025’ 개최

    - 트림블 테클라 소프트웨어 고객 성공 사례와 최신 기술 공유 - 신제품 ‘테클라 파워팹 2025’ 발표… 철골 생산성 최대 두 배 향상 - AI 도면·모델링 자동화 등 실무 적용 기술 대거 소개 건설 3D BIM 기술의 글로벌 선두주자 트림블 코리아는 5월 15일(목) 서...
    Date2025.05.13 Bynewsit Views536
    Read More
  14. SAP 코리아-서울시, 클라우드 기반 소프트웨어 인력 양성 프로그램 실시

    - 서울시와 서울경제진흥원이 주관하는 청년취업사관학교 ‘새싹(SeSAC)’ 과정 참가자 40명 모집 - 이전 과정 수료율 100%, 취업률 94%, 만족도 97% 달성 - 서울시 소프트웨어 분야 인재 양성을 위한 교육과정 무료 제공 SAP 코리아는 ‘SAP 클라우드 애플리케이...
    Date2025.05.12 Bynewsit Views512
    Read More
  15. ST, 자동차용 인버터 드라이버 「STGAP4S」 출시…“고성능 전기차 파워 트레인 설계 지원”

    - 고집적화, 갈바닉 절연, 진단 기능 갖춘 STGAP4S ST마이크로일렉트로닉스가 SiC MOSFET 및 IGBT를 지원하는 갈바닉 절연 자동차 게이트 드라이버인 STGAP4S를 출시했다고 밝혔다. STGAP4S는 다양한 정격 전력의 인버터를 제어하는 유연성을 제공하며, 풍부한...
    Date2025.05.12 Bynewsit Views427
    Read More
  16. 마우저, <9인의 전문가가 제시하는 산업 애플리케이션에서 로보틱스, AI, 머신러닝의 역할> 전자책 발간

    - 로보틱스와 AI, 머신러닝 조명 마우저 일렉트로닉스는 아나로그디바이스(ADI) 및 삼텍(Samtec)과 협력해 로보틱스, 인공지능(AI) 및 머신러닝(ML) 기술이 제조 및 물류 등의 산업 환경을 어떻게 변화시키고 있는지를 조명한 새로운 전자책을 발간했다고 밝혔...
    Date2025.05.12 Bynewsit Views278
    Read More
  17. 스틸시리즈, 아레테 아카데미와 스폰서십 체결…“에이펙스 프로 Gen 3 게이밍 키보드 등 다양한 게이밍 기어 지원”

    - 발로란트 코칭에 특화된 e스포츠 육성 기관 아레테 아카데미 스폰서십 게이밍 기어 브랜드 스틸시리즈(SteelSeries)는 e스포츠 아카데미 아레테 컨설팅(areteconsulting.kr)과 공식 후원 스폰서십을 체결했다고 밝혔다. 아레테 아카데미는 발로란트 프로게이...
    Date2025.05.12 Bynewsit Views167
    Read More
  18. 와탭랩스, ‘AWS 서밋 서울 2025’ 참가···“클라우드 혁신을 위한 주요 옵저버빌리티 솔루션 공개”

    - 데브옵스 및 옵저버빌리티 최신 트렌드 및 도입 성공 사례 발표 - 네트워크 성능 모니터링(NPM), 리얼 유저 모니터링(RUM) 등 와탭 주요 솔루션 데모 시연 진행 국내 옵저버빌리티 전문 기업 와탭랩스가 아마존웹서비스(AWS)가 주최하는 ‘AWS 서밋 서울 2025...
    Date2025.05.12 Bynewsit Views425
    Read More
  19. 안랩, NATO 주관 국제 사이버 공격 방어 연합훈련 ‘락드 쉴즈(Locked Shields) 2025’ 참가

    - 안랩의 위협 대응∙분석 전문 인력, 대한민국∙캐나다 국가연합팀 소속 블루팀(방어팀)으로 참가, ‘기술 훈련’ 분야 악성코드 확산 차단, 공격 배후 분석, 침해 원인 규명 및 증거 확보 등 수행 - ‘안랩 EDR’, ‘안랩 V3’, ‘안랩 EPP’ 등 엔드포인트 솔루션 제...
    Date2025.05.12 Bynewsit Views169
    Read More
  20. Tapo, 국내 최대 반려동물 박람회 ‘2025메가주 일산’ 첫 참가

    글로벌 스마트홈 브랜드 ‘타포(Tapo)’가 오는 5월 16일(금)부터 18일(일)까지 일산 킨텍스 제2전시장에서 열리는 국내 최대 규모의 반려동물 박람회 ‘2025메가주 일산’에 첫 참가한다고 밝혔다. ‘메가주(Megazoo)’는 반려동물 산업의 최신 트렌드를 한눈에 볼 ...
    Date2025.05.12 Bynewsit Views188
    Read More
Board Pagination Prev 1 ... 60 61 62 63 64 65 66 67 68 69 ... 273 Next
/ 273
CLOSE