- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. 쿤텍-dSPACE 코리아, SIL 기반 소프트웨어 검증 환경 구축 및 시장 발굴 MOU 체결

    - 소프트웨어 안정성 및 신뢰성 향상을 위한 기술 협력 - SIL 기반 가상 검증 플랫폼 공동 개발, 국내외 시장 발굴 목표 임베디드 가상화 전문기업 쿤텍은 오늘 글로벌 시뮬레이션 전문기업 dSPACE 코리아와 소프트웨어 검증 환경 구축 및 신규 시장 발굴을 위...
    Date2025.05.09 Bynewsit Views495
    Read More
  2. 마우저, 2025년 1분기에 8,000종 이상의 신제품 추가

    마우저 일렉트로닉스는 최신 제품과 신기술을 신속하게 제공하여 고객이 제품 출시 기간을 단축하고, 경쟁 우위를 유지할 수 있도록 지원하고 있다. 현재 1,200개 이상의 반도체 및 전자부품 제조사 브랜드가 마우저를 통해 자사 제품을 글로벌 시장에 공급한...
    Date2025.05.08 Bynewsit Views364
    Read More
  3. 슈나이더 일렉트릭, AI 데이터센터용 전력 관리 솔루션으로 스마트 에너지 관리 실현

    - AI 데이터센터의 안정적인 전력 공급과 효율적인 에너지 관리 가능한 스마트 전력 솔루션 보유 - 엔비디아 및 SKT와 MOU 체결 통해 AI 데이터센터 생태계의 안정성과 지속 가능성 확대 슈나이더 일렉트릭이 AI 기반 데이터센터 수요 증가에 대응하여 고도화...
    Date2025.05.08 Bynewsit Views583
    Read More
  4. 라바웨이브-법무법인 이유, ‘몸캠피싱 대처법·주의사항’ 유튜브 공개

    디지털 범죄 대응 전문기업 라바웨이브는 법무법인 이유와 협력하여 몸캠피싱 범죄에 대한 기술적·법률적 대응법을 담은 영상을 공식 유튜브 채널에 공개했다고 8일 밝혔다. 기존 콘텐츠가 홍보 목적이나 단편적 정보 제공에 그친 것과 달리, 이번 영상은 피해...
    Date2025.05.08 Bynewsit Views182
    Read More
  5. 큐브리드, 오픈소스 DBMS CUBRID 11.4 버전 출시

    큐브리드가 자사의 오픈소스 DBMS ‘큐브리드(CUBRID)’의 대용량 처리 지원을 강화하고, 성능을 개선하는 한편 오라클 호환성을 향상시킨 CUBRID 11.4 버전을 출시했다고 밝혔다. 새롭게 출시된 CUBRID 11.4 버전에는 오라클 호환성 지원을 위한 PL/CSQL이 추가...
    Date2025.05.08 Bynewsit Views570
    Read More
  6. 윈드리버, 캡제미니와 파트너십 확대…“엔터프라이즈용 차세대 프라이빗 클라우드 솔루션 제공”

    - 양사 파트너십으로 윈드리버 클라우드 플랫폼 및 eLxr Pro와 캡제미니의 시스템 통합, 혁신 및 애플리케이션 현대화 기능 결합 - 인프라 및 애플리케이션을 현대화하고, 워크로드 및 데이터를 마이그레이션 및 관리하며, 디지털 혁신을 추진할 수 있도록 설...
    Date2025.05.08 Bynewsit Views540
    Read More
  7. 다쏘시스템, ‘3D익스피리언스 컨퍼런스 코리아 2025’ 개최…“AI 시대 선도하는 버추얼 트윈 혁신 제시”

    - 버추얼 트윈 기술 중심의 3D UNIV+RSES 비전과 7개 혁신 브랜드 최신 기술 트렌드 소개 - 5개 브랜드 트랙 및 별도 마련된 SDV 트랙 통해 SDV 솔루션 전략, 3D익스피리언스 기반 통합 업무 환경 심도 있게 다룰 예정 - 3D익스피리언스 컨퍼런스 코리아 2025 ...
    Date2025.05.08 Bynewsit Views557
    Read More
  8. 캐논코리아, 잉크젯 시장점유율 2년 연속 1위 기념 정품등록 프로모션 이벤트

    - 잉크젯 시장점유율 2년 연속 1위 기념 무상 서비스 기간 확대 고객 감사 프로모션 전개 - 오는 12월 31일(수)까지 캐논코리아 홈페이지 정품등록 고객 대상 총 2년간 무상 수리 서비스 제공 - 정품 무한 잉크젯 프린터 및 복합기 G시리즈까지 정품등록 혜택 ...
    Date2025.05.08 Bynewsit Views188
    Read More
  9. 오토폼엔지니어링, 한국의 디지털 금형 생태계 본격 조성…“중소 협력사 기술 지원부터 인재 양성까지 전방위 확장”

    - 글로벌 금형 시뮬레이션 소프트웨어 리더, 국내 제조 혁신 가속화 위한 기술 파트너로 도약 글로벌 금형 시뮬레이션 소프트웨어 1위 기업 오토폼엔지니어링(AutoForm Engineering)이 오늘 CEO 올리비에 르퇴르트르(Olivier Leteurtre)의 방한과 함께 한국 시...
    Date2025.05.08 Bynewsit Views506
    Read More
  10. MSI, G마켓과 함께 '스타필드 하남 팝업스토어' 오픈…“지포스 RTX 50 시리즈 및 인텔 애로우레이크 탑재 신제품 전시”

    - MSI, G마켓과 협업하여 5월 9일부터 11일까지 스타필드 하남 1층에서 팝업스토어 오픈 - 최신 지포스 RTX 50 시리즈 및 인텔 애로우레이크 탑재 신제품 대규모 전시 및 체험 제공 - 현장 방문 고객을 위한 10만원 시크릿 할인 쿠폰과 다양한 이벤트를 통해 ...
    Date2025.05.07 Bynewsit Views148
    Read More
  11. 델, 뉴타닉스 클라우드 플랫폼 통합된 ‘델 파워플렉스’ 오퍼링 출시

    - ‘델 파워플렉스 위드 뉴타닉스 클라우드 플랫폼’ 정식 출시 - 회복탄력성, 보안, 확장성 및 고성능이 필수적인 대규모 미션 크리티컬 환경에 적합하도록 설계 - 뉴타닉스 AHV에 대한 확장된 지원으로 보다 유연한 하이퍼바이저 옵션 제공 델 테크놀로지스가 ...
    Date2025.05.07 Bynewsit Views144
    Read More
  12. 스틸시리즈, ‘오버워치2 러너리그X가정의 달 프로모션’ 이벤트

    - 스틸시리즈가 후원하는 ‘오버워치2 러너리그’ 5월 7일부터 시작 - 가정의 달 맞아 네이버 공식스토어에서 5월 7일~ 5월 19일 최대 50% 할인 진행 - 추가 적립 및 사은품 증정, 인증 이벤트 등 다양한 혜택 스틸시리즈(SteelSeries)가 ‘오버워치2 러너리그X가...
    Date2025.05.07 Bynewsit Views170
    Read More
  13. 캐논코리아, 신제품 잉크젯 프린터 ‘MAXIFY GX’ 시리즈 9종 출시  

    - 기존 모델 대비 ▲새로워진 외관 디자인 ▲인쇄 품질 개선 ▲바코드 모드 추가 등 성능 향상 - 고속 출력·대용량 인쇄 지원으로 비즈니스 환경에 최적화된 작업 지원 - 콤팩트한 사이즈와 무선 네트워크 연결 지원해 뛰어난 활용성 갖춰 캐논코리아가 다양한 사...
    Date2025.05.07 Bynewsit Views184
    Read More
  14. 캔바, 창의력의 힘을 담은 한국 첫 브랜드 캠페인 공개

    - 캔바의 최신 브랜드 캠페인, 업무에서 일상까지 매 순간을 특별하게 변화시키는 창의력의 힘 조명 세계 유일의 올인원 비주얼 커뮤니케이션 및 협업 플랫폼 캔바(Canva)가 국내 첫 브랜드 캠페인을 공개했다. ‘뭐든지 만든다’는 메시지를 담은 이번 캠페인은...
    Date2025.05.07 Bynewsit Views534
    Read More
  15. 팔로알토 네트웍스, AI 보안 분야 선도 위한 ‘프로텍트 AI’ 인수 발표

    - AI 보안의 미래를 위한 전략적 인수, 개발에서 실행까지 전방위 보안 체계 구축 - AI 관련 위협의 발견·관리·보호 통해 신뢰할 수 있는 AI 혁신 지원 팔로알토 네트웍스는 AI와 머신러닝(ML) 애플리케이션 및 모델 보안 분야의 혁신 기업인 ‘프로텍트 AI(Pro...
    Date2025.05.07 Bynewsit Views185
    Read More
  16. 카스퍼스키, 2025년 1분기 카스퍼스키 시큐리티 보고서 발표…“최근 3개월 국내 발생 웹 기반 공격 3백만건 상회”

    카스퍼스키가 2025년 1분기 보안 보고서(Kaspersky Security Bulletin)를 발표하고, 올해 1월부터 3월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 3백만 건을 상회했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘Kaspersky Security Ne...
    Date2025.05.07 Bynewsit Views188
    Read More
  17. 벡터, 인피니언과 협력해 마이크로컨트롤러용 HAL 개발

    - 복잡한 하드웨어 세부사항을 직접 다루지 않고, 표준화된 단일 인터페이스를 통해 MCU 설계 지원 벡터코리아는 인피니언(Infineon)과 협력하여 ‘PSOC4 HV 컨트롤러를 위한 MICROSAR IO 협업 프로젝트’를 통해 단일 인터페이스에서 MCU를 개발할 수 있도록 지...
    Date2025.05.02 Bynewsit Views445
    Read More
  18. 안랩, 세계 최대 사이버 보안 콘퍼런스 ‘RSAC 2025’ 전시 성료

    안랩이 4월 28일부터 5월 1일까지 미국 샌프란시스코 모스콘 센터에서 열린 세계 최대 규모 사이버 보안 전시회 ‘RSA 콘퍼런스 2025’에서 전시 행사를 성료했다고 밝혔다. RSAC는 매년 전 세계 보안 전문가 4만 명 이상이 참석하는 정보 보안 분야 최고 권위의...
    Date2025.05.02 Bynewsit Views185
    Read More
  19. MSI, RTX 50 시리즈 노트북 구매 고객 대상 '둠: 더 다크 에이지스' 게임 코드 증정

    - RTX 5090, 5080, 5070 Ti, 5070 탑재 MSI 노트북 구매 고객 대상 이벤트 - '둠: 더 다크 에이지스' 게임 코드 증정 엠에스아이코리아는 RTX 5090, 5080, 5070 Ti, 5070 그래픽을 탑재한 MSI 노트북 구매 고객을 대상으로 액션 FPS 기대작 '둠: 더 다크 에이...
    Date2025.05.02 Bynewsit Views196
    Read More
  20. 캐논코리아, 합리적인 가격의 엔트리 망원 줌렌즈 ‘RF75-300mm F4-5.6’ 공개

    - RF75-300mm F4-5.6, 합리적 가격과 가벼운 무게로 진입 장벽 낮춘 엔트리 망원 줌렌즈 - EOS R 시스템 바디와 결합해 사진·영상 모두에서 안정적인 성능 발휘 - 대구경 단초점 렌즈 ‘RF20mm F1.4 L VCM’ 출시 기념 정품등록 프로모션 진행 캐논코리아가 입문...
    Date2025.05.02 Bynewsit Views163
    Read More
Board Pagination Prev 1 ... 60 61 62 63 64 65 66 67 68 69 ... 271 Next
/ 271
CLOSE