- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. 사이냅소프트, 이노티움 문서중앙화에 '사이냅 문서뷰어' 공급…“모바일 보안 강화”

    - 이노ECM에 ‘문서뷰어’ 공급! 국내 1위 기술력 입증 - 이노티움, 모바일 문서중앙화 시스템 보안 강화 도큐먼트 AI 기업 사이냅소프트는 데이터 보안 솔루션 기업 이노티움의 문서중앙화 시스템 '이노ECM'에 자사의 ‘사이냅 문서뷰어’를 공급했다고 밝혔다. ...
    Date2025.05.13 Bynewsit Views395
    Read More
  2. 트림블코리아, ‘테클라 유저 데이 2025’ 개최

    - 트림블 테클라 소프트웨어 고객 성공 사례와 최신 기술 공유 - 신제품 ‘테클라 파워팹 2025’ 발표… 철골 생산성 최대 두 배 향상 - AI 도면·모델링 자동화 등 실무 적용 기술 대거 소개 건설 3D BIM 기술의 글로벌 선두주자 트림블 코리아는 5월 15일(목) 서...
    Date2025.05.13 Bynewsit Views535
    Read More
  3. SAP 코리아-서울시, 클라우드 기반 소프트웨어 인력 양성 프로그램 실시

    - 서울시와 서울경제진흥원이 주관하는 청년취업사관학교 ‘새싹(SeSAC)’ 과정 참가자 40명 모집 - 이전 과정 수료율 100%, 취업률 94%, 만족도 97% 달성 - 서울시 소프트웨어 분야 인재 양성을 위한 교육과정 무료 제공 SAP 코리아는 ‘SAP 클라우드 애플리케이...
    Date2025.05.12 Bynewsit Views512
    Read More
  4. ST, 자동차용 인버터 드라이버 「STGAP4S」 출시…“고성능 전기차 파워 트레인 설계 지원”

    - 고집적화, 갈바닉 절연, 진단 기능 갖춘 STGAP4S ST마이크로일렉트로닉스가 SiC MOSFET 및 IGBT를 지원하는 갈바닉 절연 자동차 게이트 드라이버인 STGAP4S를 출시했다고 밝혔다. STGAP4S는 다양한 정격 전력의 인버터를 제어하는 유연성을 제공하며, 풍부한...
    Date2025.05.12 Bynewsit Views427
    Read More
  5. 마우저, <9인의 전문가가 제시하는 산업 애플리케이션에서 로보틱스, AI, 머신러닝의 역할> 전자책 발간

    - 로보틱스와 AI, 머신러닝 조명 마우저 일렉트로닉스는 아나로그디바이스(ADI) 및 삼텍(Samtec)과 협력해 로보틱스, 인공지능(AI) 및 머신러닝(ML) 기술이 제조 및 물류 등의 산업 환경을 어떻게 변화시키고 있는지를 조명한 새로운 전자책을 발간했다고 밝혔...
    Date2025.05.12 Bynewsit Views278
    Read More
  6. 스틸시리즈, 아레테 아카데미와 스폰서십 체결…“에이펙스 프로 Gen 3 게이밍 키보드 등 다양한 게이밍 기어 지원”

    - 발로란트 코칭에 특화된 e스포츠 육성 기관 아레테 아카데미 스폰서십 게이밍 기어 브랜드 스틸시리즈(SteelSeries)는 e스포츠 아카데미 아레테 컨설팅(areteconsulting.kr)과 공식 후원 스폰서십을 체결했다고 밝혔다. 아레테 아카데미는 발로란트 프로게이...
    Date2025.05.12 Bynewsit Views167
    Read More
  7. 와탭랩스, ‘AWS 서밋 서울 2025’ 참가···“클라우드 혁신을 위한 주요 옵저버빌리티 솔루션 공개”

    - 데브옵스 및 옵저버빌리티 최신 트렌드 및 도입 성공 사례 발표 - 네트워크 성능 모니터링(NPM), 리얼 유저 모니터링(RUM) 등 와탭 주요 솔루션 데모 시연 진행 국내 옵저버빌리티 전문 기업 와탭랩스가 아마존웹서비스(AWS)가 주최하는 ‘AWS 서밋 서울 2025...
    Date2025.05.12 Bynewsit Views425
    Read More
  8. 안랩, NATO 주관 국제 사이버 공격 방어 연합훈련 ‘락드 쉴즈(Locked Shields) 2025’ 참가

    - 안랩의 위협 대응∙분석 전문 인력, 대한민국∙캐나다 국가연합팀 소속 블루팀(방어팀)으로 참가, ‘기술 훈련’ 분야 악성코드 확산 차단, 공격 배후 분석, 침해 원인 규명 및 증거 확보 등 수행 - ‘안랩 EDR’, ‘안랩 V3’, ‘안랩 EPP’ 등 엔드포인트 솔루션 제...
    Date2025.05.12 Bynewsit Views168
    Read More
  9. Tapo, 국내 최대 반려동물 박람회 ‘2025메가주 일산’ 첫 참가

    글로벌 스마트홈 브랜드 ‘타포(Tapo)’가 오는 5월 16일(금)부터 18일(일)까지 일산 킨텍스 제2전시장에서 열리는 국내 최대 규모의 반려동물 박람회 ‘2025메가주 일산’에 첫 참가한다고 밝혔다. ‘메가주(Megazoo)’는 반려동물 산업의 최신 트렌드를 한눈에 볼 ...
    Date2025.05.12 Bynewsit Views188
    Read More
  10. 탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”

    - 전 세계 인터넷 트래픽의 절반 이상 차지 - 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포 - 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 5...
    Date2025.05.09 Bynewsit Views178
    Read More
  11. Asus, ‘게이밍 위크 - 둠: 다크 에이지스’ 번들 이벤트

    에이수스 코리아는 게이밍 위크(Gaming Week)를 맞아, 자사의 ROG 및 TUF 게이밍 제품 구매 고객 대상으로 FPS 장르를 연 둠 시리즈의 최신 차기작 ‘둠: 다크 에이지스(DOOM: The Dark Ages)’ 게임을 증정하는 번들 이벤트를 6월 30일까지 진행한다고 밝혔다. ...
    Date2025.05.09 Bynewsit Views187
    Read More
  12. 더존비즈온, “1분기 매출 986억원·영업이익 216억원” 달성

    - 연결기준 전년 대비 매출 4.4%, 영업이익 19.2% 증가 더존비즈온은 1분기 실적 공시를 통해 연결기준 매출 986억원, 영업이익 216억원을 달성했다고 9일 발표했다. 지난해 같은 기간과 비교해 매출액은 4.4%, 영업이익은 19.2% 증가한 실적이다. 영업이익률...
    Date2025.05.09 Bynewsit Views476
    Read More
  13. 안랩, 컨테이너형 보안 라인업 출시… 클라우드 워크로드 보안 플랫폼 강화

    - 쿠버네티스 환경에 최적화된 배포 및 검사 방식과 서버리스 환경에 대한 보안 커버리지 확대 - 하나의 관리 서버에서 다양한 인프라 환경을 일관된 방식으로 보호·운영할 수 있는 통합 보호 체계 제공 최근 클라우드 네이티브 환경의 확산으로 보안 운영의 ...
    Date2025.05.09 Bynewsit Views192
    Read More
  14. NXP, 새로운 「S32R47」 이미징 레이더 프로세서 공개

    - 3세대 최고 성능 레이더 프로세서 S32R47 제품군으로 까다로운 자율주행 문제 해결 - 더 높은 해상도 감지로 도로 위 교통약자(VRU)·분실 화물 감지 등 고급 사용 사례 지원 - 더 많은 컴퓨팅 성능으로 OEM의 오토파일럿 내비게이션 등 고급 애플리케이션 개...
    Date2025.05.09 Bynewsit Views441
    Read More
  15. 쿤텍-dSPACE 코리아, SIL 기반 소프트웨어 검증 환경 구축 및 시장 발굴 MOU 체결

    - 소프트웨어 안정성 및 신뢰성 향상을 위한 기술 협력 - SIL 기반 가상 검증 플랫폼 공동 개발, 국내외 시장 발굴 목표 임베디드 가상화 전문기업 쿤텍은 오늘 글로벌 시뮬레이션 전문기업 dSPACE 코리아와 소프트웨어 검증 환경 구축 및 신규 시장 발굴을 위...
    Date2025.05.09 Bynewsit Views497
    Read More
  16. 마우저, 2025년 1분기에 8,000종 이상의 신제품 추가

    마우저 일렉트로닉스는 최신 제품과 신기술을 신속하게 제공하여 고객이 제품 출시 기간을 단축하고, 경쟁 우위를 유지할 수 있도록 지원하고 있다. 현재 1,200개 이상의 반도체 및 전자부품 제조사 브랜드가 마우저를 통해 자사 제품을 글로벌 시장에 공급한...
    Date2025.05.08 Bynewsit Views366
    Read More
  17. 슈나이더 일렉트릭, AI 데이터센터용 전력 관리 솔루션으로 스마트 에너지 관리 실현

    - AI 데이터센터의 안정적인 전력 공급과 효율적인 에너지 관리 가능한 스마트 전력 솔루션 보유 - 엔비디아 및 SKT와 MOU 체결 통해 AI 데이터센터 생태계의 안정성과 지속 가능성 확대 슈나이더 일렉트릭이 AI 기반 데이터센터 수요 증가에 대응하여 고도화...
    Date2025.05.08 Bynewsit Views584
    Read More
  18. 라바웨이브-법무법인 이유, ‘몸캠피싱 대처법·주의사항’ 유튜브 공개

    디지털 범죄 대응 전문기업 라바웨이브는 법무법인 이유와 협력하여 몸캠피싱 범죄에 대한 기술적·법률적 대응법을 담은 영상을 공식 유튜브 채널에 공개했다고 8일 밝혔다. 기존 콘텐츠가 홍보 목적이나 단편적 정보 제공에 그친 것과 달리, 이번 영상은 피해...
    Date2025.05.08 Bynewsit Views182
    Read More
  19. 큐브리드, 오픈소스 DBMS CUBRID 11.4 버전 출시

    큐브리드가 자사의 오픈소스 DBMS ‘큐브리드(CUBRID)’의 대용량 처리 지원을 강화하고, 성능을 개선하는 한편 오라클 호환성을 향상시킨 CUBRID 11.4 버전을 출시했다고 밝혔다. 새롭게 출시된 CUBRID 11.4 버전에는 오라클 호환성 지원을 위한 PL/CSQL이 추가...
    Date2025.05.08 Bynewsit Views574
    Read More
  20. 윈드리버, 캡제미니와 파트너십 확대…“엔터프라이즈용 차세대 프라이빗 클라우드 솔루션 제공”

    - 양사 파트너십으로 윈드리버 클라우드 플랫폼 및 eLxr Pro와 캡제미니의 시스템 통합, 혁신 및 애플리케이션 현대화 기능 결합 - 인프라 및 애플리케이션을 현대화하고, 워크로드 및 데이터를 마이그레이션 및 관리하며, 디지털 혁신을 추진할 수 있도록 설...
    Date2025.05.08 Bynewsit Views541
    Read More
Board Pagination Prev 1 ... 60 61 62 63 64 65 66 67 68 69 ... 272 Next
/ 272
CLOSE