- 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치

- 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐

 

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 ‘숨니봇(SoumniBot)’ 멀웨어 발견.jpg


카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)’을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 20248월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

 

카스퍼스키 위협 연구소의 멀웨어 분석가인 드미트리 칼리닌(Dmitry Kalinin)이 공격자들은 청첩장을 악용하여 특히 사회공학 기법을 매우 효과적으로 활용하고 있다. 이것을 악의적이라고 즉시 의심하는 사람은 거의 없다고 설명하고, “항상 그렇듯이 멀웨어 제작자는 숨어 있으면서 가능한 한 많은 디바이스를 감염시키려고 한다. 숨니봇은 안드로이드 매니페스트 처리(Android manifest processing)의 약점을 악용하여 잠재적인 보안 조치를 우회하는 완벽한 예시"라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 "숨니봇은 따뜻하고 신뢰할 수 있는 행사를 악용했다. 악성 링크를 청첩장으로 위장하고 매우 은밀한 방법으로 한국 온라인 뱅킹 사용자를 노리고 있다고 밝히고, “사용자가 실수로 이 함정에 걸리면 숨니봇은 뒷단에서 조용히 개인 데이터 및 은행 디지털 인증서와 같은 중요한 정보를 훔치고, 심지어 승인 없이 문자 메시지를 전송하여 사용자에게 막대한 피해를 입힐 수 있다. 따라서 사용자들은 출처가 불분명한 초대에 주의하고 다운로드를 유도하는 링크 클릭을 자제할 것을 당부한다고 덧붙였다.

 

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며 쉽게 탐지되지 않도록 앱 아이콘 숨기기 연락처, SMS 메시지, 사진 및 동영상 탈취 한국의 은행에서 사용하는 디지털 인증서 탈취 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

 

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례이다.

 

#카스퍼스키#숨니봇#청첩장#안드로이드#멀웨어#

 

 
?

  1. 엔비디아, MS와 함께 RTX AI PC 생태계 확장

    - 윈도우 ML 기반 ‘RTX용 엔비디아 텐서RT’로 AI 성능 대폭 강화 - 새로운 엔비디아 NIM 마이크로서비스와 AI 블루프린트로 개발자 워크플로우 혁신 - 프로젝트 G-어시스트 통해 코딩 없이도 AI 기능 개발 지원 엔비디아가 마이크로소프트(Microsoft)와 협력해...
    Date2025.05.21 Bynewsit Views391
    Read More
  2. 스틸시리즈, ‘라이벌 3 Gen 2’ 마우스 출시…“강화된 성능과 다양한 컬러로 재탄생”

    - 라이벌 3 시리즈 5주년 기념 동급 대비 최고 속도, 성능, 내구성으로 업그레이드 - 봄을 맞아 블랙부터 화이트, 라벤더, 아쿠아까지 다양한 색상의 무선 게이밍 마우스 출시 - 5월 21일 ~ 5월 25일 네이버 공식스토어 및 쿠팡 동시 사전 예판 진행 게이밍 기...
    Date2025.05.21 Bynewsit Views147
    Read More
  3. SAP, 연례 콘퍼런스 ‘SAP사파이어 2025’ 개최…“AI 혁신으로 업무 생산성 최대 30% 향상”

    - 기업 운영 방식 재정의할 비즈니스 AI 공개 - 퍼플렉시티 및 팔란티어와의 파트너십 통해 고객의 잠재력 극대화 SAP가 20일 미국 플로리다 올랜도에서 SAP의 연례 콘퍼런스 ‘SAP 사파이어(SAP Sapphire)‘를 개최했다. SAP는 이번 행사에서 모든 사용자에게 ...
    Date2025.05.21 Bynewsit Views513
    Read More
  4. 피아이이, 판교 위든타워에 ‘PIE AI R&D Campus’ 설립…“서강대와 산학협력 본격화”

    - ‘AI+X’ 융합 기술 중심 연구 거점 구축…이차전지 넘어 첨단 산업 맞춤형 AI 솔루션 확대 - 서강대와 산학협력으로 최신 AI 기술의 산업 적용 가속화 및 실용적 기술 생태계 조성 기대 AI 전문기업 피아이이는 서강대학교와 함께 AI 산업화 기술에 관한 연구 ...
    Date2025.05.21 Bynewsit Views470
    Read More
  5. ASUS, 2025 ROG 및 TUF 게이밍 노트북 대거 런칭…“RTX 5060/5070 GPU 탑재”

    - 에이수스, 엔비디아 RTX 5060 및 5070 GPU 탑재한 프리미엄 게이밍 노트북 대거 공개 및 예약 판매 - ROG 스트릭스 G16/18, Q-Latch 힌지 디자인의 원터치 하판 분리 가능…쉽고 간편한 메모리 업그레이드 가능 - TUF 게이밍 A14, 국내 최초 엔비디아 지포스 ...
    Date2025.05.21 Bynewsit Views177
    Read More
  6. 레드햇, ‘레드햇 엔터프라이즈 리눅스 10’ 출시…“하이브리드 환경에서 인텔리전스 및 보안 강화”

    - IT 혁신 위한 견고한 기반 ‘RHEL 10’, AI 기반 리눅스 관리 통해 더욱 지능적인 하이브리드 클라우드 운영 지원 - 미래 양자 기반 위협 완화 위한 보안 기능 추가 - 컨테이너를 OS의 언어로 활용… 신규 ‘레드햇 인사이트’ 기능 통해 보다 정확한 정보에 기반...
    Date2025.05.21 Bynewsit Views441
    Read More
  7. 데카, IBM과 팬아웃 인터포저(MFIT) 제조 계약 체결 발표

    데카 테크놀로지는 IBM과 캐나다 퀘벡주 브로몽에 위치한 IBM의 첨단 패키징 시설에 데카의 M-시리즈 및 어댑티브 패터닝(Adaptive Patterning) 기술을 구현한다는 내용의 계약을 체결한다고 발표했다. 이번 계약을 통해 IBM은 데카의 M-시리즈 팬아웃 인터포...
    Date2025.05.21 Bynewsit Views231
    Read More
  8. [DTW 2025] 델, 소프트웨어 기반의 분리형 인프라로 혁신적인 데이터센터 운영 전략 제시

    - 분리형 인프라스트럭처 전략의 토대로 스토리지 성능 및 사이버 회복탄력성 관련 제품 기능 강화 - 소프트웨어 개발로 프라이빗 클라우드 및 엣지 솔루션의 관리 및 구축 자동화 델 테크놀로지스는 오늘 분리형(disaggregated) 데이터센터를 통한 인프라 현...
    Date2025.05.21 Bynewsit Views456
    Read More
  9. No Image

    슬랙, NH투자증권 혁신금융서비스 지정 승인…“금융 산업의 디지털 업무 환경 구축 선도”

    - NH투자증권, 국내 최초 혁신금융서비스 지정 승인 기반의 슬랙 도입 - 온프레미스 시스템 한계 극복… 실시간 커뮤니케이션 및 자동화로 생산성 극대화 - 고객 응대 속도 향상 및 의사결정 체계 간소화 기대… 국내 금융권 디지털 전환 기반 마련 세일즈포스는...
    Date2025.05.21 Bynewsit Views645
    Read More
  10. 사이냅소프트, 국내 최대 B2B 오픈마켓 도매꾹에 ‘사이냅 OCR Pro’ 공급

    - 사이냅 OCR Pro, 대형 이미지 문제 해결 생산성 극대화 사이냅소프트는 자사의 AI기술이 적용된 ‘사이냅 OCR Pro’를 국내 최대 B2B 오픈마켓 ‘도매꾹·도매매’에 공급했다고 밝혔다. 이번 공급을 통해 지앤지커머스가 운영하는 ‘도매꾹·도매매’ 서비스의 제품...
    Date2025.05.20 Bynewsit Views448
    Read More
  11. MSI, 지포스 RTX 5060 GPU 시리즈 그래픽카드 출시

    - GDDR7 메모리와 DLSS 4 탑재, 고해상도 게임 성능 대폭 향상 - 이전 세대 대비 냉각 기술이 모두 업그레이드 된 게이밍, 벤투스, 신제품 쉐도우 출시 엠에스아이코리아는 새롭게 출시된 NVIDIA 지포스 RTX 5060 GPU 기반의 최신 그래픽카드 라인업인 ‘게이밍...
    Date2025.05.20 Bynewsit Views176
    Read More
  12. MSI, ‘플레이엑스포’에서 NVIDIA 지포스 RTX 50 체험존 운영

    - 수도권 최대 게이밍 이벤트 플레이엑스포에서 ‘지포스 RTX 50 시리즈 체험존’ 운영 - 지포스 RTX 5090/5080이 탑재된 데스크탑, 노트북을 직접 체험 가능 엠에스아이코리아는 수도권 최대 규모의 게임문화 축제 ‘2025 플레이엑스포(PlayX4)’에 ‘지포스 RTX 5...
    Date2025.05.20 Bynewsit Views156
    Read More
  13. ST, 새로운 통합 「STM32WBA6」 무선 마이크로컨트롤러 출시…“기능 및 성능, 전력 효율성 결합”

    - 스마트 홈, 헬스케어, 공장, 농업 분야의 새로운 2.4GHz 무선 애플리케이션 지원 ST마이크로일렉트로닉스가 컨슈머 및 산업용 기기를 IoT에 손쉽게 연결하도록 지원하는 차세대 STM32 저전력 근거리 무선 마이크로컨트롤러(MCU)를 출시했다. 새로운 STM32WBA...
    Date2025.05.20 Bynewsit Views472
    Read More
  14. 슈퍼마이크로, 혁신적인 데이터센터 빌딩 블록 솔루션 공개…“수냉식 데이터센터의 글로벌 구축 간소화 및 가속화”

    - 모든 크리티컬 컴퓨팅 및 냉각 인프라의 설계, 구축, 배포, 운영 간편하게 구현 - 모듈형 구조로 시스템부터 랙, 데이터센터 규모까지 비용 효율성 극대화 - 업계 선도적인 설계, 제조 역량, 관리 소프트웨어, 현지 서비스 및 글로벌 지원으로 높은 품질과 ...
    Date2025.05.20 Bynewsit Views129
    Read More
  15. [Computex 2025] 엔비디아, 폭스콘·대만 정부와 협력해 AI 팩토리 구축

    - 폭스콘 자회사 빅 이노베이션 컴퍼니, 엔비디아 블랙웰 GPU 10,000개 탑재한 엔비디아 블랙웰 슈퍼컴퓨터 구축 - TSMC, 연구 개발 위해 빅 이노베이션 컴퍼니 클라우드 AI 인프라 활용 - 대만 국가과학기술위원회, 산업 전반의 AI 개발과 채택 가속화 위해 ...
    Date2025.05.20 Bynewsit Views423
    Read More
  16. 콩가텍, 콘트론과 협력…“글로벌 제조 역량 향상”

    - 콘트론의 전세계 글로벌 생산 네트워크 기반, 관세 부담 줄이고 글로벌 입지 강화 콩가텍은 글로벌 IoT 공급업체 콘트론(Kontron)과 자사 컴퓨터 온 모듈(COM) 제조 분야에서 협력한다고 발표하고, 콘트론의 SMT(표면실장) 조립 기술 전문성과 전 세계 20개 ...
    Date2025.05.20 Bynewsit Views273
    Read More
  17. 가민, 스마트 인도어 사이클링 트레이너 ‘탁스 네오 3M’ 국내 출시

    - 자갈길, 포장도로, 내리막길 등 실제 주행 도로 지형 조건 완벽 구현 - 가상 플라이휠 및 다방향 움직임 지원하는 모션 플레이트 내장… 혁신 기능 탑재로 최상의 실내 사이클링 훈련 환경 제공 - 실외 주행이 어려운 장마철, 실내에서도 끊김 없는 훈련 가능...
    Date2025.05.20 Bynewsit Views170
    Read More
  18. [Computex 2025] 인텔, 컴퓨텍스에서 AI·워크스테이션용 최신 GPU ‘아크프로 B60/50’ 공개

    - 인텔 아크 프로 GPU 제품 라인업을 프로슈머 및 AI 개발자까지 확대, - 인텔 가우디 3 AI 가속기 랙 스케일 및 PCIe 방식 공급 개시 발표 인텔은 컴퓨텍스 2025에서 전문가와 개발자를 위한 강력한 신규 그래픽 처리 장치(GPU) 및 AI 가속기 제품군을 공개했...
    Date2025.05.20 Bynewsit Views323
    Read More
  19. 델, 엔비디아와 협력해 차세대 엔터프라이즈 AI 솔루션 공개

    - 새롭게 업데이트 된 ‘엔비디아 기반 델 AI 팩토리’, 컴퓨팅 및 데이터 처리 가속화를 위한 혁신 주도, 운영 간소화, AI 구축의 모든 단계에서 더 빠른 성과 내게끔 지원 - 업계 최초이자 유일한 엔드투엔드 엔터프라이즈 AI 솔루션에 업그레이드된 인프라스...
    Date2025.05.20 Bynewsit Views434
    Read More
  20. [Computex 2025] 엔비디아, 세계 최대 규모 양자 연구용 슈퍼컴퓨터 ‘ABCI-Q’ 지원

    - 퀀텀2 인피니밴드 네트워킹 플랫폼으로 상호 연결된 H100 GPU 2,020개 탑재 - 다양한 큐비트 양식 전반에 걸쳐 하이브리드 양자 GPU 작업 실현 엔비디아가 양자-AI 기술 기반 비즈니스 글로벌 R&D 센터(G-QuAT)의 개소를 발표했다. 이 센터에는 엔비디아(NVI...
    Date2025.05.19 Bynewsit Views648
    Read More
Board Pagination Prev 1 ... 61 62 63 64 65 66 67 68 69 70 ... 276 Next
/ 276
CLOSE