카스퍼스키, ‘루나스파이(LunaSpy)’ 주의보 발령…“보안 앱 위장으로 정보 탈취”.PNG

 

카스퍼스키는 오늘, 러시아내 안드로이드 기기 사용자를 대상으로 하는 새로운 스파이웨어 트로이목마를 발견했다고 밝혔다.

 

카스퍼스키 연구진이 루나스파이(LunaSpy)’로 명명한 이 악성코드는 위협 행위자가 사회공학적 기법과 결합하여 사용자의 금전을 탈취하기 위한 목적으로 유포된다. 금융서비스 관련 보안 앱으로 위장해 침투한 뒤, 카메라·마이크 녹화, 위치 추적, 화면 캡처, 메시지·브라우저 활동 모니터링, 비밀번호·2단계 인증 코드·사진·통화 기록·연락처·SMS 등 다양한 정보를 탈취해 공격자에게 전송하는 다기능 스파이웨어 트로이목마다. 이러한 추정은 트로이목마의 기능과 설치 시 사용되는 명목 등 여러 기술적 지표에 의해 근거하고 있다.

 

카스퍼스키는 2025년 여름 동안 3,000건 이상의 루나스파이 관련 공격을 탐지했으며, 이러한 분석은 카스퍼스키가 지난 20256월과 72달간 안드로이드 기기를 탐지한 결과이다.

 

공격자들은 메시징 앱을 통해 루나스파이를 유포하며, 금융 서비스 관련 보안 솔루션으로 위장한다. 이 악성코드는 광범위한 기능을 갖추고 있다. 피해자의 주변 환경을 카메라와 마이크를 통해 기록할 수 있으며, 위치정보 추적, 화면 활동 캡처, 메시징 앱과 브라우저 내 행동 모니터링, 비밀번호 탈취 등이 가능하다.

 

또한, 루나스파이는 감염된 스마트폰 내 통화 기록 및 연락처 목록에 접근할 수 있으며, SMS 메시지 읽기 기능도 갖추고 있다. 수집된 모든 데이터는 공격자에게 직접 전송된다.

 

카스퍼스키 드미트리 칼리닌 사이버보안 전문가는 루나스파이 공격자들은 이를 안티바이러스 앱으로 가장하도록 설계했다. 설치 후, 피해자는 실제 위협이 존재하지 않음에도 불구하고 스마트폰에서 사이버 위협 알림을 받게 된다. 이러한 속임수는 사용자가 장치를 보호한다는 명목으로 악성코드를 실행하기 위한 필수 권한을 부여하도록 유도한다고 설명하고, “악성코드 제작자들은 지속적으로 기능을 강화하고 있으며, 최신 버전은 브라우저와 메시징 앱에서 비밀번호, 이중 인증 코드를 가로챌 수 있다. 또한 전화 갤러리에서 사진을 탈취할 수 있는 코드 조각도 발견했지만, 기술 분석 결과 아직 이 기능은 실제로 활용되지 않은 것으로 나타났다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 대한민국은 글로벌 디지털 경제가 고도로 발달한 지역으로서, 모바일 기기가 일상생활과 기업 운영에 깊게 통합되어 활용되고 있다. 이는 모바일 단말기를 겨냥한 다양한 악성 공격의 기회를 제공하기도 한다고 밝히고, “루나스파이(LunaSpy)와 같은 스파이웨어가 보안 도구로 가장하여 사기를 저지르는전술은 진화하는 사이버 위협 환경 속에서 한국 사용자의 디지털 보안에 잠재적 위협을 받고 있다. 카스퍼스키는 현지화된 기술 전문성을 활용하여, 사용자가 모바일 기술의 편리함을 누리면서도 안전하게 정보를 보호할 수 있는 견고한 디지털 방어선을 구축하는데 주력할 것이라고 덧붙였다.

 

#카스퍼스키#루나스파이#악성코드#안드로이드#

 
?

  1. 카스퍼스키, 러시아권 랜섬웨어 공격 그룹 ‘올드그렘린(OldGremlin)’ 활동 재개 탐지

    - 제조, 헬스케어, 리테일, 기술 기업들 공격 대상 카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 ‘올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으...
    Date2025.09.08 Bynewsit Views158
    Read More
  2. ams OSRAM, 새로운 고해상도 dToF 센서 「TMF8829」 출시…“커피잔과 텀블러의 차이 식별”

    ams OSRAM은 새로운 고해상도 dToF 센서인 TMF8829를 출시한다고 밝혔다. TMF8829 센서는 해상도를 기존의 8×8개 존에서 48×32개 존으로 크게 향상시켰으며, 미세한 공간적 차이를 감지하고, 간격이 좁게 배치되었거나 약간 다른 객체를 구별할 수 있도록 설계...
    Date2025.09.08 Bynewsit Views518
    Read More
  3. 샥즈, ‘더현대 서울’에서 브랜드 팝업스토어 운영

    - 9월 17일까지 열흘간, 여의도 더현대 서울 지하 2층서 팝업스토어 운영 - 오픈닷 원, 오픈핏 2 시리즈, 오픈런 프로 2 등 대표 라인업 청음존 마련 - 이어폰 증정, JTBC 마라톤 참가권, 스포츠 굿즈 등 풍성한 경품 이벤트 진행 샥즈(SHOKZ)가 9월 8일부터 1...
    Date2025.09.08 Bynewsit Views138
    Read More
  4. 아코르, ‘오라클 클라우드’로 글로벌 자산 관리 시스템(PMS) 운영

    - 오라클 호스피탈리티 오페라 클라우드로110개 국 자산 관리 시스템 표준화해 운영 성과 개선 및 고객 경험 지원 오라클이 대표적인 글로벌 호텔그룹 아코르(Accor)가 호텔 운영을 간소화하고 개선하기 위해 오라클 오페라 클라우드 PMS(Oracle OPERA Cloud P...
    Date2025.09.08 Bynewsit Views494
    Read More
  5. 캐논코리아, 2025년 상반기 국내 잉크젯 프린터 전체 시장 점유율 1위 달성

    - 캐논코리아, 25년 1분기 이어 2분기도 1위 수성해 상반기 통합 점유율 36.6%로 시장 선도 - 비즈니스 잉크젯 프린터 ‘MAXIFY GX’ 풀 라인업 등 신제품 통해 시장 공략 캐논코리아가 2025년 상반기 국내 잉크젯 프린터 전체 시장 점유율 1위를 기록했다 IT 시...
    Date2025.09.08 Bynewsit Views153
    Read More
  6. MSI, 전 세계 단 2,000대 한정 '프레스티지 13 AI+ 우키요에 에디션' 핸드메이드 노트북 출시

    - 예술과 AI 기술이 조화된 글로벌 한정판 컬렉터 노트북 '프레스티지 13 AI+ 우키요에 에디션' 출시 - 인텔 코어 울트라 9와 NPU 가속(최대 120 AI TOPS), 2.8K OLED로 창작·업무 퍼포먼스 극대화 엠에스아이코리아는 일본 전통 공예 브랜드 '오카다야(Okaday...
    Date2025.09.05 Bynewsit Views183
    Read More
  7. IAR, 르네사스 RH850/U2A의 MCAL 지원 … 차량용 애자일 개발 방식 구현

    IAR은 르네사스 일렉트로닉스가 새로운 RH850/U2A 마이크로컨트롤러 추상화 계층(MCAL) 패키지를 출시했으며, 이는 RH850용 IAR 툴체인(EWRH850 v2.21.2 FS)을 지원한다고 발표했다. 르네사스의 RH850/U2A 마이크로컨트롤러(MCU) 제품군은 고성능, 기능 안전, ...
    Date2025.09.05 Bynewsit Views390
    Read More
  8. 케이던스, ‘CadenceLive Korea 2025’ 9월 9일 개최

    - 케이던스 디자인 시스템즈, 최신 반도체 설계 혁신과 글로벌 비전 공유 - 글로벌 반도체 설계 혁신 논의의 장, 국내 고객파트너와 협력 강화 - AI·차세대 공정·첨단 패키징 등 최신 기술 트렌드 공유 케이던스 디자인 시스템즈는 오는 9월 9일 서울 롯데호텔...
    Date2025.09.05 Bynewsit Views392
    Read More
  9. 스틸시리즈, ‘T1 이어폰 케이스 기프트 박스’ 증정 프로모션 실시

    - 제품 구매 시 T1 선수단 캐릭터 디자인이 적용된 이어폰 케이스 기프트 박스 증정 - 네이버 공식스토어에서 9월 3일부터 9월 30일까지 아크티스 게임버즈 5% 할인 판매 게이밍 기어 브랜드 스틸시리즈가 ‘아크티스 게임버즈’ 구매 시 T1 이어폰 케이스 기프...
    Date2025.09.05 Bynewsit Views143
    Read More
  10. MSI, 블리자드와 '월드 오브 워크래프트: 한밤' 콜라보 이벤트

    - MSI, 블리자드와 손잡고 '빛'과 '공허' 테마의 팬 투표 진행 - 최종 결과에 따라 'WoW: 한밤' 한정판 그래픽카드 디자인 결정 및 경품 증정 엠에스아이코리아는 블리자드 엔터테인먼트의 신규 확장팩 ‘월드 오브 워크래프트: 한밤’ 출시를 기념하는 특별 캠...
    Date2025.09.04 Bynewsit Views142
    Read More
  11. MSI, ‘Roamii BE Lite’ 메시 공유기 구매 이벤트

    - 간단한 구매 인증 시, 최대 1만 원 네이버페이 포인트 선착순 지급 - 와이파이7 메시 네트워크, 넓은 커버리지, 안정적인 연결 환경 구현 엠에스아이코리아는 MSI의 메시 유무선 공유기 ‘MSI Roamii BE Lite’ 제품을 구매한 고객을 대상으로 간단한 구매 인...
    Date2025.09.04 Bynewsit Views163
    Read More
  12. 노르딕, 자사의 주요 무선 SoC에 ‘삼성 스마트싱스 파인드 기반’ 기기 추적 기능 지원

    노르딕 세미컨덕터는 자사의 차세대 무선 SoC인 nRF54L15 및 nRF54L10을 비롯해 폭넓게 채택되어 있는 nRF52840, nRF52833 SoC에서 삼성의 스마트싱스 파인드(SmartThings Find) SDK를 지원한다고 밝혔다. 이러한 소프트웨어 레벨 통합으로, 개발자들은 노르딕...
    Date2025.09.04 Bynewsit Views525
    Read More
  13. 다임즈, 양자키관리장비 ‘nPrism QKMS’ 국가정보원 보안인증 획득

    - 공공·금융·국방·의료 등 초고도 보안 분야 적용 확대 기반 마련 다임즈는 자사의 양자암호통신 핵심기술인 양자키관리장비(모델명: nPrism QKMS)가 공인시험기관인 ETRI의 엄격한 보안기능시험을 거쳐 국가정보원의 보안기능확인서를 획득했다고 밝혔다. 양...
    Date2025.09.04 Bynewsit Views169
    Read More
  14. 레인보우로보틱스, AI 4족보행 로봇 'RBQ' 에버랜드 가을축제 퍼레이드 참여

    - 국내 로봇 최초로 대형 테마파크 퍼레이드 참여…첨단 로봇 기술과 엔터테인먼트의 융합 - 에버랜드 ‘스마일리 펌킨 퍼레이드’ 테마 맞춰 AI 기반 춤·퍼포먼스 동작까지 구현 레인보우로보틱스가 9월 5일부터 11월 16일까지 펼쳐지는 에버랜드 가을축제 '에버...
    Date2025.09.04 Bynewsit Views488
    Read More
  15. 세일즈포스, “전 세계 CFO 72%, AI 에이전트가 ‘비즈니스 모델’ 혁신 전망”

    - 한국 포함 24개국 CFO 261명 대상 조사 결과, “AI가 비용 절감과 매출 성장에 기여하며 비즈니스 판도 바꿀 것” - 5년 사이 AI 기술 투자에 대한 CFO의 보수적인 입장 70%에서 4%로 급감, AI 기술 기반의 경쟁력 확보 목표 - 전 세계 CFO, AI 예산 25%를 에...
    Date2025.09.04 Bynewsit Views493
    Read More
  16. 헥사곤, ‘헥사곤 라이브 이노베이션 서밋 코리아 2025’ 성료…“정밀 측정·디지털 트윈 혁신 전략 제시”

    - 정밀 측정·품질 검사·제조 공정 분야 최신 기술 동향과 활용 방안 제시 - 한국생산기술원, DN솔루션즈 등 주요 고객사, 세션 발표 통해 헥사곤 기반 혁신 사례 공유 - 지난 5월 공개된 라이카 앱솔루트 트래커 ATS800 등 헥사곤 주요 하드웨어 및 소프트웨어...
    Date2025.09.04 Bynewsit Views752
    Read More
  17. 가민, 스마트워치 업계 최초 마이크로LED 탑재 ‘피닉스 8 프로’ 시리즈 공개

    - ‘피닉스 8 프로 AMOLED’, ‘피닉스 8 마이크로LED’, ‘피닉스 8 프로 마이크로LED’ 세 가지 모델로 구성… 극한 아웃도어 환경에서도 사용 가능 - 스마트워치 업계 최초 마이크로LED 디스플레이 탑재로 야외 가독성 극대화 가민이 프리미엄 GPS 스마트워치 ‘피...
    Date2025.09.04 Bynewsit Views204
    Read More
  18. 딥엘, 기업용 자율형 AI 에이전트 ‘딥엘 에이전트(DeepL Agent)’ 공개

    - 재무·영업·마케팅·고객 지원·현지화 등 광범위한 비즈니스 워크플로 자동화 - 현재 일부 고객 대상 베타 테스트 진행 중, 곧 상용화 예정 딥엘(DeepL)이 다양한 사내 업무를 간소화하고 자동화하도록 설계된 자율형 AI 에이전트 ‘딥엘 에이전트(DeepL Agent)...
    Date2025.09.04 Bynewsit Views568
    Read More
  19. 델, ‘파워프로텍트 데이터도메인 올플래시’ 신제품 출시…“백업 어플라이언스도 올플래시 시대”

    - 기존 대비 최대 4배 더 빠른 데이터 복원과 2배 더 빠른 복제로 데이터 복구 중 다운타임 최소화 - 사이버 복원력의 가능성을 재정의하는 파워프로텍트 데이터 도메인 올플래시 신제품 - 가상화 배포 옵션 확대하고, 랜섬웨어 대응을 위한 사이버 리커버리 ...
    Date2025.09.04 Bynewsit Views122
    Read More
  20. 노조미 네트웍스, 포레스터웨이브 ‘IoT 보안 솔루션 부문’ 리더로 선정

    - 평가 대상 공급업체 중 최고 점수 획득 노조미 네트웍스는 오늘 <Forrester Wave: IoT 보안 솔루션, 2025년 3분기>에서 리더로 선정되었다고 밝혔다. 노조미 네트웍스는 현제 제공(Current Offering) 부문에서 평가 대상 업체 중 최고 점수를 획득하며 리더...
    Date2025.09.04 Bynewsit Views156
    Read More
Board Pagination Prev 1 ... 33 34 35 36 37 38 39 40 41 42 ... 272 Next
/ 272
CLOSE