bluenoroff-apt-campaigns3.jpg

카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다.

 

카스퍼스키의 GReAT(글로벌 연구 분석팀)BlueNoroff 그룹이 새로운 침투 기법과 맞춤형 악성코드를 활용해 블록체인 개발자와 임원진을 대상으로 한 ‘GhostCall’‘GhostHire’ 공격을 수행하고 있음을 공개했다. 이번 공격은 20254월부터 인도, 터키, 호주를 비롯해 유럽 및 아시아 여러 국가의 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다.

 

BlueNoroffLazarus 그룹의 하위 조직으로, 글로벌 암호화폐 산업을 겨냥한 금전적 탈취형 공격 ‘SnatchCrypto’를 확장하고 있다. 이번 ‘GhostCall’‘GhostHire’ 공격에서는 AI 기반 악성코드 생성 및 탐지 회피 기술이 활용됐으며, 윈도우와 macOS 시스템을 동시에 공격하는 교차 플랫폼 구조를 사용했다.

 

GhostCall: 사회공학 기반 macOS 표적 공격

‘GhostCall’macOS 사용자를 노린 고도화된 사회공학 공격으로, 공격자가 텔레그램을 통해 벤처캐피털 투자자나 창업자로 위장해 접근한다. 피해자는 줌(Zoom) 또는 마이크로소프트 팀즈(Teams)로 위장된 피싱 사이트로 유도되며, “오디오 문제 해결용 업데이트를 실행하면 악성 스크립트가 다운로드되어 멀웨어가 설치된다.

 

bluenoroff-apt-campaigns1-1536x255.jpg

카스퍼스키의 류소준 GReAT 보안 연구원은 공격자는 실제 피해자의 영상 자료를 재활용해 화상회의 장면을 연출함으로써 신뢰를 얻는 등, 극도로 정교한 사회공학 기법을 사용했다고 설명하고, “이 과정에서 탈취된 데이터는 후속 공격이나 공급망 침투에도 악용될 수 있다고 밝혔다.

 

공격 체인은 총 7단계의 다단계 실행 구조로 구성되어 있으며, 이 중 4개는 이전에 보고되지 않은 신규 형태였다. 이를 통해 암호화폐 탈취기, 브라우저 자격증명 탈취기, 텔레그램 인증정보 탈취기 등 다양한 맞춤형 페이로드를 배포했다.

 

GhostHire: 채용 제안으로 위장한 개발자 공격

‘GhostHire’ 캠페인은 블록체인 개발자를 대상으로 진행되며, 공격자는 가짜 채용 담당자로 위장한다. 피해자는 기술 테스트 명목으로 GitHub 저장소를 다운로드하도록 유도되고, 압박적인 기한 내에 실행하게 된다. 이때 악성코드는 운영체제에 맞게 최적화된 형태로 설치되며, ‘GhostCall’과 공통 인프라 및 도구를 공유한다.

 

AI로 강화된 공격 체계

카스퍼스키는 생성형 AI의 도입이 BlueNoroff의 악성코드 개발 속도와 정교함을 크게 높였다고 분석했다. 공격자는 AI를 활용해 새로운 프로그래밍 언어를 도입하고 탐지 회피 기능을 강화함으로써 공격의 규모와 복잡성을 동시에 확장시켰다.

 

카스퍼스키의 오마르 아민 GReAT 선임 연구원은 “BlueNoroff은 이제 단순한 암호화폐 탈취를 넘어, AI 분석 역량을 이용해 공격 대상을 정밀하게 표적화하고 있다고 경고했다.

 

카스퍼스키 이효은 한국지사장은 “AI 기반 공격 도구를 활용하는 APT의 등장은 한국의 디지털 경제에 심각한 위협이 되고 있다고 밝히고, “GhostCallGhostHire 사례는 공격자들이 신뢰 기반 플랫폼을 이용해 산업 내부로 침투하는 방식을 보여준다. AI 기반 위협 인텔리전스와 제로 트러스트 보안 체계가 그 어느 때보다 필요하다고 강조했다.

 

#카스퍼스키 #BlueNoroff #GhostCall #GhostHire #APT공격 #사이버보안 #AI위협 #암호화폐보안 #Web3보안 #제로트러스트 #XDR #MDR

 

 
?

  1. ST, 산업 자동화·보안·리테일 애플리케이션용 신규 5MP CMOS 이미지 센서 출시

    ST마이크로일렉트로닉스가 산업 자동화, 보안, 스마트 리테일 분야를 지원하는 새로운 5메가픽셀(5MP) CMOS 이미지 센서 4종(VD1943, VB1943, VD5943, VB5943)을 발표했다. 이번에 선보인 ST 브라이트센스(BrightSense) 시리즈는 고속·고해상도 이미지 캡처를 ...
    Date2025.11.06 Bynewsit Views28
    Read More
  2. 딥엘, 차세대 언어 AI ‘딥엘 에이전트’와 ‘커스터마이제이션 허브’ 공개…업무 자동화 및 품질 관리 강화

    글로벌 AI 기업 딥엘(DeepL)이 지식 근로자의 생산성과 언어 효율성을 혁신할 두 가지 신기술 ‘딥엘 에이전트(DeepL Agent)’와 ‘커스터마이제이션 허브(Customization Hub)’를 공개했다. 두 솔루션은 번역 및 언어 관련 업무 자동화는 물론, 기업 전반의 워크...
    Date2025.11.06 Bynewsit Views35
    Read More
  3. 마우저, 온세미의 광범위한 반도체 및 전자부품 포트폴리오 공급

    마우저(Mouser)는 온세미(onsemi)의 최신 반도체 및 전자 솔루션을 공급하며, 광범위한 기술 포트폴리오를 통해 구매자와 엔지니어의 제품 개발을 지원한다고 밝혔다. 현재 마우저는 주문 당일 선적 가능한 17,000종 이상의 제품을 포함해 총 22,000종 이상의 ...
    Date2025.11.06 Bynewsit Views31
    Read More
  4. 티피링크, 포브스 선정 ‘2025 고객신뢰도 1위 브랜드’ 5년 연속 수상

    - 공유기·CCTV 부문에서 기술 혁신과 고객 신뢰로 연속 수상 - 와이파이 8 연결 성공·스마트홈 브랜드 타포로 시장 경쟁력 강화 티피링크(TP-Link)가 ‘2025 고객신뢰도 1위 프리미엄 브랜드 대상’에서 ‘공유기’와 ‘CCTV’ 부문 5년 연속 대상을 수상했다. 이번 ...
    Date2025.11.05 Bynewsit Views14
    Read More
  5. 엔비디아, 지포스 RTX GPU로 현대적 크리에이티브 워크플로우 지원

    - AI 가속과 첨단 하드웨어로 영상 제작·스트리밍·3D 모델링 혁신 엔비디아가 지포스 RTX GPU를 통해 현대적 크리에이티브 워크플로우를 지원하며, 영상 제작과 3D 모델링, 스트리밍 등 다양한 창작 환경을 혁신한다고 밝혔다. 엔비디아는 지포스 RTX 50 시리...
    Date2025.11.05 Bynewsit Views24
    Read More
  6. 델, ‘델 테크놀로지스 2025 서베이’ 발표…“AI 혁신에 대한 기대 높지만 실제 준비는 여전히 부족”

    - 델, 한국 포함 전 세계 40개국 대상 AI 혁신 인식 및 준비 현황 조사 - 국내 기업, AI 구축의 어려움으로 시스템 통합·전문성 부족·데이터 보안 꼽아 - 인프라 재구성과 데이터 보호 전략을 통한 실행력 강화 필요성 강조 델이 한국을 포함한 전 세계 40개국...
    Date2025.11.05 Bynewsit Views34
    Read More
  7. No Image

    로지텍, ‘풋볼 매니저 26’ 출시 기념 스페셜 프로모션 진행

    - 오늘(5일)부터 무신사, 로지텍 브랜드 스토어에서 G515 RAPID TKL 구매 고객 대상 한정판 스페셜 기프트 증정 - 7만원 상당의 ‘풋볼 매니저 26’ Steam 코드, 축구장 디자인 데스크 매트, 아티산 키캡 등 풍성한 혜택 제공 로지텍이 인기 축구 시뮬레이션 게...
    Date2025.11.05 Bynewsit Views30
    Read More
  8. 카테노이드 ‘찰나’, 토스페이먼츠 신규 가맹점 대상 3개월 무료 체험 프로모션 진행

    - 토스페이먼츠 신규 고객, 찰나 3개월 무료 이용 및 연간 결제 시 30% 할인 혜택 - 콜러스 라이브 커머스 1개월 무료 체험 기회 제공 카테노이드가 자사 숏폼 비디오 플랫폼 ‘찰나(Charlla)’를 통해 토스페이먼츠 신규 고객을 위한 공동 프로모션을 진행한다...
    Date2025.11.05 Bynewsit Views24
    Read More
  9. 온세미, 아우라 세미컨덕터 Vcore 파워 기술 인수 완료

    - AI 데이터센터 전력 트리 전반에 차별화된 솔루션 제공 - AI 인프라 전력 요건 충족하며 전력 관리 포트폴리오 강화 온세미는 아우라 세미컨덕터의 Vcore 전력 기술과 관련 지식재산권(IP) 인수를 완료하고, AI 데이터센터용 전력 관리 포트폴리오 강화와 그...
    Date2025.11.05 Bynewsit Views29
    Read More
  10. 윈드리버, 서비스나우와 협력해 AI-레디 프라이빗 클라우드 솔루션 출시

    - 지능형 자동화와 라이프사이클 관리로 엔터프라이즈 활용 사례 고도화 윈드리버가 서비스나우와 협력해 AI-레디 프라이빗 클라우드 솔루션을 선보이며, 지능형 자동화와 라이프사이클 관리로 기업의 AI 활용을 강화했다고 밝혔다. 이번 솔루션은 윈드리버 클...
    Date2025.11.05 Bynewsit Views40
    Read More
  11. 피아이이, 필옵틱스와 반도체 유리기판 공정기술 공동개발

    - 홀로토모그래피와 AI 검사 플랫폼 결합 - 반도체 유리기판(TGV), HBM, 패키징 검사 시장 진출 본격화 AI 기반 제조 지능화 솔루션 기업 피아이이가 산업통상자원부 주관 소재부품기술개발사업 공동연구개발기관으로 선정됐다. 이번 과제는 필옵틱스가 주관하...
    Date2025.11.05 Bynewsit Views29
    Read More
  12. NXP, 업계 최초 ‘EIS 배터리 관리 칩셋’ 공개

    - 나노초 단위 하드웨어 동기화로 배터리 건강 모니터링 강화 - 실험실 등급 진단 기능과 고급 모니터링으로 전기화 포트폴리오 확장 - 간소화된 설계로 전기차 안전성 향상 및 고속 충전 지원 NXP가 업계 최초로 하드웨어 기반 나노초 수준 동기화 기술을 적...
    Date2025.11.05 Bynewsit Views25
    Read More
  13. No Image

    배스트 데이터, ‘배스트 포워드 서울’ 성황리 개최…에이전틱 AI와 GPUaaS 등 첨단 기술 소개

    - 혁신 사례 공유하며 한국 시장 본격 공략 예고 AI 운영 시스템 기업 배스트 데이터(VAST Data)가 4일 ‘배스트 포워드 서울(VAST Forward Seoul)’ 행사를 성황리에 마치며 한국 시장 공략 의지를 공식화했다. 이번 행사에는 SK텔레콤, 쿠팡, KT 클라우드, 래...
    Date2025.11.05 Bynewsit Views31
    Read More
  14. 슈나이더 일렉트릭, 전기화·자동화·지능화 중심 새 비전 발표

    - 올리비에 블룸 CEO, “지속가능한 에너지 미래 함께 만들어갈 것” 슈나이더 일렉트릭은 지난 10월 22일 덴마크 코펜하겐에서 열린 글로벌 이노베이션 서밋(Global Innovation Summit)에서 새로운 비전을 공개했다고 밝혔다. 올리비에 블룸(Olivier Blum) CEO...
    Date2025.11.05 Bynewsit Views22
    Read More
  15. No Image

    Broadcom, ‘VMware Tech Summit 2025’에서 AI 네이티브 프라이빗 클라우드 비전 발표

    브로드컴(Broadcom)은 5일 서울에서 열린 ‘VMware Tech Summit 2025’에서 기업의 인프라 현대화와 AI 도입 가속, 사이버 복원력 강화를 위한 신규 솔루션을 공개했다. 이번 행사에서 브로드컴은 VCF(VMware Cloud Foundation)를 중심으로 한 AI 네이티브 프라...
    Date2025.11.05 Bynewsit Views23
    Read More
  16. 한국정보통신, ‘EasyCheck’ 40주년 맞아 특허권 침해금지가처분 소송 제기

    국내 금융 결제 인프라 시장을 선도하는 한국정보통신이 비바리퍼블리카 자회사인 토스플레이스와 아이샵케어를 상대로 특허권 침해금지가처분 소송을 제기했다. 한국정보통신은 지난 2025년 10월 14일 서울중앙지방법원에 가처분 신청을 제기했으며, 이는 자...
    Date2025.11.05 Bynewsit Views17
    Read More
  17. 카스퍼스키, AI 도구 활용 ‘BlueNoroff’ 해킹그룹 공격 포착

    카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’과 ‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다. 카스퍼스키의 GReAT(글로벌 연구 분석팀)은 BlueNoroff 그룹이 새로운 침투 기...
    Date2025.11.04 Bynewsit Views19
    Read More
  18. 유클릭, 오라클과 함께 AI 스타트업 '투디지트' 미국 시장 진출 지원

    AI 및 데이터 전문 기업 유클릭은 오라클과 함께 국내 인공지능 스타트업 투디지트(2Digit)의 미국 시장 진출을 지원한다고 밝혔다. 이번 협력을 통해 투디지트는 오라클의 AI 및 클라우드 인프라를 기반으로 자사 AI 솔루션 ‘나인메모스(NineMemos)’를 미국 ...
    Date2025.11.04 Bynewsit Views15
    Read More
  19. 지멘스-HD현대, 미국 조선업 활성화 전략적 업무협약 체결

    - 디지털 전환·자동화 협력으로 미국 조선소 현대화 및 인재 역량 강화 추진 지멘스 디지털 인더스트리 소프트웨어가 HD현대와 함께 ‘미국 조선산업의 활성화 및 현대화를 위한 전략적 업무협약(MoU)’을 체결하고, 미국 조선소의 현대화와 인재 역량 강화, 산...
    Date2025.11.04 Bynewsit Views22
    Read More
  20. NXP, 아비바 링크스·키나라 인수 완료… 자동차 네트워킹과 엣지 AI 역량 동시 강화

    NXP가 아비바 링크스(Aviva Links)와 키나라(Kinara, Inc.) 인수를 모두 완료하며, 자동차 연결성과 인텔리전트 엣지 AI 기술 강화에 나섰다. 이를 통해 NXP는 자동차, 산업, IoT 엔드 마켓 전반에서의 솔루션 포트폴리오와 경쟁력을 한층 확장하게 됐다. NXP...
    Date2025.11.03 Bynewsit Views32
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 250 Next
/ 250
CLOSE