bluenoroff-apt-campaigns3.jpg

카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다.

 

카스퍼스키의 GReAT(글로벌 연구 분석팀)BlueNoroff 그룹이 새로운 침투 기법과 맞춤형 악성코드를 활용해 블록체인 개발자와 임원진을 대상으로 한 ‘GhostCall’‘GhostHire’ 공격을 수행하고 있음을 공개했다. 이번 공격은 20254월부터 인도, 터키, 호주를 비롯해 유럽 및 아시아 여러 국가의 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다.

 

BlueNoroffLazarus 그룹의 하위 조직으로, 글로벌 암호화폐 산업을 겨냥한 금전적 탈취형 공격 ‘SnatchCrypto’를 확장하고 있다. 이번 ‘GhostCall’‘GhostHire’ 공격에서는 AI 기반 악성코드 생성 및 탐지 회피 기술이 활용됐으며, 윈도우와 macOS 시스템을 동시에 공격하는 교차 플랫폼 구조를 사용했다.

 

GhostCall: 사회공학 기반 macOS 표적 공격

‘GhostCall’macOS 사용자를 노린 고도화된 사회공학 공격으로, 공격자가 텔레그램을 통해 벤처캐피털 투자자나 창업자로 위장해 접근한다. 피해자는 줌(Zoom) 또는 마이크로소프트 팀즈(Teams)로 위장된 피싱 사이트로 유도되며, “오디오 문제 해결용 업데이트를 실행하면 악성 스크립트가 다운로드되어 멀웨어가 설치된다.

 

bluenoroff-apt-campaigns1-1536x255.jpg

카스퍼스키의 류소준 GReAT 보안 연구원은 공격자는 실제 피해자의 영상 자료를 재활용해 화상회의 장면을 연출함으로써 신뢰를 얻는 등, 극도로 정교한 사회공학 기법을 사용했다고 설명하고, “이 과정에서 탈취된 데이터는 후속 공격이나 공급망 침투에도 악용될 수 있다고 밝혔다.

 

공격 체인은 총 7단계의 다단계 실행 구조로 구성되어 있으며, 이 중 4개는 이전에 보고되지 않은 신규 형태였다. 이를 통해 암호화폐 탈취기, 브라우저 자격증명 탈취기, 텔레그램 인증정보 탈취기 등 다양한 맞춤형 페이로드를 배포했다.

 

GhostHire: 채용 제안으로 위장한 개발자 공격

‘GhostHire’ 캠페인은 블록체인 개발자를 대상으로 진행되며, 공격자는 가짜 채용 담당자로 위장한다. 피해자는 기술 테스트 명목으로 GitHub 저장소를 다운로드하도록 유도되고, 압박적인 기한 내에 실행하게 된다. 이때 악성코드는 운영체제에 맞게 최적화된 형태로 설치되며, ‘GhostCall’과 공통 인프라 및 도구를 공유한다.

 

AI로 강화된 공격 체계

카스퍼스키는 생성형 AI의 도입이 BlueNoroff의 악성코드 개발 속도와 정교함을 크게 높였다고 분석했다. 공격자는 AI를 활용해 새로운 프로그래밍 언어를 도입하고 탐지 회피 기능을 강화함으로써 공격의 규모와 복잡성을 동시에 확장시켰다.

 

카스퍼스키의 오마르 아민 GReAT 선임 연구원은 “BlueNoroff은 이제 단순한 암호화폐 탈취를 넘어, AI 분석 역량을 이용해 공격 대상을 정밀하게 표적화하고 있다고 경고했다.

 

카스퍼스키 이효은 한국지사장은 “AI 기반 공격 도구를 활용하는 APT의 등장은 한국의 디지털 경제에 심각한 위협이 되고 있다고 밝히고, “GhostCallGhostHire 사례는 공격자들이 신뢰 기반 플랫폼을 이용해 산업 내부로 침투하는 방식을 보여준다. AI 기반 위협 인텔리전스와 제로 트러스트 보안 체계가 그 어느 때보다 필요하다고 강조했다.

 

#카스퍼스키 #BlueNoroff #GhostCall #GhostHire #APT공격 #사이버보안 #AI위협 #암호화폐보안 #Web3보안 #제로트러스트 #XDR #MDR

 

 
?

  1. 사이버다임-한국건축가협회, 건축사사무소 문서보안 및 인프라 강화 위한 업무협약 체결

    - 중소 규모 건축사사무소 대상 문서중앙화·정보보호 체계 구축 지원 확대 사이버다임이 한국건축가협회와 건축사사무소의 인프라 및 정보보호 강화를 위한 전략적 업무협약(MOU)을 체결하며, 건축·설계 분야의 디지털 전환을 지원하는 협력 기반을 확대했다고...
    Date2025.11.18 Bynewsit Views69
    Read More
  2. 팔로알토 네트웍스-삼성화재, 국내 기업 사이버 보안 강화 위한 전략적 파트너십 체결

    팔로알토 네트웍스가 삼성화재와 국내 기업의 사이버 보안 강화를 위한 전략적 파트너십을 체결하며, 보안·보험 간 협력 기반을 넓힌다고 밝혔다. 글로벌 보안역량·보험 전문성 결합해 사이버 복원력 강화 팔로알토 네트웍스와 삼성화재는 사이버보안 분야에서...
    Date2025.11.18 Bynewsit Views61
    Read More
  3. 사이냅소프트, ‘2025 대한민국 Digital Innovation Award’ 부총리 겸 장관표창 수상

    - AI 기반 문서 처리 기술로 디지털 전환·경쟁력 강화 이끌어 사이냅소프트가 14일 열린 ‘2025 대한민국 Digital Innovation Award’에서 부총리 겸 장관표창을 수상하며, 핵심 문서 처리 기술을 기반으로 디지털 경제·사회 구현에 기여한 공로를 인정받았다고 ...
    Date2025.11.17 Bynewsit Views71
    Read More
  4. amsOSRAM, Flex PCB 기반 저탄소 건식 공정으로 자동차 조명 혁신 제시

    - DP 패터닝의 건식 PCB 공정과 amsOSRAM AS1163 드라이버 결합 - 단층 Flex PCB 설계로 제조 탄소 배출 최대 98% 절감 - OSP 기반 스마트 조명 네트워크 구현… 수백 개 광점 제어 amsOSRAM이 스웨덴 파트너사 DP 패터닝과 함께 개발한 자동차 조명용 데모 장...
    Date2025.11.13 Bynewsit Views72
    Read More
  5. [CES 2026] AMD–STRADVISION, 자율주행 고도화 비전 AI 공동 혁신…CES 2026서 첫 공개 예고

    - STRADVISION 멀티비전 비전 인식, AMD Versal AI Edge Gen 2 VEK385 플랫폼 탑재 - L2에서 L3 자율주행까지 확장 가능한 스케일러블 아키텍처 구현 - 소프트웨어 정의 차량(SDV) 가속 위한 저지연·고효율 연산 플랫폼 제공 AMD와 스트라드비전(STRADVISION)...
    Date2025.11.13 Bynewsit Views77
    Read More
  6. Ceva, 마이크로칩과 장기 NPU 라이선스 협력… 에지부터 데이터센터까지 AI 성능 확장

    - 마이크로칩, Ceva 뉴프로(NeuPro) NPU 포트폴리오 장기 라이선스 체결 - 임베디드부터 생성형 AI까지 아우르는 확장형 AI 기능 강화 - 뉴프로 스튜디오 통합해 학습·최적화·배포까지 지원하는 통합 AI 개발 환경 제공 실리콘 및 소프트웨어 IP 기업 Ceva는 ...
    Date2025.11.13 Bynewsit Views91
    Read More
  7. 엔비디아, RTX AI PC에 넥사 AI ‘하이퍼링크’ 공식 지원… 로컬 기반 초고속 AI 검색·생성 가속

    - 로컬 문서·PDF·이미지 자동 인덱싱으로 즉각적 검색·응답 - RAG 인덱싱 속도 3배, LLM 추론 속도 2배… 워크플로우 전반 생산성 향상 - 회의 준비·보고서 분석·콘텐츠 제작·학습·디버깅 등 폭넓은 활용 엔비디아가 넥사 AI(NEXA AI)와 협력해 로컬 AI 에이전...
    Date2025.11.13 Bynewsit Views70
    Read More
  8. 데클라, 공급망 실시간 의사결정 플랫폼 ‘디시전 AI’ 발표… “추적에서 행동으로 전환”

    - SCM솔루션페어2025에서 디시전 AI 공개 - 실시간 데이터 분석 기반 ‘즉각적 행동 지침’ 제공 - ETA 편차 30% 감소, 자산 활용률 15~20% 향상, 클레임 20~25% 감소 데클라는 12일 서울 코엑스에서 열린 ‘SCM솔루션페어2025’에서 공급망 실시간 의사결정 플랫...
    Date2025.11.13 Bynewsit Views98
    Read More
  9. 사이냅 문서뷰어 2025, 소프트웨어 접근성(SA) 인증 획득… 공공·기업 디지털 포용성 강화 기대

    - 소프트웨어 접근성(SA) 인증 취득… 전문가·사용자 전 평가 항목 100% 준수 - 웹 환경 전반에서 문서 접근성 강화… 공공·지자체 도입 확대 기대 AI 전문 기업 사이냅소프트는 자사의 문서 열람 솔루션 ‘사이냅 문서뷰어 2025’가 한국시각장애인연합회(KBU)와 ...
    Date2025.11.13 Bynewsit Views99
    Read More
  10. HS효성인포메이션시스템, 히타치 밴타라–인덱스 엔진스와 AI 기반 사이버 복원력 강화 협력

    - VSP One Block과 사이버센스 통합으로 복구 속도 2배 향상 - AI 기반 랜섬웨어 탐지·데이터 불변성·복구 보증 결합한 업계 유일 솔루션 HS효성인포메이션시스템은 히타치 밴타라(Hitachi Vantara)가 사이버 보안 및 데이터 복구 전문기업 인덱스 엔진스(Inde...
    Date2025.11.12 Bynewsit Views97
    Read More
  11. 넷앱, 아시아태평양 지역 파트너 중심 채널 리더십 강화

    - AI 솔루션 인증 파트너 수 3배 증가… 서비스 중심 생태계로 시장 확장 가속 넷앱(NetAppP)은 아시아태평양(APAC) 지역의 파트너 경쟁력과 비즈니스 성장을 지원하는 ‘파트너 스피어(Partner Sphere)’ 프로그램의 주요 성과를 발표했다. 넷앱은 AI, 클라우드 ...
    Date2025.11.12 Bynewsit Views94
    Read More
  12. 매스웍스코리아, 제5회 매트랩 대학생 AI 경진대회 시상식 개최

    - 드론 추적·로봇 제어·이상 감지 등 산업 현장형 AI 프로젝트 눈길 매스웍스(MathWorks)가 국내 대학생들의 인공지능(AI) 실무 역량 강화를 위한 ‘제5회 매트랩(MATLAB) 대학생 AI 경진대회’ 시상식을 개최했다고 밝혔다. 올해로 5회째를 맞은 이번 대회는 대...
    Date2025.11.12 Bynewsit Views80
    Read More
  13. 티맥스소프트 ‘오픈프레임’, 글로벌 상용SW 명품대상 과기정통부 장관상 수상

    - 메인프레임 현대화 기술력·글로벌 경쟁력 인정받아 티맥스소프트가 메인프레임 현대화 솔루션 ‘오픈프레임(OpenFrame)’으로 ‘2025 제11회 글로벌 상용SW 명품대상’에서 과학기술정보통신부 장관상을 수상했다고 밝혔다. 글로벌 상용SW 명품대상은 국내 소프...
    Date2025.11.12 Bynewsit Views94
    Read More
  14. 마우저, 첨단 항공 모빌리티의 미래 기술 조명

    - eVTOL·수소연료전지 기반 도시항공 교통 혁신 강조 마우저 일렉트로닉스(Mouser Electronics)가 첨단 항공 모빌리티(Advanced Air Mobility)의 기술적 진화와 미래 교통의 혁신을 다룬 ‘비상하는 도심 교통(Urban Transport Takes Flight)’ 편을 공개했다. ...
    Date2025.11.12 Bynewsit Views88
    Read More
  15. 사이냅소프트, ‘사이냅 문서뷰어 SaaS’로 소규모 지자체 디지털 혁신 견인

    - 예산·IT 인력 부족한 지자체, 구독형 서비스로 디지털 전환·포용 행정 동시 실현 - 초기 구축비·유지보수 부담 ‘제로’… 정보 취약계층 접근성 대폭 개선 사이냅소프트는 11일 자사의 ‘사이냅 문서뷰어 SaaS’가 예산과 IT 인력이 부족한 소규모 지자체의 디지...
    Date2025.11.11 Bynewsit Views99
    Read More
  16. 안랩 ASEC 연구원, ‘KDFS Challenge 2025’서 최우수상 수상

    - 병원 웹서버 해킹 및 DB 손상 사고 분석 시나리오 주제 - 침입 경로 규명·타임라인 분석·재발 방지 방안 등 제시 안랩 시큐리티 인텔리전스 센터(ASEC) 소속 연구원이 포함된 ‘우리꺼당’팀이 11월 10일 서울 코엑스 마곡에서 열린 ‘KDFS(Korean Digital Fore...
    Date2025.11.11 Bynewsit Views67
    Read More
  17. SAP코리아, 창립 30주년 맞아 “비즈니스 AI로 한국 기업의 글로벌 경쟁력 강화”

    - 30년간 한국 기업의 디지털 전환 동반자로 성장 - 한국, 아태지역 내 핵심 전략 시장으로 부상 - 파트너·고객·AI 정책 중심의 3대 성장 전략 발표 SAP코리아는 11일 창립 30주년 기념 행사에서 지난 30년간 한국 기업의 디지털 전환을 지원해온 성과를 공유...
    Date2025.11.11 Bynewsit Views78
    Read More
  18. 코헤시티 “생성형 AI 확산 속도, 리스크 대응 능력 앞서가… 사이버 공격 영향도 심화”

    - 국내 기업 86% “AI 발전 속도, 리스크 관리 역량 초월” - 코헤시티 “AI-ready 데이터 인프라가 보안·경영 모두의 핵심 기반” AI 확산의 속도가 기업의 리스크 대응 능력을 넘어섰다는 경고가 나왔다. AI 기반 데이터 보안 기업 코헤시티가 10일 발표한 글로...
    Date2025.11.11 Bynewsit Views88
    Read More
  19. 쿤텍, 오토모티브 월드 도쿄·나고야서 임베디드 가상화 솔루션 ‘패스트브이랩스’ 전시

    - 일본 완성차·부품 업계로부터 기술력 인정… 글로벌 시장 주목 DX보안 전문 기업 쿤텍은 지난 9월 일본 마쿠하리 멧세와 10월 포트 멧세 나고야에서 열린 ‘오토모티브 월드(AUTOMOTIVE WORLD) 2025 시리즈’에 연이어 참가하며 일본 시장 공략을 강화하고 있다...
    Date2025.11.10 Bynewsit Views108
    Read More
  20. 액세스 그룹, 퓨어스토리지와 함께 글로벌 데이터 복원력 강화

    - 퓨어스토리지 플랫폼으로 글로벌 SaaS 환경의 복잡성 해소 및 안정성 확보 퓨어스토리지는 영국의 대표적 비즈니스 관리 소프트웨어 기업 액세스 그룹(The Access Group)이 자사의 플랫폼을 도입해 글로벌 서비스형 소프트웨어(SaaS) 환경의 복원력과 안정성...
    Date2025.11.10 Bynewsit Views101
    Read More
Board Pagination Prev 1 ... 16 17 18 19 20 21 22 23 24 25 ... 270 Next
/ 270
CLOSE