bluenoroff-apt-campaigns3.jpg

카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다.

 

카스퍼스키의 GReAT(글로벌 연구 분석팀)BlueNoroff 그룹이 새로운 침투 기법과 맞춤형 악성코드를 활용해 블록체인 개발자와 임원진을 대상으로 한 ‘GhostCall’‘GhostHire’ 공격을 수행하고 있음을 공개했다. 이번 공격은 20254월부터 인도, 터키, 호주를 비롯해 유럽 및 아시아 여러 국가의 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다.

 

BlueNoroffLazarus 그룹의 하위 조직으로, 글로벌 암호화폐 산업을 겨냥한 금전적 탈취형 공격 ‘SnatchCrypto’를 확장하고 있다. 이번 ‘GhostCall’‘GhostHire’ 공격에서는 AI 기반 악성코드 생성 및 탐지 회피 기술이 활용됐으며, 윈도우와 macOS 시스템을 동시에 공격하는 교차 플랫폼 구조를 사용했다.

 

GhostCall: 사회공학 기반 macOS 표적 공격

‘GhostCall’macOS 사용자를 노린 고도화된 사회공학 공격으로, 공격자가 텔레그램을 통해 벤처캐피털 투자자나 창업자로 위장해 접근한다. 피해자는 줌(Zoom) 또는 마이크로소프트 팀즈(Teams)로 위장된 피싱 사이트로 유도되며, “오디오 문제 해결용 업데이트를 실행하면 악성 스크립트가 다운로드되어 멀웨어가 설치된다.

 

bluenoroff-apt-campaigns1-1536x255.jpg

카스퍼스키의 류소준 GReAT 보안 연구원은 공격자는 실제 피해자의 영상 자료를 재활용해 화상회의 장면을 연출함으로써 신뢰를 얻는 등, 극도로 정교한 사회공학 기법을 사용했다고 설명하고, “이 과정에서 탈취된 데이터는 후속 공격이나 공급망 침투에도 악용될 수 있다고 밝혔다.

 

공격 체인은 총 7단계의 다단계 실행 구조로 구성되어 있으며, 이 중 4개는 이전에 보고되지 않은 신규 형태였다. 이를 통해 암호화폐 탈취기, 브라우저 자격증명 탈취기, 텔레그램 인증정보 탈취기 등 다양한 맞춤형 페이로드를 배포했다.

 

GhostHire: 채용 제안으로 위장한 개발자 공격

‘GhostHire’ 캠페인은 블록체인 개발자를 대상으로 진행되며, 공격자는 가짜 채용 담당자로 위장한다. 피해자는 기술 테스트 명목으로 GitHub 저장소를 다운로드하도록 유도되고, 압박적인 기한 내에 실행하게 된다. 이때 악성코드는 운영체제에 맞게 최적화된 형태로 설치되며, ‘GhostCall’과 공통 인프라 및 도구를 공유한다.

 

AI로 강화된 공격 체계

카스퍼스키는 생성형 AI의 도입이 BlueNoroff의 악성코드 개발 속도와 정교함을 크게 높였다고 분석했다. 공격자는 AI를 활용해 새로운 프로그래밍 언어를 도입하고 탐지 회피 기능을 강화함으로써 공격의 규모와 복잡성을 동시에 확장시켰다.

 

카스퍼스키의 오마르 아민 GReAT 선임 연구원은 “BlueNoroff은 이제 단순한 암호화폐 탈취를 넘어, AI 분석 역량을 이용해 공격 대상을 정밀하게 표적화하고 있다고 경고했다.

 

카스퍼스키 이효은 한국지사장은 “AI 기반 공격 도구를 활용하는 APT의 등장은 한국의 디지털 경제에 심각한 위협이 되고 있다고 밝히고, “GhostCallGhostHire 사례는 공격자들이 신뢰 기반 플랫폼을 이용해 산업 내부로 침투하는 방식을 보여준다. AI 기반 위협 인텔리전스와 제로 트러스트 보안 체계가 그 어느 때보다 필요하다고 강조했다.

 

#카스퍼스키 #BlueNoroff #GhostCall #GhostHire #APT공격 #사이버보안 #AI위협 #암호화폐보안 #Web3보안 #제로트러스트 #XDR #MDR

 

 
?

  1. 넷앱, AWS와 협력해 엔터프라이즈 데이터를 AWS AI 서비스와 직접 연결

    - ONTAP 데이터, FSx for ONTAP용 S3 Access Point로 AI·ML·애널리틱스 서비스 연동 확대 넷앱(NetApp)이 AWS AI 및 애널리틱스 서비스와 자사 데이터를 직접 연결하는 기능을 공개했다. 신규 기능은 온프레미스와 클라우드 환경 모두에서 적용되며, 기업이 워...
    Date2025.12.09 Bynewsit Views164
    Read More
  2. 리미니스트리트, ERP 프로세스를 에이전틱 AI로 지능형 자동화하는 ‘Rimini Agentic UX’ 출시

    - ERP 업그레이드 없이 자동화·생산성 향상·운영 가시성 강화 리미니스트리트(Rimini Street)가 에이전틱 AI를 기반으로 ERP 프로세스를 자동 실행하고 운영 효율을 높이는 사용자 인터페이스 ‘Rimini Agentic UX’를 공개했다. 신규 UX는 고비용의 ERP 업그레...
    Date2025.12.09 Bynewsit Views156
    Read More
  3. 하이크비전, AI·클라우드 기반 스마트 교육 OS ‘원더OS 4’ 출시

    - 인터랙티브 디스플레이 ‘원더허브’의 신규 운영 체제 공개 하이크비전(Hikvision)은 스마트 교육용 운영 체제 ‘원더OS(WonderOS) 4’를 출시하며, 영상·AIoT 기반 설계로 글로벌 교육 시장에서 주목받고 있다고 밝혔다. AI 기반 3대 핵심 기능으로 전자칠판 ...
    Date2025.12.09 Bynewsit Views95
    Read More
  4. 한국퀀텀컴퓨팅, IBK기업은행과 PQC 기술검증 완료

    - 금융권 양자내성암호 적용 가능성·성능·보안성 전방위 점검 한국퀀텀컴퓨팅이 IBK기업은행과 함께 차세대 금융보안 기술인 양자내성암호(PQC)의 기술 개념검증(PoC)을 성공적으로 마쳤다고 밝혔다. 이번 검증은 양자컴퓨터 시대에 기존 암호체계가 무력화될 ...
    Date2025.12.09 Bynewsit Views191
    Read More
  5. No Image

    레드햇, ‘레드햇 오픈시프트 버추얼라이제이션 엔진 4’ 보안기능 확인서 획득

    - 컨테이너 기반 가상화 제품 최초 인증… 공공·민간 가상화 인프라 보안 요구에 대응 레드햇이 ‘레드햇 오픈시프트 버추얼라이제이션 엔진 4(OVE 4)’가 한국정보보안기술원(KOIST)으로부터 보안기능확인서를 획득했다고 밝혔다. OVE 4는 컨테이너 플랫폼 기반 ...
    Date2025.12.08 Bynewsit Views146
    Read More
  6. ams OSRAM, 초슬림 시그니처 헤드램프용 신세대 LED ‘OSLON Compact RM’ 출시

    - 10mm 초슬림 광학 설계·고휘도·균일 조명으로 자동차 전방 조명 스타일링 혁신 ams OSRAM이 초슬림 전방 조명 디자인을 위한 신세대 자동차용 LED ‘OSLON Compact RM’을 공개했다. 이번 신제품은 자동차 외관에서 전조등의 디자인 중요성이 높아지는 가운데,...
    Date2025.12.08 Bynewsit Views120
    Read More
  7. HPE, 그린레이크 클라우드 포트폴리오 확장 발표… 가상화·보안·AI 전반의 하이브리드 클라우드 혁신 청사진 제시

    - 그린레이크 기반 하이브리드 클라우드 운영 모델 확장… 가상화 현대화·AI 성과 가속 지원 HPE는 기업의 IT 현대화와 AI 도입 확산을 지원하기 위해 그린레이크(GreenLake) 클라우드 포트폴리오를 확장했다고 밝혔다. 이번에 추가된 기능들은 비용 증가와 복...
    Date2025.12.08 Bynewsit Views141
    Read More
  8. 한국레노버, QHD·FHD 모니터 신제품 5종 출시… 다양한 엔터테인먼트·업무 환경에 최적화

    - QHD 4A 시리즈 2종·FHD 4C 시리즈 3종 선보여… 해상도·주사율·연결성 강화 한국레노버가 다양한 엔터테인먼트와 업무 환경을 지원하는 QHD·FHD 모니터 신제품 5종을 출시하며 모니터 라인업을 확대했다고 밝혔다. QHD 4A 시리즈 2종… 높은 해상도·정확한 색 ...
    Date2025.12.08 Bynewsit Views130
    Read More
  9. 카스퍼스키, ‘글로벌 사용자 디지털 보안 트렌드’ 발표… 전 세계 사용자 93%가 보안 솔루션 사용

    - 2023년 79% → 2025년 93%로 급증… 디지털 리터러시 확산과 위협 증가가 변화 견인 카스퍼스키가 ‘세계 컴퓨터 리터러시 데이’를 맞아 글로벌 사용자들의 디지털 보안 인식과 보안 솔루션 사용 현황을 분석한 ‘디지털 보안 강화 트렌드’를 발표했다. 전 세계 ...
    Date2025.12.08 Bynewsit Views82
    Read More
  10. ST, 업계 최초 매터 NFC 칩 출시… 스마트홈 기기 등록 간소화

    - 매터 1.5 기반 NFC 온보딩 지원… 스마트홈 설정 속도·정확성 향상 ST가 최신 매터(Matter) 스마트홈 표준을 적용한 보안 NFC 칩 ‘ST25DA-C’를 공개하며 스마트홈 기기 등록과 네트워크 확장을 더 빠르고 단순하게 구현할 수 있다고 밝혔다. 매터 1.5 기반 NF...
    Date2025.12.08 Bynewsit Views106
    Read More
  11. 안랩 양하영 실장, 시큐어코리아 2025서 한국전자통신연구원장 표창 수상

    - 국가·산업 전반의 사이버 위협 대응 체계 고도화 공로 인정 안랩이 시큐리티 인텔리전스 센터 양하영 실장이 ‘제16회 시큐어코리아 2025 컨퍼런스’에서 한국전자통신연구원장 표창을 수상했다고 밝혔다. ASEC 리더로서 위협 분석·대응 체계 고도화 공로 인정...
    Date2025.12.08 Bynewsit Views87
    Read More
  12. 클라우드플레어, “2025년 3분기 DDoS 공격 40% 급증”… 초대형 공격 잇따라

    - Aisuru 봇넷 주도 초대형 공격 증가… Tbps급 대규모 DDoS 빈도 상승 클라우드플레어가 2025년 3분기에 전 세계 DDoS 공격이 전년 동기 대비 40% 증가하며, 대규모 공격이 빠르게 확산하고 있다고 발표했다. 3분기 830만 건 차단… 올해 누적 3,620만 건 돌파 ...
    Date2025.12.08 Bynewsit Views92
    Read More
  13. SAS, “2026년은 AI의 ‘현실 점검’ 원년이 될 것”

    - 책임 있는 혁신 요구, ROI 본격 검증, 에이전틱 AI 및 합성 데이터 경쟁 심화 전망 SAS가 2026년을 AI 기술의 본격 성숙기이자 ‘현실 점검’의 시기로 전망하며, 책임성·ROI·데이터 경쟁력이 기업 경쟁력을 좌우하는 핵심 요소가 될 것이라고 밝혔다. AI 성숙...
    Date2025.12.08 Bynewsit Views156
    Read More
  14. 와콤, OLED 창작용 패드 ‘무빙크패드 프로 14’ 국내 출시

    - 안드로이드 기반 크리에이터용 올인원 패드 국내 상륙… 데모존 운영 및 출시 기념 프로모션 진행 와콤이 ‘무빙크패드 프로 14’를 국내에 공식 출시하며, 전국 온·오프라인 매장에서 판매를 시작했다고 밝혔다. 전국 매장 및 온라인 판매 개시… 데모존 운영 ...
    Date2025.12.08 Bynewsit Views119
    Read More
  15. 티유브이슈드, KCL과 글로벌 시험·인증 협력 강화 업무협약 체결

    - 자동차·전자·소비재 전 분야 글로벌 인증 지원 확대… 국내 기업 해외 진출 효율성 강화 티유브이슈드가 KCL과 글로벌 시험·인증 협력 강화를 위한 업무협약을 체결하며, 자동차·전기전자·소비재 분야에서 국내 기업의 해외 인증 지원 역량을 넓히게 되었다고...
    Date2025.12.08 Bynewsit Views169
    Read More
  16. 스틸시리즈, 무선 게이밍 헤드셋 ‘아크티스 노바 7 Gen 2’ 시리즈 국내 출시

    - 아크티스 모바일 앱 기반 실시간 오디오 제어 및 200개 이상 게임 프리셋 제공 스틸시리즈가 ‘아크티스 노바 7 Gen 2’ 시리즈를 국내 출시하며, 오디오 제어 기능과 배터리 성능, 멀티 디바이스 호환성을 확장했다고 밝혔다. 배터리 40% 향상… 게임·음악·엔...
    Date2025.12.08 Bynewsit Views130
    Read More
  17. 티맥스티베로, DR을 ‘대기 비용’에서 ‘활용 자산’으로 전환하는 새 전략 공개

    - 평상시엔 조회·분석, 비상시엔 즉시 복구… 기업 DR 투자 효율을 끌어올리는 전략 제시 티맥스티베로가 재해복구(DR) 시스템을 더 이상 ‘보험성 비용’에 머물지 않게 하고, 평상시에도 활용 가능한 운영 자산으로 전환하는 전략을 발표했다. DR 센터가 놀지 ...
    Date2025.12.05 Bynewsit Views169
    Read More
  18. 사이냅소프트, 대학 업무 혁신 위한 생성형 AI 플랫폼 ‘아이넥스(Ainex)’ 출시

    - 문서 업로드만으로 최신 규정 기반 답변 제공…AI 캔버스 통해 보고서·엑셀·설문 자동 생성 AI 전문 기업 사이냅소프트가 대학의 행정 지식과 업무를 하나로 연결하는 생성형 AI 플랫폼 ‘아이넥스(Ainex)’를 정식 출시했다. 대학 특화 지식 베이스 자동 구축…...
    Date2025.12.05 Bynewsit Views182
    Read More
  19. 아이싸이, SAR 위성 5기 추가 발사…세계 최대 SAR 위성군 확장 가속

    - 신규 5기 투입으로 국가 ISR 임무와 상업용 위성군 운영 역량 강화 SAR 전문 기업 아이싸이가 신규 SAR 위성 5기를 스페이스X 트랜스포터-15 미션을 통해 발사하며 위성군 확장을 한층 빠르게 진행했다. 이번 위성들은 캘리포니아 밴덴버그 우주군 기지에서 ...
    Date2025.12.05 Bynewsit Views130
    Read More
  20. AWS, 5세대 프로세서 ‘그래비톤5’ 공개…EC2 워크로드 성능 25% 향상

    - M9g 인스턴스 기반 확장 성능 강화…기업 워크로드 전반의 처리 효율 개선 아마존웹서비스(AWS)가 AWS 리인벤트 2025에서 자체 개발 5세대 프로세서 그래비톤5를 발표하며 EC2 기반 클라우드 워크로드의 성능과 효율을 대폭 끌어올린 신세대 칩 전략을 공개했...
    Date2025.12.05 Bynewsit Views139
    Read More
Board Pagination Prev 1 ... 27 28 29 30 31 32 33 34 35 36 ... 288 Next
/ 288
CLOSE