bluenoroff-apt-campaigns3.jpg

카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다.

 

카스퍼스키의 GReAT(글로벌 연구 분석팀)BlueNoroff 그룹이 새로운 침투 기법과 맞춤형 악성코드를 활용해 블록체인 개발자와 임원진을 대상으로 한 ‘GhostCall’‘GhostHire’ 공격을 수행하고 있음을 공개했다. 이번 공격은 20254월부터 인도, 터키, 호주를 비롯해 유럽 및 아시아 여러 국가의 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다.

 

BlueNoroffLazarus 그룹의 하위 조직으로, 글로벌 암호화폐 산업을 겨냥한 금전적 탈취형 공격 ‘SnatchCrypto’를 확장하고 있다. 이번 ‘GhostCall’‘GhostHire’ 공격에서는 AI 기반 악성코드 생성 및 탐지 회피 기술이 활용됐으며, 윈도우와 macOS 시스템을 동시에 공격하는 교차 플랫폼 구조를 사용했다.

 

GhostCall: 사회공학 기반 macOS 표적 공격

‘GhostCall’macOS 사용자를 노린 고도화된 사회공학 공격으로, 공격자가 텔레그램을 통해 벤처캐피털 투자자나 창업자로 위장해 접근한다. 피해자는 줌(Zoom) 또는 마이크로소프트 팀즈(Teams)로 위장된 피싱 사이트로 유도되며, “오디오 문제 해결용 업데이트를 실행하면 악성 스크립트가 다운로드되어 멀웨어가 설치된다.

 

bluenoroff-apt-campaigns1-1536x255.jpg

카스퍼스키의 류소준 GReAT 보안 연구원은 공격자는 실제 피해자의 영상 자료를 재활용해 화상회의 장면을 연출함으로써 신뢰를 얻는 등, 극도로 정교한 사회공학 기법을 사용했다고 설명하고, “이 과정에서 탈취된 데이터는 후속 공격이나 공급망 침투에도 악용될 수 있다고 밝혔다.

 

공격 체인은 총 7단계의 다단계 실행 구조로 구성되어 있으며, 이 중 4개는 이전에 보고되지 않은 신규 형태였다. 이를 통해 암호화폐 탈취기, 브라우저 자격증명 탈취기, 텔레그램 인증정보 탈취기 등 다양한 맞춤형 페이로드를 배포했다.

 

GhostHire: 채용 제안으로 위장한 개발자 공격

‘GhostHire’ 캠페인은 블록체인 개발자를 대상으로 진행되며, 공격자는 가짜 채용 담당자로 위장한다. 피해자는 기술 테스트 명목으로 GitHub 저장소를 다운로드하도록 유도되고, 압박적인 기한 내에 실행하게 된다. 이때 악성코드는 운영체제에 맞게 최적화된 형태로 설치되며, ‘GhostCall’과 공통 인프라 및 도구를 공유한다.

 

AI로 강화된 공격 체계

카스퍼스키는 생성형 AI의 도입이 BlueNoroff의 악성코드 개발 속도와 정교함을 크게 높였다고 분석했다. 공격자는 AI를 활용해 새로운 프로그래밍 언어를 도입하고 탐지 회피 기능을 강화함으로써 공격의 규모와 복잡성을 동시에 확장시켰다.

 

카스퍼스키의 오마르 아민 GReAT 선임 연구원은 “BlueNoroff은 이제 단순한 암호화폐 탈취를 넘어, AI 분석 역량을 이용해 공격 대상을 정밀하게 표적화하고 있다고 경고했다.

 

카스퍼스키 이효은 한국지사장은 “AI 기반 공격 도구를 활용하는 APT의 등장은 한국의 디지털 경제에 심각한 위협이 되고 있다고 밝히고, “GhostCallGhostHire 사례는 공격자들이 신뢰 기반 플랫폼을 이용해 산업 내부로 침투하는 방식을 보여준다. AI 기반 위협 인텔리전스와 제로 트러스트 보안 체계가 그 어느 때보다 필요하다고 강조했다.

 

#카스퍼스키 #BlueNoroff #GhostCall #GhostHire #APT공격 #사이버보안 #AI위협 #암호화폐보안 #Web3보안 #제로트러스트 #XDR #MDR

 

 
?

  1. 엠클라우드브리지, Microsoft AI 기반 기업 AI Agent 통합 ‘Ai 365 오케스트레이션 플랫폼’ 세미나 성료

    - 분석·업무자동화·지식관리·보안 Agent 통합한 ‘Ai 365 기업 AI 플랫폼’ 공개 - AI Agent POC 지원·M365 고객 혜택 프로모션으로 기업 AI 전환 방안 제시 엠클라우드브리지는 서울 강남 포스코타워 역삼에서 ‘Microsoft AI 기반 AI Agent 통합 Ai 365 오케스...
    Date2025.11.25 Bynewsit Views158
    Read More
  2. 티머니, ‘모바일티머니 실물 기후동행카드 충전 서비스’ 오픈

    - 실물 기후동행카드 충전·사용정지·이용내역 확인까지 스마트폰 하나로 해결 티머니가 모바일티머니 앱을 통해 실물 기후동행카드를 언제 어디서나 충전할 수 있는 ‘모바일티머니 실물 기후동행카드 충전 서비스’를 새롭게 제공한다고 밝혔다. 이번 서비스 도...
    Date2025.11.25 Bynewsit Views114
    Read More
  3. 슈나이더 일렉트릭, IDC 마켓스케이프 ‘에너지 전환 서비스’ 리더 선정…”지속 가능한 에너지 전환 역량 선두”

    - IDC ‘2025년 전세계 에너지 전환 전문 서비스’ 부문 리더 등재…지속가능성·에너지 전환 전략성 인정 슈나이더 일렉트릭이 IDC 마켓스케이프 ‘2025년 전세계 에너지 전환 전문 서비스 부문 벤더 평가’에서 리더로 선정되며, 글로벌 에너지 전환 시장에서의 경...
    Date2025.11.25 Bynewsit Views124
    Read More
  4. ST, 이중 범위 감지 모션 센서 출시…산업용 엣지 AI 가속화 지원

    - 고중력·저중력 동시 감지 기능 통합한 최신 IMU 센서…실시간 상황 인식 및 자율성 강화 ST마이크로일렉트로닉스가 산업용 IoT 환경에서 증가하는 고성능 센서 수요에 대응하기 위해 소형 3-in-1 모션 센서 ‘ISM6HG256X’를 출시하며, 산업 현장의 엣지 AI 전...
    Date2025.11.25 Bynewsit Views115
    Read More
  5. 와콤코리아, 상암 본사 쇼룸서 ‘2025 와콤 블랙프라이데이’ 개최

    - 신제품 무빙크패드 프로 14 사전 예약·역대급 할인·사은품 이벤트 등 3일간 진행 와콤코리아가 오는 28일부터 3일간 서울 상암동 본사 쇼룸에서 2025년 신제품 할인, 사은품 증정, 가챠 이벤트 등 다양한 프로그램으로 구성된 ‘2025 와콤 블랙프라이데이’ 행...
    Date2025.11.25 Bynewsit Views80
    Read More
  6. SAP코리아, 2025년 금융보안원 CSP 안전성 대표평가 완료

    - SAP S/4HANA Cloud Private Edition·SAP SuccessFactors 평가 통과…금융권 클라우드 전환 가속 기대 SAP코리아가 금융보안원의 클라우드 서비스 제공업체(CSP) 대상 안전성 대표평가를 성공적으로 완료하며, 국내 금융사의 클라우드 기반 ERP·HR 시스템 도입...
    Date2025.11.25 Bynewsit Views160
    Read More
  7. 벡터코리아, AutoHack 2025 공식 후원…미래차 보안 인재 양성 앞장

    - 실전 중심 자동차 해킹·방어 경진대회, 11월 부산 BEXCO서 개최 벡터코리아가 국내 최대 규모의 자동차 보안 경진대회 AutoHack 2025를 공식 후원하며, 미래 모빌리티 보안 인재 양성 및 산학 협력 기반 기술 생태계 강화에 나선다고 밝혔다. 대회는 국민대...
    Date2025.11.25 Bynewsit Views177
    Read More
  8. 아비바코리아, 석유화학 공정 설계 혁신으로 스마트 플랜트 전환 앞당긴다

    - 제14회 전국 화학공학 공정설계 경진대회 후원… 디지털 엔지니어링 인재 양성 강화 아비바코리아가 제14회 전국 화학공학 공정설계 경진대회를 후원하며, 국내 석유화학 산업의 디지털 전환과 지속가능 공정 설계 경쟁력 강화를 위한 전략적 활동을 확대했다...
    Date2025.11.25 Bynewsit Views144
    Read More
  9. 쿤텍-ETRI, 국내 최초 ‘오픈랜’ 관제 보안 핵심 기술 개발

    - 5G 특화망 및 차세대 6G 안정화를 위한 핵심 기술 확보 쿤텍과 ETRI가 공동으로 국내 최초의 오픈랜(Open RAN) 관제 보안 핵심 기능 모듈을 개발했다고 밝혔다. 이번 성과는 과학기술정보통신부와 IITP가 지원하고 ETRI가 주관한 ‘지능형 오픈랜 보안 플랫폼...
    Date2025.11.24 Bynewsit Views123
    Read More
  10. 티맥스소프트, 통합형 인터페이스 테스트 관리 플랫폼 ‘애니Sim 2.0’ 출시

    - 엔터프라이즈 환경 최적화… 프로토콜 기반 연동 검증 위한 올인원 플랫폼 티맥스소프트가 엔터프라이즈 환경에서 복합적으로 연동되는 API와 서비스를 한 곳에서 검증할 수 있는 통합형 인터페이스 테스트 관리 플랫폼 ‘애니Sim 2.0’을 출시했다고 밝혔다. ...
    Date2025.11.24 Bynewsit Views152
    Read More
  11. 스트라타시스, 트라이톤 인수… “금속·세라믹 생산 등급 적층제조 기술 확보”

    - 폴리머 넘어 금속 3D 프린팅 분야까지 포트폴리오 확장 스트라타시스가 산업용 금속 3D 프린팅 기업 트라이톤에 투자하고 단계적 지분 확대 옵션을 포함한 상업적 협약을 체결하며, 제조업 고객의 생산 환경에 최적화된 금속 및 세라믹 적층제조 기술을 확보...
    Date2025.11.24 Bynewsit Views148
    Read More
  12. 캐논코리아, 연말 감성 담은 ‘캐노니’ 캐릭터 에디션 출시

    - 셀피 CP1500·QX20 기반 2025 겨울 한정판 패키지 공개 캐논코리아가 미니 포토프린터 셀피 시리즈를 기반으로 한 ‘25년 셀피 CP1500 & QX20 한정판 패키지’를 선보이며, 연말 맞춤형 캐릭터 에디션으로 겨울 시장 공략에 나섰다고 밝혔다. 겨울 감성 담은 ‘...
    Date2025.11.24 Bynewsit Views79
    Read More
  13. 카스퍼스키, 사이버 보안 인재 양성 지원 플랫폼 ‘사이버 패스웨이’ 공개

    - 맞춤형 직무 탐색 기능과 실무 중심 역량 강화 프로그램 제공 카스퍼스키가 글로벌 보안 인재 양성을 지원하는 신규 플랫폼 ‘사이버 패스웨이(Cyber Pathways)’를 공개하며, 맞춤형 직무 탐색과 실무 중심 역량 강화 프로그램을 통해 보안 전문가들의 성장 ...
    Date2025.11.24 Bynewsit Views91
    Read More
  14. 아웃시스템즈, 코리아 서밋 2025 성료…AI·로우코드 결합으로 기업 DX 혁신 가속

    - 이콜트리·한화시스템·늘엔·VNTG 등 주요 파트너사, 실제 도입 사례로 로우코드 혁신 입증 아웃시스템즈가 ‘아웃시스템즈 코리아 서밋 2025’를 성황리에 마치며, 국내 기업들의 AI 기반 로우코드 활용 전략과 디지털 전환 가속화 흐름을 다시 한번 확인했다고...
    Date2025.11.21 Bynewsit Views141
    Read More
  15. 티머니-대구교통공사, 태그리스 결제 시범 운영...대구 지하철도 “지나가면 자동결제”

    - 티머니, 대구 도시철도 1호선 월촌·송현역에 태그리스 게이트 구축…차세대 결제 전국 확산 속도 티머니가 대구 도시철도에 태그리스 결제 시범 서비스를 도입하며, 자동화된 차세대 교통 결제 경험을 대구 지역으로 확대했다고 밝혔다. 대구 1호선 두 개 역...
    Date2025.11.21 Bynewsit Views124
    Read More
  16. 와탭랩스, “AI 네이티브 옵저버빌리티가 IT 운영의 표준 될 것”

    - ‘와탭 옵저브 서밋 2025’서 차세대 옵저버빌리티 기술·전략 공개 국내 옵저버빌리티 기업 와탭랩스가 ‘와탭 옵저브 서밋 2025’에서 AI 시대의 IT 운영 패러다임 전환을 선언하며 차세대 옵저버빌리티 전략과 고객 사례를 대거 공개했다. 올해 행사에는 주요 ...
    Date2025.11.21 Bynewsit Views136
    Read More
  17. ST, 업계 최초 18nm MCU ‘STM32V8’ 발표

    - 고성능 산업·우주 애플리케이션 겨냥…SpaceX 스타링크에 적용 ST마이크로일렉트로닉스가 업계 최초의 18nm FD-SOI 공정 기반 고성능 마이크로컨트롤러 ‘STM32V8’을 공개하며 차세대 임베디드·산업용 시장 공략에 나섰다. 새로운 MCU는 임베디드 PCM을 통합한...
    Date2025.11.21 Bynewsit Views117
    Read More
  18. 캐논코리아, 올라운더 카메라 EOS R6 Mark III 예판 하루 만에 완판

    - 사진·영상 모두 강화한 풀프레임 미러리스…정식 출시 전부터 흥행 조짐 캐논코리아가 신제품 ‘EOS R6 Mark III’ 예약 판매를 시작한 지 단 하루 만에 캐논 이스토어 기준 모든 판매 물량이 조기 매진되며 흥행 열기를 입증했다. EOS R6의 세 번째 라인업으로...
    Date2025.11.21 Bynewsit Views74
    Read More
  19. 배스트 데이터, 래블업과 손잡고 독자 AI 파운데이션 모델 지원 속도

    - 국가 소버린 AI 위한 ‘배스트 AI OS–백엔드닷AI’ 통합 기반 구축 배스트 데이터와 래블업이 초거대 모델 학습 병목을 해소하고 국가 AI 인프라 고도화를 본격 지원한다. 배스트 데이터는 21일, 개방형·확장형 AI 컴퓨팅 플랫폼 ‘백엔드닷AI(Backend.AI)’ 개...
    Date2025.11.21 Bynewsit Views130
    Read More
  20. 슈퍼마이크로, AMD 인스팅트 MI355X GPU 탑재 10U 공냉식 AI 서버 출시… AI·추론 성능 대폭 강화

    - AMD MI350 시리즈 기반 포트폴리오 확장 – 공냉식 환경에서 최고 성능 구현 슈퍼마이크로가 AMD 인스팅트 MI355X GPU를 탑재한 10U 공냉식 서버를 출시하며 AI·HPC 워크로드용 GPU 서버 제품군을 확장했다. 새로운 솔루션은 공냉식 인프라에서도 MI355X GPU...
    Date2025.11.20 Bynewsit Views137
    Read More
Board Pagination Prev 1 ... 30 31 32 33 34 35 36 37 38 39 ... 287 Next
/ 287
CLOSE