bluenoroff-apt-campaigns3.jpg

카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다.

 

카스퍼스키의 GReAT(글로벌 연구 분석팀)BlueNoroff 그룹이 새로운 침투 기법과 맞춤형 악성코드를 활용해 블록체인 개발자와 임원진을 대상으로 한 ‘GhostCall’‘GhostHire’ 공격을 수행하고 있음을 공개했다. 이번 공격은 20254월부터 인도, 터키, 호주를 비롯해 유럽 및 아시아 여러 국가의 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다.

 

BlueNoroffLazarus 그룹의 하위 조직으로, 글로벌 암호화폐 산업을 겨냥한 금전적 탈취형 공격 ‘SnatchCrypto’를 확장하고 있다. 이번 ‘GhostCall’‘GhostHire’ 공격에서는 AI 기반 악성코드 생성 및 탐지 회피 기술이 활용됐으며, 윈도우와 macOS 시스템을 동시에 공격하는 교차 플랫폼 구조를 사용했다.

 

GhostCall: 사회공학 기반 macOS 표적 공격

‘GhostCall’macOS 사용자를 노린 고도화된 사회공학 공격으로, 공격자가 텔레그램을 통해 벤처캐피털 투자자나 창업자로 위장해 접근한다. 피해자는 줌(Zoom) 또는 마이크로소프트 팀즈(Teams)로 위장된 피싱 사이트로 유도되며, “오디오 문제 해결용 업데이트를 실행하면 악성 스크립트가 다운로드되어 멀웨어가 설치된다.

 

bluenoroff-apt-campaigns1-1536x255.jpg

카스퍼스키의 류소준 GReAT 보안 연구원은 공격자는 실제 피해자의 영상 자료를 재활용해 화상회의 장면을 연출함으로써 신뢰를 얻는 등, 극도로 정교한 사회공학 기법을 사용했다고 설명하고, “이 과정에서 탈취된 데이터는 후속 공격이나 공급망 침투에도 악용될 수 있다고 밝혔다.

 

공격 체인은 총 7단계의 다단계 실행 구조로 구성되어 있으며, 이 중 4개는 이전에 보고되지 않은 신규 형태였다. 이를 통해 암호화폐 탈취기, 브라우저 자격증명 탈취기, 텔레그램 인증정보 탈취기 등 다양한 맞춤형 페이로드를 배포했다.

 

GhostHire: 채용 제안으로 위장한 개발자 공격

‘GhostHire’ 캠페인은 블록체인 개발자를 대상으로 진행되며, 공격자는 가짜 채용 담당자로 위장한다. 피해자는 기술 테스트 명목으로 GitHub 저장소를 다운로드하도록 유도되고, 압박적인 기한 내에 실행하게 된다. 이때 악성코드는 운영체제에 맞게 최적화된 형태로 설치되며, ‘GhostCall’과 공통 인프라 및 도구를 공유한다.

 

AI로 강화된 공격 체계

카스퍼스키는 생성형 AI의 도입이 BlueNoroff의 악성코드 개발 속도와 정교함을 크게 높였다고 분석했다. 공격자는 AI를 활용해 새로운 프로그래밍 언어를 도입하고 탐지 회피 기능을 강화함으로써 공격의 규모와 복잡성을 동시에 확장시켰다.

 

카스퍼스키의 오마르 아민 GReAT 선임 연구원은 “BlueNoroff은 이제 단순한 암호화폐 탈취를 넘어, AI 분석 역량을 이용해 공격 대상을 정밀하게 표적화하고 있다고 경고했다.

 

카스퍼스키 이효은 한국지사장은 “AI 기반 공격 도구를 활용하는 APT의 등장은 한국의 디지털 경제에 심각한 위협이 되고 있다고 밝히고, “GhostCallGhostHire 사례는 공격자들이 신뢰 기반 플랫폼을 이용해 산업 내부로 침투하는 방식을 보여준다. AI 기반 위협 인텔리전스와 제로 트러스트 보안 체계가 그 어느 때보다 필요하다고 강조했다.

 

#카스퍼스키 #BlueNoroff #GhostCall #GhostHire #APT공격 #사이버보안 #AI위협 #암호화폐보안 #Web3보안 #제로트러스트 #XDR #MDR

 

 
?

  1. SAP코리아, 창립 30주년 맞아 “비즈니스 AI로 한국 기업의 글로벌 경쟁력 강화”

    - 30년간 한국 기업의 디지털 전환 동반자로 성장 - 한국, 아태지역 내 핵심 전략 시장으로 부상 - 파트너·고객·AI 정책 중심의 3대 성장 전략 발표 SAP코리아는 11일 창립 30주년 기념 행사에서 지난 30년간 한국 기업의 디지털 전환을 지원해온 성과를 공유...
    Date2025.11.11 Bynewsit Views137
    Read More
  2. 코헤시티 “생성형 AI 확산 속도, 리스크 대응 능력 앞서가… 사이버 공격 영향도 심화”

    - 국내 기업 86% “AI 발전 속도, 리스크 관리 역량 초월” - 코헤시티 “AI-ready 데이터 인프라가 보안·경영 모두의 핵심 기반” AI 확산의 속도가 기업의 리스크 대응 능력을 넘어섰다는 경고가 나왔다. AI 기반 데이터 보안 기업 코헤시티가 10일 발표한 글로...
    Date2025.11.11 Bynewsit Views134
    Read More
  3. 쿤텍, 오토모티브 월드 도쿄·나고야서 임베디드 가상화 솔루션 ‘패스트브이랩스’ 전시

    - 일본 완성차·부품 업계로부터 기술력 인정… 글로벌 시장 주목 DX보안 전문 기업 쿤텍은 지난 9월 일본 마쿠하리 멧세와 10월 포트 멧세 나고야에서 열린 ‘오토모티브 월드(AUTOMOTIVE WORLD) 2025 시리즈’에 연이어 참가하며 일본 시장 공략을 강화하고 있다...
    Date2025.11.10 Bynewsit Views151
    Read More
  4. 액세스 그룹, 퓨어스토리지와 함께 글로벌 데이터 복원력 강화

    - 퓨어스토리지 플랫폼으로 글로벌 SaaS 환경의 복잡성 해소 및 안정성 확보 퓨어스토리지는 영국의 대표적 비즈니스 관리 소프트웨어 기업 액세스 그룹(The Access Group)이 자사의 플랫폼을 도입해 글로벌 서비스형 소프트웨어(SaaS) 환경의 복원력과 안정성...
    Date2025.11.10 Bynewsit Views155
    Read More
  5. 스틸시리즈, T1 ‘2025 LoL 국제대회’ 우승 기념 이벤트 실시

    - 11월 9일(일)부터 11일(화)까지 네이버 공식스토어서 할인 판매 및 T1 에디션 사은품 증정 게이밍 기어 브랜드 스틸시리즈(SteelSeries)가 공식 파트너십을 맺고 있는 T1의 ‘2025 LoL 국제대회’ 우승을 기념해 특별 프로모션을 진행한다고 밝혔다. T1은 지난...
    Date2025.11.10 Bynewsit Views128
    Read More
  6. 하이테라, APEC 정상회의서 LTE 무전 솔루션 성능 입증

    - M+Hytalk 기반 통합 통신 체계로 대형 행사 운영 효율성 검증 글로벌 통신 솔루션 기업 하이테라(Hytera)는 ‘2025 APEC(아시아태평양경제협력체) 정상회의’ 의전 및 운영 현장에서 자사의 LTE 무전기와 M+Hytalk 플랫폼이 무선통신 장비로 활용돼, 통신 장애...
    Date2025.11.10 Bynewsit Views104
    Read More
  7. 리미니스트리트, 차세대 ‘Agentic AI ERP’ 백서 발간

    - 비용 부담 없이 ERP 혁신 가속… “중단 없는 디지털 전환” 제시 리미니스트리트(Rimini Street)가 ERP의 새로운 패러다임을 제시하는 백서 ‘에이전트형 AI ERP의 등장(The Rise of Agentic AI ERP)’을 발간했다고 10일 밝혔다. 이번 백서는 기존 ERP 업그레이...
    Date2025.11.10 Bynewsit Views148
    Read More
  8. 지멘스, NEC와 협력 통해 스마트 공장 혁신 가속화

    - 로봇 시뮬레이션과 태스크 플래닝 결합해 생산성 향상·사실 기반 관리 구현 지멘스 디지털 인더스트리 소프트웨어가 NEC와 기술 파트너십 협약을 체결하고 로봇 3D 시뮬레이션 분야의 글로벌 협력을 강화한다고 10일 밝혔다. 양사는 지멘스의 테크노 매트릭...
    Date2025.11.10 Bynewsit Views147
    Read More
  9. 카스퍼스키, 금융 산업 보안 트렌드 발표…디지털 전환 가속 속 API·BaaS·AI 확산

    - 새로운 보안 취약점 증가 글로벌 사이버 보안 기업 카스퍼스키는 10일 금융 산업의 디지털 전환 트렌드와 이에 따른 보안 위협 및 대응 전략을 발표했다. 디지털 전환이 가속화되면서 오픈 뱅킹 API, 서비스형 뱅킹(BaaS), 임베디드 파이낸스, 클라우드 마이...
    Date2025.11.10 Bynewsit Views106
    Read More
  10. 로지텍, 빛으로 충전하는 친환경 무선 키보드 ‘시그니처 슬림 솔라+ K980’ 출시

    - ‘로지 라이트차지’ 기술로 햇빛·조명 아래 자동 충전...배터리 교체 없는 지속 가능한 사용 경험 제공 로지텍이 햇빛은 물론 실내조명에서도 충전 가능한 친환경 무선 키보드 ‘시그니처 슬림 솔라+ K980(Signature Slim Solar+ K980)’을 10일 국내에 정식 출...
    Date2025.11.10 Bynewsit Views143
    Read More
  11. 샥즈 앰버서더 션, 국내 최초 단일 연도 세계 7대 마라톤 완주 성공

    – 도쿄부터 뉴욕까지 295km 완주… 샥즈 ‘오픈런 프로 2’ 착용해 안전성과 몰입감 모두 잡아 글로벌 오픈형 이어폰 브랜드 샥즈(SHOKZ) 의 앰버서더로 활동 중인 가수 션이 단일 연도에 세계 7대 메이저 마라톤을 모두 완주하며 한국인 최초 기록을 세웠다. 세...
    Date2025.11.07 Bynewsit Views124
    Read More
  12. [CES 2026] 가민, CES 2026서 5개 부문 혁신상 수상

    – 스마트워치·다이빙·동물 테크 등 다양한 분야서 기술력 입증, 마이크로LED·위성 통신 등 첨단 기능 주목 스마트 기기 시장을 선도하는 가민이 내년 1월 열리는 세계 최대 가전·IT 전시회 ‘CES 2026’ 을 앞두고 총 5개 부문에서 CES 혁신상(CES Innovation Aw...
    Date2025.11.07 Bynewsit Views129
    Read More
  13. AWS, 제인 구달 연구소와 손잡고 65년 영장류 연구 기록 디지털화 추진

    – 100만 달러 AI 혁신 펀드 투자로 연구 아카이브 디지털 전환 및 보존 연구 현대화 지원 AWS가 제인 구달 연구소와 협력해 65년에 걸친 영장류 연구 기록을 디지털화하고, AI를 통한 보존 연구 혁신에 나선다. AWS는 이번 프로젝트를 위해 생성형 AI 혁신 펀...
    Date2025.11.07 Bynewsit Views173
    Read More
  14. 캐논코리아, 올라운더 풀프레임 미러리스 카메라 ‘EOS R6 Mark III’ 공개

    캐논코리아가 풀프레임 미러리스 카메라 신제품 ‘EOS R6 Mark III’와 대구경 단초점 렌즈 ‘RF45mm F1.2 STM’을 공개했다. 이번 신제품은 사진과 영상을 모두 즐기는 하이브리드 크리에이터를 위한 올라운더 카메라로, 전문 장비 수준의 성능을 보다 폭넓은 사...
    Date2025.11.07 Bynewsit Views138
    Read More
  15. 와콤, 전국 전시회서 신제품 ‘무빙크패드 프로 14’ 체험 및 사전 예약 이벤트 개최

    와콤이 신제품 ‘무빙크패드 프로 14’를 전국 전시회에서 선보이며, 제품 체험과 사전 예약 이벤트를 진행한다고 밝혔다. 와콤코리아는 안드로이드 기반 드로잉 패드 ‘와콤 무빙크패드 프로 14(Wacom MovinkPad Pro 14)’의 국내 출시를 앞두고 11월 한 달간 전...
    Date2025.11.07 Bynewsit Views123
    Read More
  16. 팔로알토 네트웍스, ‘프리즈마 AIRS 2.0’ 공개… “AI 에이전트 시대 보안 표준 제시”

    팔로알토 네트웍스가 AI 전 계층을 보호하는 통합 보안 플랫폼 ‘프리즈마 AIRS 2.0(Prisma AIRS 2.0)’을 출시했다고 밝혔다. 이번 버전은 최근 인수한 프로텍트 AI(Protect AI)의 기술을 통합해 AI 보안 혁신을 한층 강화했다. 프리즈마 AIRS 2.0은 AI 모델부...
    Date2025.11.06 Bynewsit Views116
    Read More
  17. 위로보틱스, 아동용 보행보조 로봇 ‘윔 키즈’로 CES 2026 혁신상 수상

    웨어러블 로봇 전문기업 위로보틱스(WIRobotics)가 미국 라스베이거스에서 열리는 CES 2026에서 ‘디지털 헬스(Digital Health)’ 부문 혁신상(Innovation Awards)을 수상했다. 위로보틱스는 2024년부터 3년 연속 CES 혁신상을 수상하며 글로벌 웨어러블 로봇 리...
    Date2025.11.06 Bynewsit Views169
    Read More
  18. 카스퍼스키, UN 사이버범죄 협약서 글로벌 보안 정책 제안

    카스퍼스키는 자사의 CEO 유진 카스퍼스키가 지난 10월 베트남 하노이에서 열린 ‘UN 사이버범죄 협약(하노이 협약)’에 참석해 국제 공조 강화를 위한 정책을 제안했다고 밝혔다. 유진 카스퍼스키 CEO는 “사이버 공간에는 국경이 없으며, 국제 협력이 없다면 위...
    Date2025.11.06 Bynewsit Views117
    Read More
  19. 샥즈 ‘오픈런 프로 2’, 美 타임지 ‘2025 올해 최고의 발명품’ 선정

    - 골전도·공기전도 융합한 ‘듀얼 피치’ 기술로 저음 한계 돌파…스포츠용 오픈형 이어폰의 진화 글로벌 오픈형 이어폰 브랜드 샥즈(SHOKZ)의 차세대 플래그십 모델 ‘오픈런 프로 2(OpenRun Pro 2)’가 미국 시사 주간지 타임(TIME)이 발표한 ‘2025 올해 최고의 ...
    Date2025.11.06 Bynewsit Views163
    Read More
  20. 레노버, 차세대 데이터 센터 인프라 전략 제시…AMD 기반 서버로 성능·효율·확장성 강화

    - AMD 기반 씽크시스템 SR665 V3 서버로 AI·클라우드 환경의 성능·효율·확장성 강화 레노버 글로벌 테크놀로지 코리아(ISG)는 지난 5일 부산에서 열린 ‘레드햇 x 아이웍스 오픈 인프라 데이(Red Hat x iWORKS Open Infra Day)’에서 차세대 데이터 센터를 위한 ...
    Date2025.11.06 Bynewsit Views179
    Read More
Board Pagination Prev 1 ... 30 31 32 33 34 35 36 37 38 39 ... 284 Next
/ 284
CLOSE