bluenoroff-apt-campaigns3.jpg

카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다.

 

카스퍼스키의 GReAT(글로벌 연구 분석팀)BlueNoroff 그룹이 새로운 침투 기법과 맞춤형 악성코드를 활용해 블록체인 개발자와 임원진을 대상으로 한 ‘GhostCall’‘GhostHire’ 공격을 수행하고 있음을 공개했다. 이번 공격은 20254월부터 인도, 터키, 호주를 비롯해 유럽 및 아시아 여러 국가의 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다.

 

BlueNoroffLazarus 그룹의 하위 조직으로, 글로벌 암호화폐 산업을 겨냥한 금전적 탈취형 공격 ‘SnatchCrypto’를 확장하고 있다. 이번 ‘GhostCall’‘GhostHire’ 공격에서는 AI 기반 악성코드 생성 및 탐지 회피 기술이 활용됐으며, 윈도우와 macOS 시스템을 동시에 공격하는 교차 플랫폼 구조를 사용했다.

 

GhostCall: 사회공학 기반 macOS 표적 공격

‘GhostCall’macOS 사용자를 노린 고도화된 사회공학 공격으로, 공격자가 텔레그램을 통해 벤처캐피털 투자자나 창업자로 위장해 접근한다. 피해자는 줌(Zoom) 또는 마이크로소프트 팀즈(Teams)로 위장된 피싱 사이트로 유도되며, “오디오 문제 해결용 업데이트를 실행하면 악성 스크립트가 다운로드되어 멀웨어가 설치된다.

 

bluenoroff-apt-campaigns1-1536x255.jpg

카스퍼스키의 류소준 GReAT 보안 연구원은 공격자는 실제 피해자의 영상 자료를 재활용해 화상회의 장면을 연출함으로써 신뢰를 얻는 등, 극도로 정교한 사회공학 기법을 사용했다고 설명하고, “이 과정에서 탈취된 데이터는 후속 공격이나 공급망 침투에도 악용될 수 있다고 밝혔다.

 

공격 체인은 총 7단계의 다단계 실행 구조로 구성되어 있으며, 이 중 4개는 이전에 보고되지 않은 신규 형태였다. 이를 통해 암호화폐 탈취기, 브라우저 자격증명 탈취기, 텔레그램 인증정보 탈취기 등 다양한 맞춤형 페이로드를 배포했다.

 

GhostHire: 채용 제안으로 위장한 개발자 공격

‘GhostHire’ 캠페인은 블록체인 개발자를 대상으로 진행되며, 공격자는 가짜 채용 담당자로 위장한다. 피해자는 기술 테스트 명목으로 GitHub 저장소를 다운로드하도록 유도되고, 압박적인 기한 내에 실행하게 된다. 이때 악성코드는 운영체제에 맞게 최적화된 형태로 설치되며, ‘GhostCall’과 공통 인프라 및 도구를 공유한다.

 

AI로 강화된 공격 체계

카스퍼스키는 생성형 AI의 도입이 BlueNoroff의 악성코드 개발 속도와 정교함을 크게 높였다고 분석했다. 공격자는 AI를 활용해 새로운 프로그래밍 언어를 도입하고 탐지 회피 기능을 강화함으로써 공격의 규모와 복잡성을 동시에 확장시켰다.

 

카스퍼스키의 오마르 아민 GReAT 선임 연구원은 “BlueNoroff은 이제 단순한 암호화폐 탈취를 넘어, AI 분석 역량을 이용해 공격 대상을 정밀하게 표적화하고 있다고 경고했다.

 

카스퍼스키 이효은 한국지사장은 “AI 기반 공격 도구를 활용하는 APT의 등장은 한국의 디지털 경제에 심각한 위협이 되고 있다고 밝히고, “GhostCallGhostHire 사례는 공격자들이 신뢰 기반 플랫폼을 이용해 산업 내부로 침투하는 방식을 보여준다. AI 기반 위협 인텔리전스와 제로 트러스트 보안 체계가 그 어느 때보다 필요하다고 강조했다.

 

#카스퍼스키 #BlueNoroff #GhostCall #GhostHire #APT공격 #사이버보안 #AI위협 #암호화폐보안 #Web3보안 #제로트러스트 #XDR #MDR

 

 
?

  1. 사이냅소프트, 폭풍 성장하는 협업 시장 겨냥… “사이냅 에디터가 해법”

    - 국회도서관·넥센타이어 도입… 문서 임포트·실시간 동시편집·생성형 AI로 협업 시장 공략 가속 AI 전문 기업 사이냅소프트가 웹 협업 도구 시장의 폭발적 성장에 맞춰 자사의 AI 웹 에디터 ‘사이냅 에디터’를 전면에 내세우며 시장 공략을 강화하고 있다. 사...
    Date2025.11.20 Bynewsit Views204
    Read More
  2. 어플라이드 머티어리얼즈, ‘어플라이드 컬래버레이션 센터 코리아’ 설립

    - AI 시대 차세대 반도체 기술 공동 개발 가속… EPIC 플랫폼 국내 확장 어플라이드 머티어리얼즈가 한국 오산시에 ‘어플라이드 컬래버레이션 센터 코리아(Applied Collaboration Center Korea)’ 설립 계획을 발표하며, AI 시대 반도체 기술 개발을 가속화하기 ...
    Date2025.11.20 Bynewsit Views127
    Read More
  3. 우프틱스, 초고속·초고분해능 반도체 웨이퍼 계측 시스템 ‘Phemet’ 출시

    - 초당 1,600만 데이터 포인트 포착…차세대 메모리·로직·HBM 공정 위한 인라인 측정 성능 강화 우프틱스(Wooptix)가 반도체 웨이퍼 형상·기하구조를 서브나노미터급 초고분해능으로 측정하는 신규 인라인 계측 솔루션 ‘Phemet(페멧)’을 공식 공개했다. 이번 신...
    Date2025.11.20 Bynewsit Views111
    Read More
  4. 타포, 4K 실외용 보안 카메라 ‘Tapo C560WS’ 출시…“AI 얼굴 인식·PoE 지원”

    - AI 기반 감지·4K 초고화질·Wi-Fi 6·PoE까지 갖춘 실외용 회전형 보안 솔루션 타포가 국내 시장에 실외용 회전형 보안 카메라 ‘Tapo C560WS’를 정식 출시하며 고정밀 영상 품질과 강화된 AI 감지 기능, 설치 유연성을 동시에 갖춘 차세대 보안 카메라 라인업...
    Date2025.11.20 Bynewsit Views107
    Read More
  5. HPE, 엑사스케일 시스템으로 세계 최고속 상위 3개 슈퍼컴 석권

    - AI 시대 맞춘 초고성능·고효율 HPC 시스템 리더십 재확인 HPE가 최신 TOP500 리스트에서 전 세계에서 가장 빠른 엑사스케일 슈퍼컴퓨터 상위 3개 시스템을 모두 구축한 기업으로 다시 한번 자리매김했다. 이어 발표된 Green500에서도 상위 20대 중 10대가 HP...
    Date2025.11.20 Bynewsit Views158
    Read More
  6. 티머니모빌리티, 강원도 통합 택시콜센터 정식 오픈… 전국 최초 ‘도 단위 통합 호출 체계’ 구축

    - 전국 최초 ‘도 단위 통합 콜센터’ 본격 가동… 강원도민·관광객 이동 편의 대폭 개선 티머니모빌리티가 강원도 지역 택시업계와 함께 ‘강원도 통합 택시콜센터’ 서비스를 정식 오픈하며 전국 최초의 도 단위 통합 콜센터 모델을 구축했다. 이번 개편으로 강원...
    Date2025.11.20 Bynewsit Views132
    Read More
  7. 한국퀀텀컴퓨팅-퀀텀에이아이, 차세대 고부가가치 AI 서비스 전략적 제휴 체결

    - 초고성능 AI GPU 인프라와 자체 AI 기술 결합… 차세대 서비스 개발 본격화 한국퀀텀컴퓨팅(KQC)이 퀀텀에이아이와 전략적 업무협약(MOU)을 체결하며, 초고성능 AI GPU 인프라와 독자 AI 기술을 결합한 차세대 고부가가치 AI 서비스 개발을 본격화한다고 20일...
    Date2025.11.20 Bynewsit Views153
    Read More
  8. 세일즈포스, “AI 도입 시 고객 문의 50% 자동화 전망”

    - AI 기반 서비스 혁신 가속… 한국은 ‘지식 문서 검색’ 활용 가장 활발 세일즈포스가 글로벌 6,500명의 서비스 전문가를 대상으로 실시한 ‘글로벌 서비스 트렌드 보고서(State of Service Report)’를 발표하며, 고객 서비스 분야에서 AI 활용이 본격적인 전환...
    Date2025.11.20 Bynewsit Views171
    Read More
  9. EDB코리아, ‘주권형 DBaaS’로 클라우드 시장 새 표준 제시

    - 데이터 주권 준수하며 자사 인프라에서 하이퍼스케일러급 DB 서비스 구현 EDB가 국내 시장에 ‘Sovereign DBaaS(주권형 DBaaS)’를 공식 출시하며, 데이터 주권 규제가 강화된 국내 환경에서도 퍼블릭 클라우드급 자동화를 자사 인프라에서 구현할 수 있는 새...
    Date2025.11.20 Bynewsit Views151
    Read More
  10. 엔비디아 슈퍼컴퓨터, 고든 벨 최종 후보 연구로 AI·HPC 혁신 가속

    - 알프스·주피터·펄머터 기반 프로젝트, 기후·반도체·지구물리 등 과학 시뮬레이션 성과 발표 엔비디아가 ‘슈퍼컴퓨팅 2025(SC25)’에서 발표된 고든 벨 상(Gordon Bell Prize) 최종 후보 5개 팀이 엔비디아 기반 슈퍼컴퓨터를 활용해 기후 모델링, 유체 시뮬레...
    Date2025.11.19 Bynewsit Views154
    Read More
  11. HD현대마린솔루션-노조미 네트웍스, 해양선박 사이버 보안 협력 MOU 체결

    - 해양 선박용 OT/IoT 보안 역량 강화… 글로벌 시장 대응 가속 HD현대마린솔루션이 OT/IoT 보안 솔루션 글로벌 리더 노조미 네트웍스와 해양·선박 산업의 사이버 보안 협력을 위한 MOU를 체결했다고 밝히고, 양사는 HD현대마린솔루션의 선박 솔루션에 노조미 ...
    Date2025.11.19 Bynewsit Views103
    Read More
  12. 엔비디아, 가속 컴퓨팅으로 신소재 개발 혁신 가속

    - 첨단 재료과학 연구 위한 가속 데이터 처리 파이프라인·AI 마이크로서비스 공개 엔비디아가 미국 세인트루이스에서 열린 ‘슈퍼컴퓨팅 2025(SC25)’에서 새로운 가속 데이터 처리 파이프라인과 AI 마이크로서비스를 공개하며 재료과학 연구 혁신을 가속한다고 ...
    Date2025.11.19 Bynewsit Views232
    Read More
  13. 엔비디아, ‘아이온2’ 등 신규 게임 3종에 DLSS 적용… ‘보더랜드 4’ 스킨 제공

    - 신규 타이틀에 DLSS 프레임 생성·멀티 프레임 생성·슈퍼 레졸루션 확대 엔비디아가 ‘아이온2(AION2)’, ‘피자 밴딧(Pizza Bandit)’, ‘데이비 x 존스(DAVY x JONES)’ 등 신규 게임 3종에 DLSS 기술을 적용하며 지포스 RTX 게이머의 그래픽 품질과 퍼포먼스를 ...
    Date2025.11.19 Bynewsit Views81
    Read More
  14. 유아이패스, 형원준 신임 지사장 선임… 한국 기업 에이전틱 자동화 확장 가속

    - SAP코리아·두산그룹 출신 디지털 전환 전문가 유아이패스가 형원준 신임 지사장을 선임하며, 국내 기업들의 핵심 비즈니스 워크플로우 전반에 에이전틱 자동화 확산을 본격적으로 지원하겠다고 밝혔다. 30년 디지털 혁신 이끈 전문가 합류 형원준 지사장은 S...
    Date2025.11.19 Bynewsit Views144
    Read More
  15. 티맥스티베로, 국방 정보체계 DR 고도화 위한 ‘ADR’ 기반 통합 아키텍처 제시

    - ADR for Tibero·Oracle로 국방·공공 DR 운영체계 일관성 강화 티맥스티베로가 국방 정보체계의 안정성과 복원력을 강화하기 위한 핵심 DR 기술 체계를 공개했다. 회사는 자사 재해복구 솔루션 ADR을 기반으로 주요 DB 환경을 통합 관리할 수 있는 DR 고도화 ...
    Date2025.11.19 Bynewsit Views166
    Read More
  16. 자브라, AI 테크 써밋 ‘Gateway to AI Technology Summit’ 성료

    - 글로벌·국내 엔터프라이즈 고객과 AI 기반 미래 업무 환경 전략 논의 자브라가 지난 18일 보코 서울 명동에서 AI 테크 써밋 ‘Gateway to AI Technology Summit’을 개최하며, 글로벌·국내 엔터프라이즈 고객 및 파트너와 함께 AI 기반 업무 환경 혁신 전략을 ...
    Date2025.11.19 Bynewsit Views123
    Read More
  17. DJI, 첫 가변 조리개 액션캠 ‘Osmo Action 6’ 출시

    - 1/1.1형 센서·가변 조리개·4K 커스텀 모드로 촬영 유연성 확대 DJI가 가변 조리개를 탑재한 첫 액션카메라 ‘Osmo Action 6’를 공개했다. f/2.0~f/4.0 조리개와 1/1.1형 정사각형 CMOS 센서를 기반으로 저조도 성능과 영상 표현력을 한층 강화한 것이 특징이...
    Date2025.11.19 Bynewsit Views98
    Read More
  18. 엔비디아, ‘AI 데이 서울’ 성료…한국 개발자 생태계와 협력 확대

    - 개발자 실무 교육부터 스타트업 교류, 차세대 AI 전략까지 총망라 엔비디아가 서울 코엑스에서 이틀간 ‘엔비디아 AI 데이 서울’을 열고, 개발자 교육부터 스타트업 네트워킹, 글로벌 기술 리더 세션까지 아우르며 한국 AI 생태계와의 협력을 한층 강화했다고...
    Date2025.11.19 Bynewsit Views142
    Read More
  19. 카스퍼스키, 크롬 제로데이 악용 스파이 캠페인 ‘Operation ForumTroll’ 분석 보고서 공개

    - 이탈리아 상업용 스파이웨어 ‘단테(Dante)’ 실전 사용 첫 확인 카스퍼스키는 2025년 3월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어...
    Date2025.11.19 Bynewsit Views105
    Read More
  20. ams OSRAM, 웨어러블 기기용 ‘듀얼 기능’ IR 이미터 출시

    - 단일 광원으로 생체 신호 모니터링·근접 감지 지원…차세대 웨어러블 설계 효율성 향상 ams OSRAM이 웨어러블 기기에서 생체 신호 모니터링과 근접 감지를 동시에 수행하는 새로운 IR 이미터를 공개했다. 특히 이어버드처럼 공간 제약이 큰 기기에서 단일 광...
    Date2025.11.18 Bynewsit Views94
    Read More
Board Pagination Prev 1 ... 33 34 35 36 37 38 39 40 41 42 ... 289 Next
/ 289
CLOSE