- 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인

 

카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산.jpg

글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐지했다. 이번 공격은 학술 포털을 정교하게 모방한 웹사이트와 사회공학 기법을 결합한 것이 특징이다.

 

공식 학술 포털 위장, 연구자 직접 겨냥

카스퍼스키 글로벌 연구 분석팀 GReAT202510, ForumTroll이 수행한 새로운 공격 캠페인을 확인했다. 기존 기관 중심 공격에서 벗어나 정치학자, 국제관계 전문가, 경제학자 등 개인 연구자를 직접 표적으로 삼았다는 점이 핵심 변화다.

 

가짜 표절 보고서 다운로드로 악성코드 설치 유도

공격자는 러시아 공식 학술 포털 elibrary.ru를 모방한 가짜 웹사이트에서 생성한 이메일 주소를 사용해 피싱 메일을 유포했다. 이메일에는 표절 검사 보고서를 확인하라는 문구와 함께 링크가 포함됐으며, 링크를 클릭하면 피해자 이름이 파일명으로 포함된 ZIP 파일이 내려받아졌다.

 

압축 파일 내부에는 악성코드 설치용 바로가기 파일과 정상 파일로 위장한 이미지 폴더가 함께 포함돼 있었다. 사용자가 바로가기 파일을 실행하면 공격자 서버와 통신해 악성코드가 설치되며, 동시에 흐릿한 PDF 문서가 열려 정상적인 표절 검사 보고서처럼 보이도록 설계됐다.

 

상용 해킹 도구 ‘Tuoni’ 활용, 장기 침투 가능

최종적으로 설치되는 악성코드는 상용 해킹 도구인 ‘Tuoni’로 확인됐다. 공격자는 이를 통해 피해자 시스템에 원격 접근하고, 내부 네트워크에서 추가적인 악성 행위를 수행할 수 있다. 카스퍼스키는 공격자가 클라우드 기반 명령·제어 인프라를 활용하고, 운영체제별로 다른 메시지를 노출하는 등 분석 회피 기법을 적용한 점도 확인했다.

 

과거 크롬 취약점·상용 스파이웨어 사용 이력과 연계

ForumTroll은 카스퍼스키가 20253월 최초로 분석한 APT 그룹으로, 당시 CVE-2025-2783으로 추적된 크롬 취약점을 활용한 공격과 연관돼 있다. 또한 SAS 2025에서 이 그룹이 상용 스파이웨어를 사용한 정황도 공개된 바 있다.

 

학계 겨냥한 사이버 위협 확대 경고

카스퍼스키 GReAT 선임 보안 연구원은 공개된 학술 프로필과 연락처를 보유한 연구자가 고도화된 위협 행위자의 주요 표적이 되고 있다며, 불안감을 자극하는 피싱 메일이 빠른 클릭을 유도하는 데 효과적이라고 설명했다. 개인 기기에 최신 보안 솔루션을 유지하고, 출처가 불분명한 첨부 파일과 링크를 주의 깊게 확인할 필요가 있다는 조언도 덧붙였다.

 

카스퍼스키 한국지사장은 학계 역시 주요 사이버 공격 표적이 되고 있다며, ForumTroll과 같은 APT 위협에 대비해 학술 커뮤니티 전반의 보안 인식 제고가 필요하다고 언급했다. 이번 조사는 카스퍼스키의 XDR 기반 탐지에서 시작됐으며, ForumTroll은 최소 2022년부터 러시아와 벨라루스 지역을 중심으로 장기간 표적 활동을 이어온 것으로 분석됐다.

 

#카스퍼스키 #ForumTroll #APT공격 #피싱공격 #학술보안 #사이버위협

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5460 클라우드플레어, 2025년 4분기 DDoS 공격 전년 대비 121% 증가 file newsit 2026.02.10 94
5459 마에스트로 포렌식, DFIR 강화한 ‘마에스트로 위즈덤’ 공개 file newsit 2026.02.10 81
5458 넷앱, NFL 슈퍼볼 LX 데이터 운영 지원…리바이스 스타디움 인프라 구축 file newsit 2026.02.10 103
5457 티머니, '교통카드 맞춤 추천 서비스' 방문자 150만 돌파 file newsit 2026.02.09 100
5456 EV Group, 세미콘 코리아 2026 참가…첨단 메모리·패키징 공정 기술 소개 file newsit 2026.02.09 101
5455 Arm, ‘Arm Flexible Access’ 확장…기업의 신속한 실리콘 개발 지원 강화 file newsit 2026.02.09 107
5454 카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인 file newsit 2026.02.09 77
5453 EDB, ‘씨플랫폼’과 총판 계약 체결…한국 소버린 엔터프라이즈 AI·분석 시장 확대 file newsit 2026.02.09 135
5452 가트너, 2026년 글로벌 IT 지출 6조1,500억 달러 전망…AI 인프라 투자 30% 이상 성장 file newsit 2026.02.09 102
5451 옴디아, 2025년 글로벌 태블릿 출하량 10% 성장… 둔화 국면 진입 경고 file newsit 2026.02.06 142
5450 Asus, 롯데하이마트 잠실점에서 ASUS·ROG 체험존 선보여 file newsit 2026.02.06 116
5449 엔비디아, ‘인왕 3’ 등 신작 5종에 DLSS 적용…DLSS 4 멀티 프레임 생성·슈퍼 레졸루션 지원 file newsit 2026.02.06 169
5448 HS효성인포메이션, 2026년 지속가능한 AI 전환 전략 공개 file newsit 2026.02.06 120
5447 타포, 합리적 가격의 4K 초고화질 홈캠 ‘Tapo C250’ 출시 file newsit 2026.02.06 95
5446 데클라, 전년 대비 매출 48% 성장…디시전 AI로 글로벌 공급망 의사결정 표준 확대 file newsit 2026.02.06 124
5445 크리테오, AI 쇼핑 어시스턴트용 ‘에이전틱 커머스 추천 서비스’ 공개…추천 정확도 60% 향상 file newsit 2026.02.06 128
5444 가트너, “2026년 사이버보안 핵심은 위험 관리·복원력·자원 배분” file newsit 2026.02.06 140
5443 스틸시리즈, ‘에이펙스 프로 Gen 3’ 구매자에 PBT 키캡 증정 프로모션 진행 file newsit 2026.02.06 100
5442 마우저, 2025년 신규 제조사 63곳 추가… 전자부품·산업 자동화 포트폴리오 확장 file newsit 2026.02.05 111
5441 AMD, 2세대 킨텍스 울트라스케일+ FPGA 공개…중급형 시장 겨냥한 고대역폭·실시간 성능 강화 file newsit 2026.02.05 110
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 276 Next
/ 276
CLOSE