- 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인

 

카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산.jpg

글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐지했다. 이번 공격은 학술 포털을 정교하게 모방한 웹사이트와 사회공학 기법을 결합한 것이 특징이다.

 

공식 학술 포털 위장, 연구자 직접 겨냥

카스퍼스키 글로벌 연구 분석팀 GReAT202510, ForumTroll이 수행한 새로운 공격 캠페인을 확인했다. 기존 기관 중심 공격에서 벗어나 정치학자, 국제관계 전문가, 경제학자 등 개인 연구자를 직접 표적으로 삼았다는 점이 핵심 변화다.

 

가짜 표절 보고서 다운로드로 악성코드 설치 유도

공격자는 러시아 공식 학술 포털 elibrary.ru를 모방한 가짜 웹사이트에서 생성한 이메일 주소를 사용해 피싱 메일을 유포했다. 이메일에는 표절 검사 보고서를 확인하라는 문구와 함께 링크가 포함됐으며, 링크를 클릭하면 피해자 이름이 파일명으로 포함된 ZIP 파일이 내려받아졌다.

 

압축 파일 내부에는 악성코드 설치용 바로가기 파일과 정상 파일로 위장한 이미지 폴더가 함께 포함돼 있었다. 사용자가 바로가기 파일을 실행하면 공격자 서버와 통신해 악성코드가 설치되며, 동시에 흐릿한 PDF 문서가 열려 정상적인 표절 검사 보고서처럼 보이도록 설계됐다.

 

상용 해킹 도구 ‘Tuoni’ 활용, 장기 침투 가능

최종적으로 설치되는 악성코드는 상용 해킹 도구인 ‘Tuoni’로 확인됐다. 공격자는 이를 통해 피해자 시스템에 원격 접근하고, 내부 네트워크에서 추가적인 악성 행위를 수행할 수 있다. 카스퍼스키는 공격자가 클라우드 기반 명령·제어 인프라를 활용하고, 운영체제별로 다른 메시지를 노출하는 등 분석 회피 기법을 적용한 점도 확인했다.

 

과거 크롬 취약점·상용 스파이웨어 사용 이력과 연계

ForumTroll은 카스퍼스키가 20253월 최초로 분석한 APT 그룹으로, 당시 CVE-2025-2783으로 추적된 크롬 취약점을 활용한 공격과 연관돼 있다. 또한 SAS 2025에서 이 그룹이 상용 스파이웨어를 사용한 정황도 공개된 바 있다.

 

학계 겨냥한 사이버 위협 확대 경고

카스퍼스키 GReAT 선임 보안 연구원은 공개된 학술 프로필과 연락처를 보유한 연구자가 고도화된 위협 행위자의 주요 표적이 되고 있다며, 불안감을 자극하는 피싱 메일이 빠른 클릭을 유도하는 데 효과적이라고 설명했다. 개인 기기에 최신 보안 솔루션을 유지하고, 출처가 불분명한 첨부 파일과 링크를 주의 깊게 확인할 필요가 있다는 조언도 덧붙였다.

 

카스퍼스키 한국지사장은 학계 역시 주요 사이버 공격 표적이 되고 있다며, ForumTroll과 같은 APT 위협에 대비해 학술 커뮤니티 전반의 보안 인식 제고가 필요하다고 언급했다. 이번 조사는 카스퍼스키의 XDR 기반 탐지에서 시작됐으며, ForumTroll은 최소 2022년부터 러시아와 벨라루스 지역을 중심으로 장기간 표적 활동을 이어온 것으로 분석됐다.

 

#카스퍼스키 #ForumTroll #APT공격 #피싱공격 #학술보안 #사이버위협

 
?

  1. 서비스나우·오픈AI, 엔터프라이즈 AI 성과 가속 위한 전략적 협력 확대

    - 다년 계약 기반 최첨단 오픈AI 모델 역량 직접 활용 - STS·네이티브 음성 기술로 언어 장벽 제거 및 자연스러운 상호작용 구현 - 서비스나우 고객 대상 오픈AI 모델 우선 AI 지능 제공 서비스나우는 오픈AI와 에이전틱 AI 경험 강화를 위한 전략적 협력을 확...
    Date2026.01.21 Bynewsit Views194
    Read More
  2. ST, 2년 연속 ‘2026 글로벌 최고의 직장’ 선정

    - 전 세계 17개 기업만 획득한 국제 인증…ST 41개국 법인 모두 포함 ST마이크로일렉트로닉스가 우수고용협회로부터 ‘2026 글로벌 최고의 직장(Top Employer Global)’으로 선정되며 2년 연속 국제 인증을 획득했다. 이번 인증으로 ST는 2026년 기준 글로벌 최고...
    Date2026.01.21 Bynewsit Views169
    Read More
  3. 타포, 듀얼렌즈 실외 CCTV ‘Tapo C545D’ 출시

    - 광각·망원 결합 2K 듀얼렌즈로 넓은 시야와 정밀 추적 동시 구현 - AI 기반 동기화 추적과 컬러 나이트 비전으로 실외 보안 강화 타포가 광각과 망원을 결합한 2K 듀얼렌즈 실외 보안 카메라 ‘Tapo C545D’를 국내에 출시했다. 빌라 현관, 주차장, 소형 매장 ...
    Date2026.01.21 Bynewsit Views146
    Read More
  4. 티맥스티베로, 근로복지공단 ‘고용·산재보험 토탈서비스’ 클라우드 네이티브 전환 성료

    - 대규모 트래픽 환경서 응답 속도 95% 개선 - 티베로 DBMS 기반 MSA 최적화로 무중단 운영 구현 공공 대국민 행정 시스템의 클라우드 네이티브 전환이 성능 개선 성과로 이어지고 있다. 데이터베이스 전문기업 티맥스티베로는 근로복지공단의 핵심 대국민 서...
    Date2026.01.21 Bynewsit Views189
    Read More
  5. 가민, ‘어프로치 G82’ 국내 출시…레이더 기반 스윙·퍼팅 분석 탑재

    - 경기력 향상 돕는 올인원 골프 디바이스 Garmin이 휴대용 런치 모니터와 프리미엄 핸드헬드 GPS 디스플레이를 결합한 ‘어프로치 G82’를 국내에 선보이며, 연습부터 라운드까지 아우르는 골프 데이터 분석 환경을 강화했다고 밝혔다. 어프로치 G82는 스윙 분...
    Date2026.01.21 Bynewsit Views176
    Read More
  6. 한국레노버, ‘리전 FIFA 스페셜 에디션’ 국내 공식 출시…FIFA 월드컵 26 공식 테마 적용

    - FIFA 한정판 디자인과 하이엔드 게이밍 성능 결합 - 리전탭 에디션 이마트 일렉트로마트 순차 입점, 리전 프로 7i 구매 사은품 제공 한국레노버는 FIFA 월드컵 26 공식 테마를 리전 에코시스템 전반에 적용한 ‘리전 FIFA 스페셜 에디션’을 국내에 공식 출시...
    Date2026.01.21 Bynewsit Views179
    Read More
  7. 넷스카우트, 5G 네트워크 전반 가시성 최적화…‘네트워크 슬라이싱 서비스’ 공개

    - 5G 스탠드얼론 환경에서 네트워크 슬라이싱 운영 가시성 강화 5G 네트워크가 서비스 단위로 세분화되면서, 통신 인프라 운영 전반에 대한 정밀한 관리와 성능 검증 요구가 커지고 있다. 글로벌 보안·네트워크 가시성 기업 넷스카우트는 통신사업자(CSP)가 5G...
    Date2026.01.21 Bynewsit Views139
    Read More
  8. 엔비디아, 지포스 프레스 콘퍼런스 개최… 차세대 게이밍·AI PC 전략 공유

    - CES 2026 최신 RTX 기술 한자리에 엔비디아가 20일 ‘엔비디아 지포스 프레스 콘퍼런스’를 열고, CES 2026에서 발표한 최신 지포스 RTX 기술과 차세대 기술 로드맵을 국내에 공개했다. 이번 행사는 CES 2026에서 주목받은 RTX AI PC, DLSS 4.5, 지싱크 펄사, ...
    Date2026.01.20 Bynewsit Views185
    Read More
  9. F5, 구글 클라우드용 NGINXaaS 출시…클라우드 네이티브 전송·보안 강화

    - 관리형 서비스로 애플리케이션 전송 및 보안 플랫폼 확장, 성능·확장성·운영 효율 제고 모든 애플리케이션과 API 전송·보안을 제공하는 글로벌 기업 F5가 완전 관리형 클라우드 네이티브 애플리케이션 전송 서비스 ‘구글 클라우드용 F5 NGINXaaS(F5 NGINXaaS...
    Date2026.01.20 Bynewsit Views151
    Read More
  10. 케이투스, 데이터센터 운영 플랫폼 KSManage 고도화…AI 인프라 가시성 강화

    - 부품부터 AI 작업까지 4단계 통합 가시성으로 안정성·운영 효율 동시 강화 엔드투엔드 AI 및 액체냉각 솔루션 전문기업 케이투스가 AI 데이터센터 운영·관리 플랫폼 ‘KSManage’를 업그레이드하며, AI 데이터센터 운영 가시성과 안정성 강화에 나섰다. 이번에...
    Date2026.01.20 Bynewsit Views211
    Read More
  11. LT Zero, 한국 시장 본격 공략…금융·공공·연구 데이터 관리 정조준

    - 홍성화 한국 지사장 선임…금융·공공·연구·미디어 등 데이터 집약 산업 공략 - 한국 공식 런칭 세미나 개최, 아시아 확장 전략 가속 지능형 데이터 관리 솔루션 기업 LT Zero가 한국 시장에 본격 진출하며 아시아 시장 확대 전략에 속도를 낸다. LT Zero는 한...
    Date2026.01.20 Bynewsit Views143
    Read More
  12. 한국레노버, 크리에이터·게이머 겨냥 QD-OLED 프리미엄 모니터 2종 출시

    - 요가 프로 27UD-10·리전 27Q-10 OLED 공개… 색 정확도·초고주사율로 사용층별 경험 강화 한국레노버가 전문 크리에이터와 하이엔드 게이머를 겨냥한 QD-OLED 프리미엄 모니터 2종 ‘요가 프로 27UD-10’과 ‘리전 27Q-10 OLED’를 국내에 정식 출시했다. 이번 신...
    Date2026.01.20 Bynewsit Views132
    Read More
  13. 애즈락, 메인보드 신규 ‘Rock 시리즈’ 공개… 가성비 중심 메인스트림 포지션 공략

    - 와이파이 기본 탑재·PCIe 5.0·Gen5 M.2 지원으로 최신 PC 빌드 기준 제시 - AMD·Intel mATX 2종 국내 우선 출시 애즈락이 메인보드 신규 라인업 ‘Rock 시리즈’를 공개하고, 한국 시장에 AMD와 인텔 플랫폼을 지원하는 mATX 모델 2종을 우선 출시하며 가격 경...
    Date2026.01.19 Bynewsit Views147
    Read More
  14. 마우저, ‘ams OSRAM Mira050’ 근적외선 강화 글로벌 셔터 이미지 센서 공급

    - 산업·소비가전·머신 비전용 0.5MP 센서… NIR 감도·저전력 설계로 2D·3D 비전 최적화 마우저 일렉트로닉스가 ams OSRAM의 근적외선(NIR) 강화 글로벌 셔터 이미지 센서 ‘Mira050’을 공급한다. Mira050은 소비가전과 산업용 2D·3D 머신 비전 애플리케이션을 겨...
    Date2026.01.19 Bynewsit Views137
    Read More
  15. 세일즈포스, WEF 2026서 AI 컨시어지 앱 ‘EVA’ 공개

    - 에이전트포스 360 기반 에이전틱 AI로 3,000여 명 참석자 일정·의사결정 지원 - 단순 챗봇 넘어 추론·행동 수행… WEF AX 가속화 사례 제시 세일즈포스가 56회 세계경제포럼(WEF) 연차총회에서 AI 컨시어지 애플리케이션 ‘EVA’를 공개했다. EVA는 에이전트포...
    Date2026.01.19 Bynewsit Views244
    Read More
  16. HS효성인포메이션시스템, AI 데이터 레이크 고도화로 스트라드비젼 학습·검증 효율 개선

    - 오브젝트 스토리지·올플래시 NAS 최적 설계로 GPU 활용률·데이터 처리 성능 동시 향상 - 단순 구축 넘어 AI 비즈니스 성장을 고려한 중장기 인프라 전략 지원 AI·데이터 인프라 솔루션 기업 HS효성인포메이션시스템이 자율주행 AI 비전 인식 기업 스트라드비...
    Date2026.01.19 Bynewsit Views197
    Read More
  17. 카스퍼스키, 14개 보안 벤더 평가서 투명성·책임성 선도 기업 선정

    - AV-Comparatives 참여 글로벌 평가에서 14개 보안 벤더 중 최고 수준 평가… 60개 기준 중 57개 충족 글로벌 사이버 보안 기업 카스퍼스키가 독립적인 글로벌 평가에서 사이버보안 투명성과 책임성 부문을 선도하는 기업으로 선정됐다. 이번 평가는 오스트리...
    Date2026.01.19 Bynewsit Views171
    Read More
  18. 티맥스티베로, 삼성클라우드플랫폼 마켓플레이스에 이중화 기술 ‘TAC’ 등록

    - 공유 디스크 기반 액티브-액티브 이중화로 공공 클라우드 서비스 연속성 대응 - 공공 IT 장애 이후 확산되는 고가용 DB 수요에 대안 제시 데이터베이스 전문기업 티맥스티베로가 티베로 DBMS의 공유 디스크 기반 고가용성 클러스터링 솔루션 ‘티베로 TAC(Tib...
    Date2026.01.16 Bynewsit Views252
    Read More
  19. 티머니, 플레이브 협업 한정판 ‘플레이브 MMMM 티머니카드’ 출시

    - 버추얼 아이돌 플레이브 캐릭터 ‘므메미무’ 적용 스페셜 에디션 - 1월 16일 GS25 팝업스토어 시작, 19일부터 전국 GS25 판매 스마트 이동·결제 서비스 기업 티머니가 버추얼 아이돌 그룹 플레이브와 협업한 한정판 ‘플레이브 MMMM 티머니카드’를 출시했다. ...
    Date2026.01.16 Bynewsit Views237
    Read More
  20. 노조미 네트웍스, 개인 맞춤형 OT·IoT 사이버 보안 도우미 ‘밴티지 IQ’ 출시

    - AI 기반 설계로 보안팀·CISO에 즉시 활용 가능한 실행형 인사이트 제공 노조미 네트웍스가 OT·IoT 보안 조직을 위한 세계 최초의 기업 맞춤형 AI 비서 ‘밴티지 IQ(Vantage IQ)’를 공개했다. 밴티지 IQ는 OT·IoT 환경의 특수한 요구 사항을 반영해 AI 기반으...
    Date2026.01.16 Bynewsit Views135
    Read More
Board Pagination Prev 1 ... 17 18 19 20 21 22 23 24 25 26 ... 289 Next
/ 289
CLOSE