- 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인

 

카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산.jpg

글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐지했다. 이번 공격은 학술 포털을 정교하게 모방한 웹사이트와 사회공학 기법을 결합한 것이 특징이다.

 

공식 학술 포털 위장, 연구자 직접 겨냥

카스퍼스키 글로벌 연구 분석팀 GReAT202510, ForumTroll이 수행한 새로운 공격 캠페인을 확인했다. 기존 기관 중심 공격에서 벗어나 정치학자, 국제관계 전문가, 경제학자 등 개인 연구자를 직접 표적으로 삼았다는 점이 핵심 변화다.

 

가짜 표절 보고서 다운로드로 악성코드 설치 유도

공격자는 러시아 공식 학술 포털 elibrary.ru를 모방한 가짜 웹사이트에서 생성한 이메일 주소를 사용해 피싱 메일을 유포했다. 이메일에는 표절 검사 보고서를 확인하라는 문구와 함께 링크가 포함됐으며, 링크를 클릭하면 피해자 이름이 파일명으로 포함된 ZIP 파일이 내려받아졌다.

 

압축 파일 내부에는 악성코드 설치용 바로가기 파일과 정상 파일로 위장한 이미지 폴더가 함께 포함돼 있었다. 사용자가 바로가기 파일을 실행하면 공격자 서버와 통신해 악성코드가 설치되며, 동시에 흐릿한 PDF 문서가 열려 정상적인 표절 검사 보고서처럼 보이도록 설계됐다.

 

상용 해킹 도구 ‘Tuoni’ 활용, 장기 침투 가능

최종적으로 설치되는 악성코드는 상용 해킹 도구인 ‘Tuoni’로 확인됐다. 공격자는 이를 통해 피해자 시스템에 원격 접근하고, 내부 네트워크에서 추가적인 악성 행위를 수행할 수 있다. 카스퍼스키는 공격자가 클라우드 기반 명령·제어 인프라를 활용하고, 운영체제별로 다른 메시지를 노출하는 등 분석 회피 기법을 적용한 점도 확인했다.

 

과거 크롬 취약점·상용 스파이웨어 사용 이력과 연계

ForumTroll은 카스퍼스키가 20253월 최초로 분석한 APT 그룹으로, 당시 CVE-2025-2783으로 추적된 크롬 취약점을 활용한 공격과 연관돼 있다. 또한 SAS 2025에서 이 그룹이 상용 스파이웨어를 사용한 정황도 공개된 바 있다.

 

학계 겨냥한 사이버 위협 확대 경고

카스퍼스키 GReAT 선임 보안 연구원은 공개된 학술 프로필과 연락처를 보유한 연구자가 고도화된 위협 행위자의 주요 표적이 되고 있다며, 불안감을 자극하는 피싱 메일이 빠른 클릭을 유도하는 데 효과적이라고 설명했다. 개인 기기에 최신 보안 솔루션을 유지하고, 출처가 불분명한 첨부 파일과 링크를 주의 깊게 확인할 필요가 있다는 조언도 덧붙였다.

 

카스퍼스키 한국지사장은 학계 역시 주요 사이버 공격 표적이 되고 있다며, ForumTroll과 같은 APT 위협에 대비해 학술 커뮤니티 전반의 보안 인식 제고가 필요하다고 언급했다. 이번 조사는 카스퍼스키의 XDR 기반 탐지에서 시작됐으며, ForumTroll은 최소 2022년부터 러시아와 벨라루스 지역을 중심으로 장기간 표적 활동을 이어온 것으로 분석됐다.

 

#카스퍼스키 #ForumTroll #APT공격 #피싱공격 #학술보안 #사이버위협

 
?

  1. [CES 2026] 엔비디아, 신형 메르세데스-벤츠 CLA에 드라이브 AV 소프트웨어 탑재

    - 레벨 2 포인트-투-포인트 운전자 보조 구현, 병렬 안전 스택으로 AI 정의 주행 강화 엔비디아가 CES 2026에서 메르세데스-벤츠의 신형 CLA에 엔비디아 드라이브 AV(NVIDIA DRIVE AV) 소프트웨어를 탑재한다고 발표했다. 이번 적용을 통해 향상된 레벨 2 포인...
    Date2026.01.07 Bynewsit Views28
    Read More
  2. [CES 2026] 엔비디아, 루빈 플랫폼·오픈 모델·자율주행으로 AI 풀스택 청사진 제시  

    - 6칩 초통합 AI 플랫폼 ‘루빈’ 공개, 오픈 모델과 자율주행까지 AI 확장 가속 엔비디아가 CES 2026 개막 연설에서 차세대 AI 인프라를 아우르는 기술 전략을 공개했다. 젠슨 황 엔비디아 CEO는 루빈(Rubin) 플랫폼을 중심으로 오픈 모델, 피지컬 AI, 자율주행...
    Date2026.01.07 Bynewsit Views36
    Read More
  3. 엔비디아 젠슨 황 CEO, 가속 컴퓨팅 혁신으로 ‘2026년 IEEE 최고 명예 메달’ 영예

    - 가속 컴퓨팅 선도 공로 인정…200만 달러 상금 수여 세계 최대 기술 전문 조직인 IEEE가 엔비디아 창립자 겸 최고경영자인 젠슨 황을 ‘2026 IEEE 최고 명예 메달(IEEE Medal of Honor)’ 수상자로 선정했다. IEEE 최고 명예 메달은 기술·공학 분야에서 커리어 ...
    Date2026.01.07 Bynewsit Views46
    Read More
  4. 카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산

    - 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인 글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐...
    Date2026.01.07 Bynewsit Views43
    Read More
  5. [CES 2026] NXP 반도체, SDV 겨냥 ‘S32N7’ 초통합 프로세서 공개…차량 핵심 기능 중앙화

    - 구동계·주행·차체·게이트웨이까지 단일 허브 통합, OEM 복잡성·TCO 동시 절감 NXP 반도체가 미국 라스베이거스에서 열린 CES 2026에서 소프트웨어 정의 차량(SDV)을 위한 S32N7 초통합(super-integration) 프로세서 시리즈를 공개했다. 이번 신제품은 5nm 공...
    Date2026.01.07 Bynewsit Views45
    Read More
  6. [CES 2026] 델, 52형 6K ‘델 울트라샤프’ 신제품 공개…초대형 업무 화면으로 생산성 재정의

    - 금융·연구·미디어 전문가 겨냥한 52형 울트라와이드 6K, IPS 블랙·멀티 PC 제어·썬더볼트 허브 통합 델 테크놀로지스가 CES 2026에서 52형 6K 초고해상도 기업용 모니터 ‘델 울트라샤프 52 썬더볼트 허브 모니터(U5226KW)’를 공개하며, 초대형 단일 디스플레...
    Date2026.01.07 Bynewsit Views39
    Read More
  7. [CES 2026] 엔비디아, 블루필드-4로 차세대 AI 위한 AI 네이티브 스토리지 인프라 구현

    - 블루필드-4, 기가스케일 추론을 위한 AI 네이티브 스토리지 인프라 ‘추론 컨텍스트 메모리 스토리지 플랫폼’ 구현 - 초고속 장·단기 메모리 기반 장문 컨텍스트 처리로 에이전틱 AI 확장 지원 - 랙 스케일 AI 시스템 전반에서 컨텍스트 공유 가속… 토큰 처리...
    Date2026.01.06 Bynewsit Views49
    Read More
  8. 마우저, 르네사스 RA8T2 MCU·모터 제어 키트 공급…산업용 설계 간소화

    마우저 일렉트로닉스는 르네사스 일렉트로닉스의 산업용 모터 제어 마이크로컨트롤러(MCU) ‘RA8T2’를 공급한다고 밝혔다. RA8T2는 고정밀·고성능 모터 제어를 요구하는 산업 자동화 애플리케이션을 겨냥한 MCU다. 르네사스 RA8T2는 이더넷 또는 EtherCAT 기반...
    Date2026.01.06 Bynewsit Views38
    Read More
  9. [CES 2026] 엔비디아, 차세대 AI 위한 ‘루빈’ 플랫폼 공개…6종 신규 칩으로 AI 슈퍼컴퓨터 재정의

    - 베라 CPU·루빈 GPU·NV링크 6·블루필드-4·스펙트럼-6 공동 설계 - 블랙웰 대비 토큰 비용 10배 절감, MoE 훈련 GPU 4배 축소 - 마이크로소프트·AWS·코어위브 등 대규모 생태계 가동 엔비디아는 CES 2026에서 차세대 AI를 위한 ‘엔비디아 루빈(NVIDIA Rubin)’ ...
    Date2026.01.06 Bynewsit Views57
    Read More
  10. 프로틴테크, 우선 클라우드로 AWS 선정…업계 최초 AI 항체 어시스턴트 ‘에이블’ 출시

    - AWS 기반으로 6개월 만에 AI 항체 어시스턴트 구축 - 연구자 질의응답·실험 설계 지원으로 생명과학 연구 효율 향상 아마존웹서비스(AWS)는 항체 및 생명과학 솔루션 기업 프로틴테크가 AWS를 우선 클라우드 제공업체로 선정하고, 업계 최초의 AI 항체 어시...
    Date2026.01.06 Bynewsit Views46
    Read More
  11. [CES 2026] 샌디스크, WD_BLACK·WD Blue NVMe SSD 라인업 ‘SANDISK Optimus’로 재편

    - 게이머·크리에이터·전문가 겨냥한 내장형 SSD 브랜드 체계 통합 - Optimus·Optimus GX·Optimus GX PRO 3단계 포트폴리오 구성 샌디스크가 CES2026에서 기존 WD_BLACK 및 WD Blue NVMe SSD 라인업을 ‘SANDISK Optimus’ 브랜드로 재편한다고 발표했다. 이번 개...
    Date2026.01.06 Bynewsit Views53
    Read More
  12. [CES 2026] 인텔, 18A 공정 기반 첫 프로세서 공개…코어 Ultra 시리즈 3 출시

    - 인텔 18A 공정 적용한 첫 AI PC 플랫폼…이달 말부터 글로벌 판매 - 200개 이상 PC 설계 채택, 노트북부터 엣지·산업용까지 적용 범위 확대 인텔이 CES2026에서 미국에서 설계·제조된 인텔 18A 공정 기술을 적용한 첫 컴퓨팅 플랫폼 ‘인텔 코어 Ultra 시리즈 ...
    Date2026.01.06 Bynewsit Views50
    Read More
  13. 카테노이드 콜러스, 아마존 ‘베가 OS’ 공식 지원…스마트 TV·CTV 시장 공략 가속

    - 베가 OS 최적화 기술 지원·개발 가이드 제공 - DRM·네트워크 안정성까지 고려한 스트리밍 환경 지원 국내 서비스형 비디오 테크놀로지(VTaaS) 기업 카테노이드는 자사 온라인 비디오 플랫폼 ‘콜러스 VOD’를 통해 아마존의 차세대 디바이스 운영체제 ‘베가 OS...
    Date2026.01.06 Bynewsit Views55
    Read More
  14. [CES 2026] TI, 확장된 자동차 반도체 포트폴리오로 자율주행 전환 가속

    - 고성능 컴퓨팅 SoC·4D 이미징 레이더·차량 이더넷으로 SDV·ADAS 대응 강화 텍사스 인스트루먼트(TI)가 CES2026에서 차량 전반의 안전성과 자율주행 성능을 높이기 위한 신규 자동차용 반도체와 개발 리소스를 공개했다. TI는 고성능 컴퓨팅 SoC, 단일 칩 4D ...
    Date2026.01.06 Bynewsit Views58
    Read More
  15. 콩가텍, 인텔 코어 울트라 시리즈 3 기반 패스트트랙 COM 출시…최대 180 TOPS로 임베디드 AI 가속  

    - 별도 가속기 카드 없이 에지 AI 구현 지원…COM Express·COM-HPC 전 라인업 확장 - PCIe Gen5·USB4 지원, 최대 96GB 메모리·3개 6K 디스플레이까지 산업용 요구 대응 임베디드 및 에지 컴퓨팅 빌딩 블록 기업 콩가텍이 인텔 코어 울트라 시리즈 3 프로세서 기...
    Date2026.01.06 Bynewsit Views48
    Read More
  16. 클루커스·파이브트란, 국내 기업 AI 전환 가속 협력...서울 리전 공식 지원 연계 데이터·AI 활용 기반 강화  

    데이터·AI 특화 클라우드 전문기업 클루커스가 글로벌 데이터 무브먼트 자동화 플랫폼 기업 파이브트란과 전략적 파트너십을 체결하고, 국내 기업의 데이터 분석과 AI 활용을 위한 포트폴리오를 강화한다. 이번 협력은 파이브트란이 AWS, Microsoft Azure, Goo...
    Date2026.01.06 Bynewsit Views41
    Read More
  17. 엠클라우드브리지, 셀프서비스형 생성형(Generative) BI ‘Ai 365 데이터 에이전트’ 발표…자연어 기반 데이터 분석·시각화 구현

    - 셀프서비스형 생성형 BI ‘Ai 365 데이터 에이전트’ 공개 - MS Fabric·Databricks·Snowflake 데이터 활용 통합 지원 AI 통합 업무 플랫폼 전문기업 엠클라우드브리지가 자연어 기반 데이터 분석과 시각화를 구현하는 셀프서비스형 생성형 BI 솔루션 ‘Ai 365 ...
    Date2026.01.06 Bynewsit Views60
    Read More
  18. [CES 2026] 엔비디아, ‘알파마요’ 오픈 AI 모델 제품군 공개…추론 기반 자율주행 가속화

    엔비디아가 CES 2026에서 추론 기반 자율주행차 개발을 가속하기 위한 오픈 AI 모델 제품군 ‘알파마요(Alpamayo)’를 공개했다. 알파마요는 오픈 모델, 시뮬레이션 도구, 데이터세트를 결합한 개방형 자율주행 개발 스택이다. 자율주행차는 드물지만 위험도가 ...
    Date2026.01.06 Bynewsit Views58
    Read More
  19. [CES 2026] 엔비디아, 새로운 피지컬 AI 모델 공개…글로벌 파트너와 차세대 로봇 협력 확대

    - 보스턴 다이내믹스·캐터필러·프랑카 로보틱스·휴머노이드·LG전자·뉴라 로보틱스와 AI 기반 로봇·자율형 머신 공개 - 코스모스·GR00T 오픈 모델로 로봇 학습·추론 고도화, 아이작 랩-아레나·OSMO로 개발 워크플로우 단순화 - 블랙웰 아키텍처 기반 젯슨 T4000...
    Date2026.01.06 Bynewsit Views47
    Read More
  20. [CES 2026] 델, 프리미엄 노트북 ‘XPS’ 신규 라인업 공개…디자인·성능·배터리 전면 진화

    - XPS 14·16, 미니멀 디자인 계승하며 사용자 경험 중심으로 재정비 - 이전 세대 대비 AI 성능 최대 78%, 그래픽 성능 50% 이상 향상 - 전력 절약형 2K LCD로 최대 27시간 사용, OLED 옵션으로 고화질 수요 대응 델이 CES 2026에서 프리미엄 노트북 브랜드 XPS...
    Date2026.01.06 Bynewsit Views51
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 266 Next
/ 266
CLOSE