- 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인

 

카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산.jpg

글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐지했다. 이번 공격은 학술 포털을 정교하게 모방한 웹사이트와 사회공학 기법을 결합한 것이 특징이다.

 

공식 학술 포털 위장, 연구자 직접 겨냥

카스퍼스키 글로벌 연구 분석팀 GReAT202510, ForumTroll이 수행한 새로운 공격 캠페인을 확인했다. 기존 기관 중심 공격에서 벗어나 정치학자, 국제관계 전문가, 경제학자 등 개인 연구자를 직접 표적으로 삼았다는 점이 핵심 변화다.

 

가짜 표절 보고서 다운로드로 악성코드 설치 유도

공격자는 러시아 공식 학술 포털 elibrary.ru를 모방한 가짜 웹사이트에서 생성한 이메일 주소를 사용해 피싱 메일을 유포했다. 이메일에는 표절 검사 보고서를 확인하라는 문구와 함께 링크가 포함됐으며, 링크를 클릭하면 피해자 이름이 파일명으로 포함된 ZIP 파일이 내려받아졌다.

 

압축 파일 내부에는 악성코드 설치용 바로가기 파일과 정상 파일로 위장한 이미지 폴더가 함께 포함돼 있었다. 사용자가 바로가기 파일을 실행하면 공격자 서버와 통신해 악성코드가 설치되며, 동시에 흐릿한 PDF 문서가 열려 정상적인 표절 검사 보고서처럼 보이도록 설계됐다.

 

상용 해킹 도구 ‘Tuoni’ 활용, 장기 침투 가능

최종적으로 설치되는 악성코드는 상용 해킹 도구인 ‘Tuoni’로 확인됐다. 공격자는 이를 통해 피해자 시스템에 원격 접근하고, 내부 네트워크에서 추가적인 악성 행위를 수행할 수 있다. 카스퍼스키는 공격자가 클라우드 기반 명령·제어 인프라를 활용하고, 운영체제별로 다른 메시지를 노출하는 등 분석 회피 기법을 적용한 점도 확인했다.

 

과거 크롬 취약점·상용 스파이웨어 사용 이력과 연계

ForumTroll은 카스퍼스키가 20253월 최초로 분석한 APT 그룹으로, 당시 CVE-2025-2783으로 추적된 크롬 취약점을 활용한 공격과 연관돼 있다. 또한 SAS 2025에서 이 그룹이 상용 스파이웨어를 사용한 정황도 공개된 바 있다.

 

학계 겨냥한 사이버 위협 확대 경고

카스퍼스키 GReAT 선임 보안 연구원은 공개된 학술 프로필과 연락처를 보유한 연구자가 고도화된 위협 행위자의 주요 표적이 되고 있다며, 불안감을 자극하는 피싱 메일이 빠른 클릭을 유도하는 데 효과적이라고 설명했다. 개인 기기에 최신 보안 솔루션을 유지하고, 출처가 불분명한 첨부 파일과 링크를 주의 깊게 확인할 필요가 있다는 조언도 덧붙였다.

 

카스퍼스키 한국지사장은 학계 역시 주요 사이버 공격 표적이 되고 있다며, ForumTroll과 같은 APT 위협에 대비해 학술 커뮤니티 전반의 보안 인식 제고가 필요하다고 언급했다. 이번 조사는 카스퍼스키의 XDR 기반 탐지에서 시작됐으며, ForumTroll은 최소 2022년부터 러시아와 벨라루스 지역을 중심으로 장기간 표적 활동을 이어온 것으로 분석됐다.

 

#카스퍼스키 #ForumTroll #APT공격 #피싱공격 #학술보안 #사이버위협

 
?

  1. 클라우드플레어 “애플리케이션 현대화한 조직, AI 성과 3배 높아”

    - 애플리케이션 현대화 지연, AI 도입 성과 저해·보안 경쟁력 약화로 이어져 클라우드플레어가 한국을 포함한 아시아태평양(APAC), 북미(NAMER), 유럽·중동·아프리카(EMEA) 지역 조직 리더를 대상으로 조사한 첫 번째 ‘2026 애플리케이션 혁신 보고서’를 발표...
    Date2026.01.16 Bynewsit Views65
    Read More
  2. 티유브이슈드, 국립목포대·대만 TIWTC와 풍력 안전·기술 인재 양성 협약

    - 신안 GWO 교육센터 기반, 풍력산업 안전 및 기술 역량 고도화를 위한 3자 협력 글로벌 시험 인증기관 티유브이슈드(TUV SUD)는 국립목포대학교, 대만국제풍력교육공사(TIWTC)와 풍력산업 인력 양성 및 안전, 기술 교육 강화를 위한 업무협약(MOU)을 체결했다...
    Date2026.01.16 Bynewsit Views72
    Read More
  3. 마에스트로 포렌식, ‘2026 마에스트로 위즈덤 디지털 포렌식 사용자 실무 교육’ 개최

    - 1월 28일 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - DFIR 기반 실무 중심 교육… 윈도·맥OS·리눅스 통합 분석 역량 강화 보안 전문업체 마에스트로 포렌식이 1월 28일 오후 2시부터 5시까지 서울 금천구 독산동 인섹시큐리티 서울 ...
    Date2026.01.16 Bynewsit Views66
    Read More
  4. 스노우플레이크, 2026년 엔터프라이즈 AI 전망…에이전틱 AI·데이터 전략이 성과 좌우

    - 신뢰성 확보·데이터 활용 전략이 핵심 변수…리테일·금융·제조 산업별 방향 제시 스노우플레이크가 ‘AI + 데이터 예측 2026 보고서’를 발간하고, 2026년 엔터프라이즈 AI 성과를 가르는 핵심 요소로 에이전틱 AI의 신뢰성 확보와 데이터 활용 전략을 제시했다...
    Date2026.01.15 Bynewsit Views78
    Read More
  5. [CES 2026] 위로보틱스, CES서 휴머노이드·웨어러블 로봇 사업 성과 가시화

    - 휴머노이드 로봇 ALLEX·웨어러블 로봇 WIM 중심으로 글로벌 협업 논의 구체화 로보틱스 기업 위로보틱스가 미국 라스베이거스에서 열린 CES 2026 전 일정을 성공적으로 마무리했다. 위로보틱스는 이번 CES를 통해 휴머노이드 로봇과 웨어러블 로봇을 중심으...
    Date2026.01.15 Bynewsit Views89
    Read More
  6. VESA, ‘DP 오토모티브 익스텐션 v1.1’ 공개…차량용 디스플레이 안전·보안 강화

    - 계층형 안전·보안 프로파일과 실행형 C-모델 에뮬레이터로 차량용 디스플레이 설계·검증 지원 VESA가 차량용 디스플레이 시스템의 기능 안전과 보안을 강화하기 위한 개방형 표준 ‘디스플레이포트 오토모티브 익스텐션(DisplayPort Automotive Extension, DP...
    Date2026.01.15 Bynewsit Views98
    Read More
  7. 카스퍼스키, 기업 SOC 현황 보고서 발표…글로벌 기업 절반 구축 추진

    - 자동화 확산 속에서도 ‘사람의 전문성’ 여전히 핵심 요소로 부각 카스퍼스키가 글로벌 기업의 사이버 보안 운영센터(SOC) 구축 동향과 전략을 분석한 ‘기업 SOC 현황 보고서’를 발표했다. 조사 결과 전 세계 기업의 절반(50%)이 사이버 보안 강화를 위해 SOC...
    Date2026.01.15 Bynewsit Views71
    Read More
  8. 데클라, 공급망 신호 해석·예측·실행 잇는 에이전틱 AI 공개

    - 8가지 AI 인텔리전스로 구성된 ‘에이전트 계층’으로 공급망 신호 해석·예측·실행 자동화 데클라가 공급망 전반에서 발생하는 신호를 실시간으로 해석하고 예측·실행까지 연결하는 8가지 AI 인텔리전스를 공개했다. 데클라는 이를 통합한 ‘에이전트 계층(Agen...
    Date2026.01.15 Bynewsit Views102
    Read More
  9. 벡터·QNX, SDV 소프트웨어 운영 플랫폼 ‘알로이 코어’ 공개

    - 메르세데스-벤츠 도입…차량 소프트웨어 인프라 복잡성 해소와 혁신 가속 목표 벡터코리아와 QNX가 소프트웨어 정의 차량(SDV) 개발을 단순화하고 가속화하기 위한 통합 차량 소프트웨어 운영 플랫폼 ‘알로이 코어(Alloy Kore)’를 공개했다. 알로이 코어는 메...
    Date2026.01.15 Bynewsit Views116
    Read More
  10. [CES 2026] 지멘스, 산업용 메타버스 솔루션 ‘Digital Twin Composer’ 공개

    - Physical AI와 디지털 트윈 결합…대규모 산업 의사결정 가상화 - 펩시코 적용 사례로 설계 주기 단축·자본 지출 10~15% 절감 성과 지멘스가 미국 라스베이거스에서 열린 CES 2026에서 산업용 메타버스 환경 구축을 위한 신규 소프트웨어 솔루션 ‘Digital Twi...
    Date2026.01.15 Bynewsit Views95
    Read More
  11. 알리바바 클라우드, 옴디아 글로벌 엔터프라이즈급 MaaS 리더 선정

    - 9개 핵심 역량 중 5개 부문 ‘어드밴스드’ 등급…풀스택 AI 경쟁력 인정 알리바바 클라우드가 글로벌 시장조사기관 옴디아가 발간한 ‘마켓 레이더: 2025 글로벌 엔터프라이즈급 MaaS’ 보고서에서 리더로 선정됐다. 이번 평가는 엔터프라이즈 환경에서 AI 도입...
    Date2026.01.15 Bynewsit Views75
    Read More
  12. 세일즈포스, 홀리데이 시즌 글로벌 쇼핑 데이터 공개…AI 에이전트 도입 기업 매출 성장률 59% 상회

    - AI 영향 매출 2,620억 달러 기록, 검색·에이전트 기반 쇼핑 확산 세일즈포스가 2025년 홀리데이 쇼핑 시즌(11월 1일~12월 31일) 동안 전 세계 89개국 약 15억 명의 소비자 쇼핑 데이터를 분석한 결과를 공개했다. 조사에 따르면 글로벌 온라인 매출은 전년 ...
    Date2026.01.15 Bynewsit Views91
    Read More
  13. 델, 30TB QLC 적용 파워스토어 공개…스토리지 경제성 확대

    - 무상 소프트웨어 업데이트로 사이버 보안 기능 강화 - NFSv4.2 고급 기능으로 파일 운영 간소화 델이 용량 밀도를 높여 경제성을 강화하고, 사이버 보안과 운영 효율을 개선한 ‘델 파워스토어(Dell PowerStore)’ 신제품을 공개했다. 이번 신제품은 제한된 예...
    Date2026.01.15 Bynewsit Views95
    Read More
  14. 에이서, 인텔 코어 울트라 시리즈 3 탑재 AI 코파일럿+ PC 라인업 공개

    - 윈도우 11 기반 온디바이스 AI로 생산성·크리에이티브 경험 강화 글로벌 PC 제조사 에이서가 인텔 코어 울트라 시리즈 3(팬서레이크) 프로세서를 탑재한 AI 코파일럿+ PC(Copilot+ PC) 노트북 라인업을 공개하며, 프리미엄부터 메인스트림까지 전 제품군에 ...
    Date2026.01.14 Bynewsit Views62
    Read More
  15. 옴디아, 2025년 글로벌 PC 출하량 9% 성장…메모리·스토리지 공급 이슈로 2026년 ‘먹구름’

    2025년 글로벌 PC 시장이 두 자릿수에 가까운 성장률을 기록하며 회복세를 보였지만, 메모리와 스토리지 공급 불안이 겹치며 2026년 전망에는 불확실성이 커지고 있다. 옴디아는 2025년 4분기 데스크톱·노트북·워크스테이션을 포함한 전 세계 PC 출하량이 7500...
    Date2026.01.14 Bynewsit Views70
    Read More
  16. 엔비디아, 로보틱스 자동화로 세포 치료제 제조 비용 70% 절감

    - 디지털 트윈·로보틱스 기반 자동화로 비용 70% 절감, 생산량 최대 100배 확대 엔비디아가 로보틱스와 피지컬 AI를 활용해 세포 치료제 제조 자동화에 속도를 낸다. 엔비디아는 미국 샌프란시스코에서 열린 JP모건 헬스케어 콘퍼런스에서 로보틱스 자동화 스...
    Date2026.01.14 Bynewsit Views99
    Read More
  17. 엔비디아, 릴리와 AI 공동 혁신 랩 설립…신약 개발 전 과정 혁신 추진

    - 향후 5년간 최대 10억달러 투자…AI·로보틱스 기반 신약 발견·개발·제조 가속 엔비디아가 글로벌 제약사 릴리와 손잡고 AI 기반 신약 개발 혁신에 나선다. 엔비디아는 미국 샌프란시스코에서 열린 JP모건 헬스케어 콘퍼런스에서 일라이 릴리와 함께 업계 최초...
    Date2026.01.14 Bynewsit Views87
    Read More
  18. 넷스카우트 NDR 솔루션 OCI, ‘2025 사이버시큐어드 어워드’ 네트워크 보안 부문 수상

    - OCI, 시큐리티 투데이 ‘2025 사이버시큐어드 어워드’ 네트워크 보안 부문 수상 글로벌 보안기업 넷스카우트는 자사의 네트워크 탐지 및 대응(NDR) 솔루션 ‘옴니스 사이버 인텔리전스(Omnis Cyber Intelligence, OCI)’가 시큐리티 투데이가 주관한 ‘2025 사이...
    Date2026.01.14 Bynewsit Views77
    Read More
  19. SAP코리아, SPC그룹 그린필드 방식 차세대 ERP 구축 지원

    - 13개 계열사 ERP 통합·그린필드 방식으로 글로벌 표준 프로세스 구축 SAP코리아가 섹타나인과 함께 ‘SAP S/4HANA 클라우드 프라이빗 에디션’을 기반으로 한 차세대 ERP 시스템 구축을 완료하고, 지난해 8월부터 안정적인 운영에 들어갔다. 이번 프로젝트는 ...
    Date2026.01.14 Bynewsit Views103
    Read More
  20. EDB, 네오클로바와 전략적 파트너십 체결…국내 DBMS 시장 공략

    - 오픈소스 기술력과 글로벌 솔루션 결합… 공공·금융 클라우드 전환 정조준 EDB는 국내 오픈소스 기술 전문 기업 네오클로바와 전략적 파트너십을 체결하고, 한국 DBMS 및 클라우드 전환 시장 공략을 본격화했다. 이번 협력은 단순 리셀러 계약을 넘어, 한국 ...
    Date2026.01.13 Bynewsit Views101
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 270 Next
/ 270
CLOSE