- 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인

 

카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산.jpg

글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐지했다. 이번 공격은 학술 포털을 정교하게 모방한 웹사이트와 사회공학 기법을 결합한 것이 특징이다.

 

공식 학술 포털 위장, 연구자 직접 겨냥

카스퍼스키 글로벌 연구 분석팀 GReAT202510, ForumTroll이 수행한 새로운 공격 캠페인을 확인했다. 기존 기관 중심 공격에서 벗어나 정치학자, 국제관계 전문가, 경제학자 등 개인 연구자를 직접 표적으로 삼았다는 점이 핵심 변화다.

 

가짜 표절 보고서 다운로드로 악성코드 설치 유도

공격자는 러시아 공식 학술 포털 elibrary.ru를 모방한 가짜 웹사이트에서 생성한 이메일 주소를 사용해 피싱 메일을 유포했다. 이메일에는 표절 검사 보고서를 확인하라는 문구와 함께 링크가 포함됐으며, 링크를 클릭하면 피해자 이름이 파일명으로 포함된 ZIP 파일이 내려받아졌다.

 

압축 파일 내부에는 악성코드 설치용 바로가기 파일과 정상 파일로 위장한 이미지 폴더가 함께 포함돼 있었다. 사용자가 바로가기 파일을 실행하면 공격자 서버와 통신해 악성코드가 설치되며, 동시에 흐릿한 PDF 문서가 열려 정상적인 표절 검사 보고서처럼 보이도록 설계됐다.

 

상용 해킹 도구 ‘Tuoni’ 활용, 장기 침투 가능

최종적으로 설치되는 악성코드는 상용 해킹 도구인 ‘Tuoni’로 확인됐다. 공격자는 이를 통해 피해자 시스템에 원격 접근하고, 내부 네트워크에서 추가적인 악성 행위를 수행할 수 있다. 카스퍼스키는 공격자가 클라우드 기반 명령·제어 인프라를 활용하고, 운영체제별로 다른 메시지를 노출하는 등 분석 회피 기법을 적용한 점도 확인했다.

 

과거 크롬 취약점·상용 스파이웨어 사용 이력과 연계

ForumTroll은 카스퍼스키가 20253월 최초로 분석한 APT 그룹으로, 당시 CVE-2025-2783으로 추적된 크롬 취약점을 활용한 공격과 연관돼 있다. 또한 SAS 2025에서 이 그룹이 상용 스파이웨어를 사용한 정황도 공개된 바 있다.

 

학계 겨냥한 사이버 위협 확대 경고

카스퍼스키 GReAT 선임 보안 연구원은 공개된 학술 프로필과 연락처를 보유한 연구자가 고도화된 위협 행위자의 주요 표적이 되고 있다며, 불안감을 자극하는 피싱 메일이 빠른 클릭을 유도하는 데 효과적이라고 설명했다. 개인 기기에 최신 보안 솔루션을 유지하고, 출처가 불분명한 첨부 파일과 링크를 주의 깊게 확인할 필요가 있다는 조언도 덧붙였다.

 

카스퍼스키 한국지사장은 학계 역시 주요 사이버 공격 표적이 되고 있다며, ForumTroll과 같은 APT 위협에 대비해 학술 커뮤니티 전반의 보안 인식 제고가 필요하다고 언급했다. 이번 조사는 카스퍼스키의 XDR 기반 탐지에서 시작됐으며, ForumTroll은 최소 2022년부터 러시아와 벨라루스 지역을 중심으로 장기간 표적 활동을 이어온 것으로 분석됐다.

 

#카스퍼스키 #ForumTroll #APT공격 #피싱공격 #학술보안 #사이버위협

 
?

  1. HPE, “2026년 데이터센터·네트워크, AI 중심으로 재편” 전망

    - AI 네이티브 데이터센터 확산과 자율 네트워크 전환 가속 HPE는 2026년을 기점으로 데이터센터와 네트워킹 인프라가 인공지능(AI)을 중심으로 재편되며, 운영 방식과 기술 구조, 인력 역할 전반에서 근본적인 변화가 나타날 것으로 전망했다. HPE는 이러한 ...
    Date2026.01.13 Bynewsit Views100
    Read More
  2. ST, 산업·IoT 엣지용 STM32MP21 출시…비용·전력 효율성 강화

    - 비용 민감형 산업·IoT 엣지 시장 겨냥 ST마이크로일렉트로닉스가 비용 효율성과 저전력, 설계 유연성을 강화한 STM32MP21 마이크로프로세서(MPU)를 출시하며, 산업 및 IoT 엣지 애플리케이션을 겨냥한 STM32MP2 제품군을 확장했다. 강력한 이기종 코어 구성...
    Date2026.01.13 Bynewsit Views105
    Read More
  3. [CES 2026] 티피링크, 와이파이 8 시연·AI 어시스턴트 Aireal 공개

    - 차세대 무선 기술과 AI 기반 스마트홈 자동화 전략 제시 티피링크가 CES 2026에서 차세대 무선 기술 와이파 8(802.11bn) 시연과 함께 AI 어시스턴트 ‘Aireal’을 공개하며, 네트워크와 스마트홈 전반을 아우르는 미래 전략을 제시했다. 현장에서는 와이파이 8...
    Date2026.01.13 Bynewsit Views107
    Read More
  4. 이지어스, 혁신 SSR 기술 탑재 ‘Data Recovery Wizard 20.1.0’ 출시…파편화 파일 복구 성공률 30% 향상

    - 자체 개발 SSR 엔진 적용…장기 사용 저장장치·심각한 파편화 파일까지 정밀 복구 이지어스가 파편화된 파일 복구 성능을 대폭 개선한 데이터 복구 솔루션 ‘Data Recovery Wizard 20.1.0’을 출시했다. 장기간 사용한 SD 카드와 노후 USB 드라이브, 포맷된 외...
    Date2026.01.12 Bynewsit Views113
    Read More
  5. [CES 2026] 에이수스, NUC 16 Pro 등 차세대 AI 미니 PC 대거 공개

    - 인텔·AMD 기반 초소형 폼팩터로 크리에이터·사무·게이밍·AI 개발 환경 대응 에이수스가 미국 라스베이거스에서 열린 CES 2026에서 차세대 AI 미니 PC 라인업을 공개했다. 초소형 폼팩터에 고효율 AI 연산 성능을 결합한 제품군으로, 크리에이터와 개발자, 사...
    Date2026.01.12 Bynewsit Views104
    Read More
  6. 펄사 게이밍 기어, 포켓몬코리아 협업 ‘X2 Crazylight 포켓몬 피카츄 에디션’ 출시

    - 대한민국 단독 출시…35g 초경량 마우스에 피카츄 디자인 결합 펄사 게이밍 기어가 포켓몬코리아와 협업해 인기 포켓몬 피카츄를 적용한 한정판 마우스 ‘X2 Crazylight 포켓몬 피카츄 에디션’을 국내에 단독 출시했다. 이번 신제품은 펄사의 초경량 게이밍 마...
    Date2026.01.12 Bynewsit Views105
    Read More
  7. 에이서, 인텔·AMD AI 프로세서 투트랙…프레데터·니트로 코파일럿+ PC 확대

    - 게이밍부터 슬림·경량까지 코파일럿+ PC 확장…온디바이스 AI 경험 강화 에이서가 인텔 코어 울트라 시리즈 3와 AMD 라이젠 AI 400 시리즈를 기반으로 한 신규 노트북 라인업을 공개하며 AI PC 시장 공략에 속도를 낸다. 프레데터·니트로 게이밍 노트북부터 ...
    Date2026.01.12 Bynewsit Views62
    Read More
  8. [CES 2026] 삼성전자 갤럭시 Z 트라이폴드, 씨넷 ‘CES 2026 최고의 제품’ 수상

    -‘최고의 제품’·‘최고의 모바일 기술’ 2관왕…TV·오디오 부문도 동반 수상 삼성전자가 갤럭시 Z 트라이폴드를 선보이며 글로벌 IT 시장에서 기술 경쟁력을 다시 한번 입증했다. 삼성전자는 갤럭시 Z 트라이폴드가 씨넷이 선정한 ‘Best of CES 2026 어워드’에서 ...
    Date2026.01.12 Bynewsit Views69
    Read More
  9. [CES 2026] 엔비디아, 지싱크 모니터에 펄사·앰비언트 어댑티브 테크놀로지 적용

    - 가변 주파수 백라이트 스트로빙으로 1,000Hz급 체감 모션 선명도 구현 - 색온도·밝기 자동 조정으로 환경 제약 없는 게이밍 비주얼 제공 엔비디아가 CES2026에서 지싱크 펄사(G-SYNC Pulsar) 모니터를 공개하며, 가변 주사율(VRR) 기술을 한 단계 진화시킨 ...
    Date2026.01.09 Bynewsit Views108
    Read More
  10. [CES 2026] 엔비디아, 최신 엔비디아 앱 업데이트 공개

    - DLSS 4.5 슈퍼 레졸루션과 신규 지포스 게임 레디 드라이버 추가 엔비디아가 CES 2026에서 최신 엔비디아 앱 업데이트를 공개하며, DLSS 4.5 슈퍼 레졸루션과 신규 지포스 게임 레디 드라이버, 지싱크 펄사 기반 디스플레이 지원을 통해 PC 게이밍 경험을 전...
    Date2026.01.09 Bynewsit Views87
    Read More
  11. 로지텍, Dplus Kia와 8년 연속 오피셜 파트너십 체결

    로지텍이 e스포츠 프로게임단 Dplus Kia와 8년 연속 오피셜 파트너십을 이어간다. 이는 LCK 구단 파트너십 가운데 최장기 협업 사례다. 로지텍이 Dplus Kia와 2026 시즌 오피셜 파트너십을 체결했다. 로지텍은 2019년 Dplus Kia의 LCK 합류 당시 첫 공식 파트...
    Date2026.01.09 Bynewsit Views109
    Read More
  12. [CES 2026] 엔비디아, 캐터필러와 미래형 AI 중장비 솔루션 구축

    - 젯슨 토르 기반 캣 AI 어시스턴트·디지털 트윈 기술 시연 엔비디아가 CES 2026에서 캐터필러와 협력해 AI 기반 미래형 중장비 솔루션을 공개했다. 엔비디아는 캐터필러 중장비에 자사의 엣지 AI 플랫폼을 결합해, 산업 현장에서 자연어 기반 상호작용과 실시...
    Date2026.01.09 Bynewsit Views116
    Read More
  13. [CES 2026] 엔비디아·지멘스, AI 팩토리 시대 겨냥한 산업용 AI 운영체제 협력

    - AI 혁신으로 설계·제조·운영을 잇는 산업용 AI 팩토리 청사진 제시 엔비디아가 CES 2026에서 지멘스와의 전략적 파트너십을 확대하며 산업 현장에서의 AI 적용을 본격적으로 가속한다. 이번 협력은 산업용 AI와 피지컬 AI 솔루션을 결합해 설계, 엔지니어링,...
    Date2026.01.09 Bynewsit Views100
    Read More
  14. [CES 2026] 레노버, 2026 FIFA 월드컵 혁신할 차세대 AI 솔루션 공개

    - 지능형 운영·선수 및 코치 지원·몰입형 팬 경험까지 AI 기반 월드컵 기술 청사진 제시 레노버가 FIFA와 협력해 CES 2026에서 열린 연례 행사 테크월드(Tech World)를 통해 2026 FIFA 월드컵을 위한 차세대 AI 솔루션을 공개했다. 레노버는 공식 기술 파트너...
    Date2026.01.09 Bynewsit Views109
    Read More
  15. [CES 2026] NXP, GE 헬스케어와 급성 치료 AI 혁신 협력

    - 마취·신생아 케어용 엣지 AI 콘셉트 공개 - 저지연·고신뢰 온디바이스 AI로 급성 치료 워크플로우 고도화 - 의료진 판단 보조하고 치료 효율성과 안전성 강화 CES 2026에서 GE 헬스케어와 협력해 급성 치료 환경을 위한 엣지 AI 기반 의료 혁신 콘셉트를 공...
    Date2026.01.09 Bynewsit Views102
    Read More
  16. SAP, 美 NRF 2026서 유통 전반 아우르는 AI 혁신 전략 공개

    - 임베디드 AI로 커머스·물류·운영·기획 통합…속도·회복탄력성·고객 충성도 강화 SAP가 전미소매협회(NRF)가 주최한 유통산업 최대 행사 ‘리테일즈 빅 쇼(Retail’s Big Show)’에서 차세대 AI 기반 유통 혁신 솔루션을 공개했다. SAP는 유통 솔루션 전반에 AI를...
    Date2026.01.09 Bynewsit Views104
    Read More
  17. 트리나스토리지, S&P 글로벌 에너지 BESS 통합업체 글로벌 8위로 톱10 진입

    - 유럽·중동·아프리카·호주 등 주요 지역서도 상위 10위 올라 - 누적 설치·계약 용량 기준 글로벌 에너지 저장 시스템 통합 역량 입증 트리나스토리지가 S&P 글로벌 에너지가 발표한 ‘2025 에너지 저장 시스템 통합업체 보고서(2025 Energy Storage System Int...
    Date2026.01.08 Bynewsit Views107
    Read More
  18. [CES 2026] 엔비디아, 차세대 게이밍 혁신 가속하는 DLSS 4.5 공개

    - 2세대 AI 트랜스포머 모델 기반 슈퍼 레졸루션·6배 동적 멀티 프레임 생성 도입 - 컴피UI·LTX-2·llama.cpp 등 생성형 AI 도구 전반에 RTX 가속 확대 - 지싱크 펄사, RTX 리믹스, 엔비디아 에이스·지포스 나우 업데이트 동시 공개 엔비디아가 CES 2026에서 차...
    Date2026.01.08 Bynewsit Views102
    Read More
  19. [CES 2026] 엔비디아, 엔터프라이즈 AI 팩토리 검증 설계에 블루필드 기반 보안·인프라 가속 통합

    - 아르미스·레드햇·트렌드 마이크로 등과 협력해 AI 런타임 보호 강화 - 네트워킹·스토리지·보안 가속으로 GPU·CPU 연산 집중도 향상 엔비디아가 CES 2026에서 엔비디아 엔터프라이즈 AI 팩토리 검증 설계(NVIDIA Enterprise AI Factory validated design)에 ...
    Date2026.01.08 Bynewsit Views107
    Read More
  20. [CES 2026] 엔비디아, 드라이브 하이페리온 글로벌 생태계 확장… 레벨 4 완전 자율주행 가속

    - 엔비디아 할로스 기반 드라이브 하이페리온 플랫폼으로 레벨 4 자율주행 본격화 - 아에바·보쉬·콴타·소니 등 1차 공급업체·센서 파트너 생태계 확대 - 드라이브 AGX 토르 SoC 2개 탑재, 최대 2,000 FP4 테라플롭스 컴퓨팅 성능 제공 엔비디아가 CES 2026에서...
    Date2026.01.08 Bynewsit Views90
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 271 Next
/ 271
CLOSE