English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견

2025/04/18 10:49:02

글로벌 사이버 보안 기업인 카스퍼스키(지사장 이효은)는 오늘, 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 2024년 8월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며, 쉽게 탐지되지 않도록 앱 아이콘 숨기기, 연락처, SMS 메시지, 사진 및 동영상 탈취, 한국의 은행에서 사용하는 디지털 인증서 탈취, 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다는 점이 우려된다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례다.

Tweet

#카스퍼스키, #사이버 보안, #트로이목마


케이벤치 많이 본 기사
  [뉴스] 갤럭시S26 두뇌 '스냅드래곤 8 엘리트 2세대' 9월 23일 공개 확정
  [뉴스] 레노버, 스냅드래곤 8 엘리트 탑재 'Legion Y700(2025)' 공식 발표
  [뉴스] 엔비디아 또 당했나? RTX 5060 가격에 라데온 RX 9060 XT 8G
  [뉴스] 구글, 삼성과 공동으로 개발한 '안드로이드 16' 데스크톱 모드 공개
  [기획] PC업계가 게이밍 마케팅 꿀을 그만 빨고 새로운 메시지를 내놓아야 하는 이유
  [뉴스] 삼성전자, 갤럭시S26 시리즈에서 듀얼 칩 전략으로 회귀하나
  [뉴스] '갤럭시Z 폴드7' 초슬림 디자인 위해 S펜 디지타이저 빼고 티타늄 백플레이트 탑재 가능성
  [뉴스] 유튜브, 광고 없는 '프리미엄 라이트' 요금제 글로벌 확대.. 국내는 언제?
  [기획] 티포스가 통하면 시장이 움직인다 '팀그룹' 한국 메모리 시장서 존재감 각인
  [뉴스] 디자인 변경되고 회전식 베젤 부활…'갤럭시 워치 8 클래식' 렌더링 유출
  [뉴스] MS Xbox 휴대용 게임기, 저전력 커스텀 AMD APU 탑재
  [기획] 우드 패널로 고급스러움 UP한 어항형 미니타워 케이스, 마이크로닉스 WIZMAX 우드리안 Pro
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  카스퍼스키, 2025 랜섬웨어 현황 보고서 발표
  카스퍼스키, 전방위 통합 보안 포트폴리오로 기업 보안 태세 강화 지원
  카스퍼스키, 사이버 범죄 대응 현황 보고서 발표
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  카스퍼스키, 북한 라자루스(Lazarus) 해킹 그룹 사이버 공격 포착
  카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견
  카스퍼스키, 크롬(Chrome) 제로데이 취약점 발견
  모바일 앱 및 콘텐츠 보안 기업 잉카엔트웍스, ‘도브러너’로 사명 변경
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  파인더갭, SECON & eGISEC 2025에서 버그바운티 플랫폼 소개
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  인텔, 진화하는 위협 대응 위한 타이버 트러스트 서비스 포트폴리오 확장
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
레노버, 스냅드래곤 8 엘리트 탑재 'Legion Y700(2025)' 공식 발표
구글, 삼성과 공동으로 개발한 '안드로이드 16' 데스크톱 모드 공개
'갤럭시Z 폴드7' 초슬림 디자인 위해 S펜 디지타이저 빼고 티타늄 백플레이트 탑재 가능성
갤럭시S26 두뇌 '스냅드래곤 8 엘리트 2세대' 9월 23일 공개 확정
MS Xbox 휴대용 게임기, 저전력 커스텀 AMD APU 탑재
삼성전자, 갤럭시S26 시리즈에서 듀얼 칩 전략으로 회귀하나
유튜브, 광고 없는 '프리미엄 라이트' 요금제 글로벌 확대.. 국내는 언제?
엔비디아 또 당했나? RTX 5060 가격에 라데온 RX 9060 XT 8GB 투입
유럽서 주행 테스트 중인 제네시스 'GV90' 프로토타입 포착
디자인 변경되고 회전식 베젤 부활…'갤럭시 워치 8 클래식' 렌더링 유출
뉴스
기사
게이밍 환경을 위한 메인스트림 라라랜드 PC 구성, 어느정도 돌아갈까? R5 9600X+RX 9070
티포스가 통하면 시장이 움직인다 '팀그룹' 한국 메모리 시장서 존재감 각인
어항케이스와 우드패널의 완벽한 조합, 마이크로닉스 WIZMAX 우드리안 MAX
대만산은 싸구려 취급하던 한국산 그래픽카드 전성시대,우리나라 그래픽카드시장 변화 이야기 [PC흥망사 12-1]
벌크, 비정품 CPU의 유혹, 합리적 소비도 정품을 선택해야 하는 이유
디자인도 성능도 만족, ESSENCORE KLEVV DDR5-6400 CL32 URBANE V RGB
최상위 CPU도 든든하게 받쳐 주는 가성비 X870E 메인보드, MSI MAG X870E 토마호크 WIFI
PC업계가 게이밍 마케팅 꿀을 그만 빨고 새로운 메시지를 내놓아야 하는 이유
우드 패널로 고급스러움 UP한 어항형 미니타워 케이스, 마이크로닉스 WIZMAX 우드리안 Pro
RTX 4060 Ti도 넘어섰다. ASUS TUF 지포스 RTX 5060 8GB OC