English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견

2025/04/18 10:49:02

글로벌 사이버 보안 기업인 카스퍼스키(지사장 이효은)는 오늘, 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 기기 사용자에게 멀웨어를 유포하고 있다고 밝혔다. 카스퍼스키 연구원들은 공격자가 청첩장으로 위장한 링크를 배포하여 피해자가 2024년에 카스퍼스키가 처음 발견한 뱅킹 트로이 목마인 숨니봇(SoumniBot)을 다운로드하도록 속이는 정교한 악성 캠페인을 발견했다.

 

이 스캠은 잠재적 피해자에게 결혼식 라이브 스트리밍에 참여할 수 있는 옵션이 포함된 디지털 청첩장으로 보이는 링크를 전송하는 방식으로 작동한다. 하지만 링크를 클릭하면 주로 한국 온라인 뱅킹 사용자를 대상으로 하는 숨니봇(SoumniBot) 멀웨어를 다운로드하도록 유도하는 악성 웹사이트로 연결되며, 개인의 보안뿐만 아니라 가족 전체의 금융 시스템까지 위협할 수 있다. 카스퍼스키 전문가들은 2024년 8월부터 활동한 이 캠페인에서 공격자들이 사용한 약 400개의 도메인을 확인했다.

숨니봇(SoumniBot)은 일단 설치되면 은밀하게 작동되며, 쉽게 탐지되지 않도록 앱 아이콘 숨기기, 연락처, SMS 메시지, 사진 및 동영상 탈취, 한국의 은행에서 사용하는 디지털 인증서 탈취, 피해자 기기에서 임의의 SMS 메시지 전송, 15초마다 수집된 데이터를 공격자가 제어하는 서버로 전송한다.

이 악성코드는 압축 방법 조작, 매니페스트 크기 변조, 분석 도구를 압도하는 매우 긴 이름 공간 문자열(long namespace strings) 사용 등 3가지 정교한 기술 수법을 사용하여 탐지 시스템을 회피한다. 특히 숨니봇은 한국 은행에서 사용하는 디지털 인증서를 표적으로 삼아 공격자가 인증 방법을 우회하고 피해자의 계정을 탈취할 수 있다는 점이 우려된다. 청첩장 미끼는 사회적 신뢰와 감정적 조작을 이용해 기존 피싱 캠페인보다 높은 감염률을 달성하는 악성코드 배포 전술의 진화를 보여주는 우려되는 사례다.

Tweet

#카스퍼스키, #사이버 보안, #트로이목마


케이벤치 많이 본 기사
  [뉴스] 애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디
  [기획] 차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
  [뉴스] 갤럭시S26 이어 갤럭시 A37·A57 출격 준비
  [기획] 레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
  [기획] 펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
  [뉴스] 삼성, 듀얼 커버 스크린 탑재된 새로운 ‘갤럭시Z 플립’ 개발하나?
  [기획] NEO로 완성된 X870 메인보드, ASUS TUF GAMING X870-PRO WIFI7 W NEO
  [기획] 큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
  [기획] 화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
  [뉴스] 애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
  [뉴스] 갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나'
  [뉴스] 갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나' 탑재
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  로보락, 공식 홈페이지에 트러스트 센터 오픈 제품 보안 기준 투명 공개
  카스퍼스키, AI기반 위협 탐지 기능 강화 카스퍼스키 SIEM 발표
  카스퍼스키, '2025 보안 보고서' 발표
  카스퍼스키 프리미엄, ‘AV컴패러티브'의 악성코드 보호 평가서 99.99% 보호율 기록
  안랩, 연말 임직원 성과 보고서 위장 악성코드 주의 당부
  포티넷, ‘2025년 연휴 시즌 사이버 위협 보고서’ 발간
  카스퍼스키, 임베디드 단말기 보안 솔루션 'KESS' 발표
  마에스트로 포렌식, AI 디지털 포렌식 및 악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤’ 제품군 출시
  카스퍼스키, 연말 특별 '1GB eSIM' 무료 증정 프로모션 실시
  카스퍼스키, 2025년 글로벌 제조기업의 랜섬웨어 공격 피해액 180억 달러 이상 추정
  카스퍼스키, 산업용 XDR 보안 솔루션 'Kaspersky Industrial CyberSecurity' 출시
  카스퍼스키, UN 사이버범죄 협약에서 보안 정책 제안
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
한글로 일본어를 입력한다, ‘한본(本)키보드’ 아이폰용 앱 공식 출시
레드미 K100 프로 맥스, 2나노 스냅드래곤 8 엘리트 6세대 탑재
애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나' 탑재
갤럭시S26 이어 갤럭시 A37·A57 출격 준비
삼성, 듀얼 커버 스크린 탑재된 새로운 ‘갤럭시Z 플립’ 개발하나?
엑시노스 기반 '갤럭시S26' 모델만 리눅스 터미널 지원
마이크로소프트, 올해 말까지 차세대 '윈도우 12' 출시하나
애플, '아이패드OS·macOS' 26.3.1 업데이트 3월 11일 출시
차세대 갤럭시 워치 울트라2, 3나노 스냅드래곤 웨어 엘리트 칩 탑재 가능성
뉴스
기사
화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
NEO로 완성된 X870 메인보드, ASUS TUF GAMING X870-PRO WIFI7 W NEO
펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
풀 알루미늄 하우징의 탄탄한 타건감, 앱코 AR87G 기계식 키보드
AWS 코리아, 생성형 AI 넘어 ‘에이전틱 AI’ 전략 공개, AI에이전트 중심 기술 흐름 제시