전 세계를 아우르는 대단위 정보 탈취 캠페인 발견돼

2024-09-23 16:15
  • 카카오톡
  • 네이버 블로그
  • url
요약 : 보안 외신 블리핑컴퓨터에 의하면 대형 멀웨어 살포 캠페인이 적발됐다고 한다. 광범위한 계층의 사람들과 조직들, 시스템 플랫폼을 노리고 진행됐으며, 50가지가 넘는 악성 페이로드(대부분 정보 탈취형 멀웨어)가 동원됐다. 배포 방법도 다양해 피싱, 소셜엔지니어링, 멀버타이징, 브랜드 사칭 등 여러 가지 방법들을 공격자들이 활용한 것으로 조사됐다. 배후의 공격자는 마르코폴로(Marko Polo)라는 이름으로 불리며, 보안 업체 레코디드퓨처(Recorded Future)가 발견해 세상에 알렸다. 아직 피해 규모가 집계된 건 아닌데 족히 수만 명이, 총 수천만 달러의 피해를 입은 것으로 짐작된다.


[이미지 = gettyimagesbank]

배경 : 이 캠페인에 사용된 멀웨어는 대부분 정보 탈취형으로, 아모스(AMOS), 스틸씨(Stealc), 라다만티스(Rhadamanthys) 등이다. 마르코폴로는 유명 게임 개발사나 소프트웨어 개발사, 암호화폐 관련 거래소 등을 주로 사칭했는데, 이를 통해 공격자들이 금전적 가치가 높은 데이터를 집중적으로 노렸음이 추정되고 있다. 하지만 여기에만 집중된 건 아니라, 줌과 같은 생산성 앱들을 사칭하는 경우도 적지 않았다.

말말말 : “마르코폴로는 윈도와 맥OS라는 별개의 플랫폼도 동시에 노렸습니다. 대단히 넓은 그물을 던진 거라고 할 수 있습니다. 100% 확신할 수 없는 링크는 누르지 않는 것이 좋습니다. 조금이라도 이상하다면 이메일도 보지 않고 넘어가는 게 안전합니다.” -레코디드퓨처-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 이노뎁

    • 인콘

    • 엔텍디바이스코리아

    • 마이크로시스템

    • 다봄씨엔에스

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지
      줌카메라

    • 지인테크

    • 인텔리빅스

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 혜성테크윈

    • 시큐인포

    • 미래정보기술(주)

    • 비전정보통신

    • 다후아테크놀로지코리아

    • 경인씨엔에스

    • 지오멕스소프트

    • 성현시스템

    • 한국씨텍

    • 프로브디지털

    • 디비시스

    • 유니뷰코리아

    • 스피어AX

    • 투윈스컴

    • 세연테크

    • 트루엔

    • 위트콘

    • 유에치디프로

    • 주식회사 에스카

    • 포엠아이텍

    • 세렉스

    • 안랩

    • 제이슨

    • 에스지에이솔루션즈

    • 이롭

    • 샌즈랩

    • 쿼리시스템즈

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 에이티앤넷

    • 아이엔아이

    • (주)일산정밀

    • 새눈

    • 에스에스티랩

    • 유투에스알

    • 태정이엔지

    • 네티마시스템

    • HGS KOREA

    • 에이앤티코리아

    • 미래시그널

    • 두레옵트로닉스

    • 지와이네트웍스

    • 넥스트림

    • 에이앤티글로벌

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 동양유니텍

    • 모스타

    • 엔에스정보통신

    • 구네보코리아주식회사

    • 엘림광통신

    • 엔시드

    • 넥스텝

    • 메트로게이트
      시큐리티 게이트

    • 포커스에이치앤에스

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기