맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

블랙베리의 보고서, 멕시코 금융기관 및 암호화폐 거래소 대상 사이버 공격 발견

작성자 이미지
한재호 기자

2024.01.25 (목) 18:56

대화 이미지  댓글  [5]
하트 이미지 추천  [18]

Blackberry

휴대폰 시장의 거물이었던 블랙베리의 연구 및 인텔리전스 부서에서 금전적 동기를 가진 공격자를 발견하고 대중에게 경고했다. 이 위협은 특히 멕시코의 수많은 고액 자산가 암호화폐 거래소와 은행을 표적으로 삼고 있다.

공격 전략 및 표적 기관

코인텔레그래프에 따르면, 블랙베리의 보고서에 따르면 이 공격은 은행과 암호화폐 거래 서비스에서 민감한 사용자 정보를 훔치는 것을 목표로 한다고 한다. 공격자는 회사에서 운영하는 컴퓨터와 데이터베이스에 설치하려고 시도하는 AllaKore RAT라는 오픈 소스 원격 액세스 도구를 사용한다. 공격자들은 직원의 의심을 피하기 위해 공식적인 이름과 링크 뒤에 숨어 있다.

올라코아 RAT 페이로드를 심층 분석한 결과, 상당한 수정을 거친 것으로 나타났다. 이러한 수정을 통해 위협 공격자는 훔친 뱅킹 인증 정보와 고유 인증 정보를 금융 사기 목적으로 명령 및 제어(C2) 서버로 다시 전송할 수 있다. ADVFN에 따르면, 이 위협은 멕시코 사회보장국(IMSS)에 직접 보고하는 총 매출 1억 달러 이상의 대기업을 표적으로 삼고 있다.

지리적 위치 및 지역 속성

추적된 대부분의 공격은 멕시코 스타링크 IP에서 시작되어 로컬 연결을 시사한다. 또한, 수정된 RAT 페이로드는 스페인어로 된 지침을 사용하므로 블랙베리는 위협 행위자가 라틴 아메리카에 기반을 두고 있다고 결론지었다.

AllaKore RAT의 최신 버전은 더 복잡한 설치 프로세스를 사용한다. 공격자들은 이제 Microsoft 소프트웨어 설치 프로그램(MSI) 파일을 사용하여 공격 대상에게 소프트웨어를 전달한다. 이 소프트웨어는 피해자가 멕시코에 있는 경우에만 실행된다.

하지만 이 위협은 대형 은행과 암호화폐 거래 서비스에만 국한되지 않는다. 동일한 방법으로 소매, 농업, 공공 부문, 제조, 운송, 상업 서비스, 자본재 등 다양한 산업 분야의 멕시코 유명 기업들을 표적으로 삼고 있다.

기본 피싱 공격의 성공률 증가

기본적인 피싱 기법을 통해 자금을 탈취하는 사이버 공격이 지속적으로 증가하고 있다. 지난 1월 20일, 보안 침해로 인해 약 66,000명의 Trezor 하드웨어 지갑 사용자의 연락처 정보가 노출되었다. 하드웨어 지갑 제조업체인 트레저는 사고 당시 사용자 자금이 유출되지 않았다고 해명했다. 그럼에도 불구하고 최소 41명의 사용자가 공격자로부터 민감한 복구 시드 정보를 요구하는 이메일 메시지를 직접 받았다.

금융 기관을 노리는 사이버 위협이 증가함에 따라 더욱 강력한 보안 조치와 인식이 필요하다. 기업은 악의적인 공격자로부터 민감한 사용자 데이터와 자금을 보호하기 위해 경계를 늦추지 말아야 한다. 블랙베리와 같은 업계 리더는 새로운 위협을 식별하고 대중에게 알리는 데 중요한 역할을 한다.

[해당 기사는 이코노타임즈에 게재되어 있으며, 번역 퍼블리싱 허가를 받았습니다.]

<저작권자 © TokenPost, 무단전재 및 재배포 금지 >

추천하기

18

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

카테고리 기사 더보기
카테고리 이미지1

US뱅코프·로스차일드 등 대형 금융기관, '비트코인 현물 ETF' 보유 사실 밝혀

카테고리 이미지1

백악관, CFTC의 존슨을 재무부 장관 후보로

카테고리 이미지1

美 비트코인 현물 ETF, 비트와이즈 외 10종 유입액 '제로'

카테고리 이미지1

캐시 우드 '아크' 자산운용, 코인베이스 주식 대량 처분 재개

댓글 서비스는 로그인 후 이용하실 수 있습니다.
전체댓글 [5]
댓글보기
  • 사계절
  • 2024.02.28 00:26:56
기사 감사합니다!
답글 달기
  • 0
  • ·
  • 0
  • 사계절
  • 2024.01.28 21:43:45
기사 감사합니다!
답글 달기
  • 0
  • ·
  • 0
  • imhappy
  • 2024.01.28 06:00:49
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • 위당당
  • 2024.01.26 00:31:46
좋은 정보 감사합니다.
답글 달기
  • 0
  • ·
  • 0
  • 사계절
  • 2024.01.26 00:10:20
기사 감사합니다!!
답글 달기
  • 0
  • ·
  • 0
1 

선물이 도착했어요!

선물이 도착했어요!

선물이 도착했어요!

코인 이미지 Bitcoin (BTC)
85,053,183.83 (+1.74%)
코인 이미지 Ethereum (ETH)
4,090,428.83 (+0.64%)
코인 이미지 Tether USDt (USDT)
1,365.85 (+0.05%)
코인 이미지 BNB (BNB)
809,998.53 (-0.36%)
코인 이미지 Solana (SOL)
206,245.29 (+5.42%)
코인 이미지 USDC (USDC)
1,365.92 (+0.02%)
코인 이미지 XRP (XRP)
694.28 (-0.73%)
코인 이미지 Toncoin (TON)
9,292.93 (+13.07%)
코인 이미지 Dogecoin (DOGE)
201.95 (+0.06%)
코인 이미지 Cardano (ADA)
628.00 (+1.98%)
왼쪽
2024 5월  10(금)
오른쪽
진행기간 2024.05.10 (금) ~ 2024.05.11 (토)

34명 참여

정답 82%

오답 18%

진행기간 2024.05.09 (목) ~ 2024.05.10 (금)

53명 참여

정답 62%

오답 38%

진행기간 2024.05.08 (수) ~ 2024.05.09 (목)

56명 참여

정답 80%

오답 20%

진행기간 2024.05.07 (화) ~ 2024.05.14 (화)

91명 참여

정답 86%

오답 14%

기간 2024.03.20(수) ~ 2024.04.02(화)
보상내역 추첨을 통해 100명에게 커피 기프티콘 에어드랍
신청인원

126 / 100

이더리움(ETH) 일반 마감

[Episode 11] 코인이지(CoinEasy) 에어드랍

기간 2024.02.27(화) ~ 2024.03.12(화)
보상내역 추첨을 통해 50명에게 총 150 USDT 지급
신청인원

59 / 50

기간 2023.10.11(수) ~ 2023.10.25(수)
보상내역 $10상당의 $AGT
신청인원

172 / 150

기간 2023.09.01(금) ~ 2023.10.01(일)
보상내역 추첨을 통해 1만원 상당의 상품권 에어드랍 (50명)
신청인원

26 / 50