AI로 보안의 가치를 더하는 기업, 누리랩

누리랩은 AI 기술 기반으로 보안 솔루션 연구 개발 및 서비스를 제공하는 AI 보안 전문 기업입니다.

세상에 도움이 되는 기술로 인류에게 가치를 제공한다! 자세히보기

보안 리포트 및 칼럼

Docusign 피싱 사이트를 통한 Lumma 인포스틸러 유포 공격 분석보고서

누리알리 2025. 10. 24. 11:14

⊙ 서론

본 보고서는 최근 발견된 Docusign을 사칭한 피싱 사이트를 통한 악성코드 유포 공격에 대해 다룬다. Docusign은 전자 서명 및 문서 관리 서비스로 널리 알려져 있으며, 이를 사칭한 피싱 공격은 사용자의 신뢰를 이용해 악성코드를 유포하는 전형적인 사회공학적 기법을 활용한다.

[그림 1] 공격 전체 흐름 도식도

 

[그림 2] 해당 피싱 사이트를 탐지한 AskURL

 

⊙ 피싱 사이트 분석

해당 피싱 사이트는 사용자를 속여 악성 소프트웨어를 다운로드하도록 유도하는 목적을 가졌으며 웹페이지 UI는 공식 사이트와 큰 차이가 있다.

[그림 3] (좌) 사칭 사이트, (우) 공식 사이트

 

사이트는 접속한 사용자의 운영체제가 Windows인지 판별하며 이는 Windows 사용자만을 대상으로 공격을 수행하려는 의도로 추정된다.


[생략]

 

📊 전체 내용을 보시려면 아래 링크를 클릭해주세요.
누리랩(Nurilab) - 보안 이슈 분석 리포트(Security&Tech Blog) →

 

누리랩(Nurilab) - 보안 이슈 분석 리포트(Security&Tech Blog)

누리랩(Nurilab) - 보안 이슈 분석 리포트

www.nurilab.com