맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

북한 해커, 미국 페이퍼컴퍼니 통해 암호화폐 개발자 겨냥 악성코드 유포

작성자 이미지
김미래 기자
2
5

북한 해커 조직 라자루스 그룹이 미국 내 페이퍼컴퍼니를 설립해 암호화폐 개발자들을 대상으로 악성코드를 배포한 것으로 드러났다.가짜 구인 공고를 통해 개발자들에게 접근하고 악성 프로그램을 설치하도록 유도하는 수법이 사용되었다.이번 사건은 미국의 사업자 등록 시스템 허점을 드러냈으며, FBI는 관련 도메인을 압수 조치했다.

북한 해커, 미국 페이퍼컴퍼니 통해 암호화폐 개발자 겨냥 악성코드 유포 / 셔터스톡

북한 라자루스 그룹(Lazarus Group) 소속 해커들이 미국 내 페이퍼컴퍼니를 설립해 암호화폐 개발자를 대상으로 악성코드를 배포한 정황이 포착되면서, 미국 내 사업자 등록 시스템의 취약성이 드러났다.

26일(현지시간) 크립토포테이토에 따르면, 사이버 보안 기업 사일런트푸시(Silent Push)는 북한 해커들이 뉴멕시코주 블록노바스(Blocknovas LLC)와 뉴욕주 소프트글라이드(Softglide LLC)라는 가짜 회사를 세워 암호화폐 개발자들을 대상으로 악성코드를 유포했다고 밝혔다. 해커들은 가짜 이름, 주소, 서류를 사용해 미국 내 사업자 등록을 완료하고, 링크드인(LinkedIn)과 같은 플랫폼을 통해 가짜 채용 공고를 게시한 뒤, 지원자들에게 채용 과정 일환으로 악성코드를 다운로드하도록 유도하였다. 특히 블록노바스는 사우스캐롤라이나주에 존재하지 않는 빈터를 주소지로 등록해 활동한 것으로 나타났다.

이번 공격에 사용된 악성코드는 이전에 북한 해커 조직이 사용한 것으로 알려진 데이터 탈취, 원격 제어, 네트워크 침투 기능을 갖춘 프로그램이었다. FBI는 블록노바스의 도메인을 압수하고, 해당 웹사이트에 피해자 경고 문구를 게시하였다. 라자루스 그룹은 과거에도 ‘클릭픽스(ClickFix)’ 캠페인을 통해 중앙화 금융(CeFi) 분야 취업 희망자를 노리고 악성코드를 배포한 바 있다. 2021년에는 가짜 채용을 미끼로 액시인피니티(Axie Infinity) 기반의 로닌브리지(Ronin Bridge)에서 6억2500만달러를 탈취한 사건도 있었다. 전문가들은 북한 해커들의 이 같은 수법이 앞으로도 계속될 가능성이 높다고 경고하고 있다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

댓글

2

추천

5

스크랩

Scrap

데일리 스탬프

5

매일 스탬프를 찍을 수 있어요!

등급 아이콘

위당당

17:02

등급 아이콘

젤로는천사

16:01

등급 아이콘

흰토끼를따라가라

12:56

등급 아이콘

바다거북이

12:44

댓글 2

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

흰토끼를따라가라

2025.04.27 12:56:31

후속기사 원해요

답글달기

0

0
0

이전 답글 더보기

흰토끼를따라가라

2025.04.27 12:56:29

후속기사 원해요

답글달기

0

0
0

이전 답글 더보기

1