토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

美 보안업체 "북한 해커, 가짜 구인 광고로 암호화폐 해킹 시도"

작성자 이미지
정석규 기자

2023.01.29 (일) 11:25

대화 이미지  댓글  [24]
하트 이미지 추천  [2]

사진 = 셔터스톡

북한 해커들이 가짜 구인 제안을 보내 암호화폐 계정에 침입을 시도하고 있다고 미국의 인터넷 보안업체가 주장했다.

미국 캘리포니아에 기반을 둔 정보기술(IT) 보안업체 프루프포인트(Proofpoint)는 보고서에서 북한 해커들이 '스타트업 정신(startup mentality)'을 보여주고 있다며 가상화폐 해킹을 위해 새로운 방법을 테스트하고 있다고 27일(현지시간) 밝혔다.

프루프포인트의 보고서는 '티에이444(TA444)'라는 북한 해커 조직에 주목했다. 보고서는 TA444를 북한의 해킹 조직으로 알려진 에이피티38(APT38), 라자루스와 같이 북한 정권과 연계된 조직으로, 북한 정권을 위해 수익을 창출하는 임무를 맡을 가능성이 있으며 북한이 후원하는 지능형 지속적 위협 단체라고 분석했다.

보고서는 이 조직이 다른 해킹 그룹과 같이 북한의 수익 창출 임무를 맡으면서 2017년부터는 가상화폐 해킹을 겨냥한 활동을 하고 있다고 설명했다.

특히, 지난해 12월에는 미국과 캐나다의 금융, 교육, 정부, 의료 분야를 겨냥한 대규모 피싱 공격을 시작했다고 밝혔다.

프루프포인트에 따르면 TA444는 이용자의 비밀번호와 로그인 정보를 얻기 위해 기존과는 다른 방법을 사용했다.

해커들은 피싱 필터를 피하려고 이메일을 이용한 접근 방식을 사용했다. 이들은 타깃이 되는 대상을 유인하기 위해 유명 기업의 구인 제안이나 연봉 조정, 가상화폐 블록체인 분석과 같은 위장 콘텐츠로 접근했다.

보고서에 따르면, 이 그룹은 첨부 파일에 악성 코드가 포함된 이메일을 가진 개인을 표적으로 삼아 궁극적으로 암호화폐 지갑에 액세스할 수 있는 것으로 알려졌다.

프루프포인트는 '급여 조정'을 언급하는 첨부 파일이 포함된 TA444의 해킹용 이메일을 밝혔다.

해당 이메일에는 '관리자'(Admin)라는 용어와 대상이 된 도메인 이름이 사용됐지만, 메일 주소([email protected]) 등은 동일했다. 이 이메일을 클릭하면 이용자는 개인 정보를 수집하는 페이지로 유인된다는 설명이다.

TA444는 이용자들을 접촉하기 위해 최근 가장 인기 있는 이메일 마케팅 플랫폼 중 하나인 센드인블루(SendInBlue), 센드그리드(SendGrid)를 사용했고, 소셜 미디어 네트워킹 서비스 링크트인에도 의존했다고 보고서는 덧붙였다.

[email protected]

<저작권자 © TokenPost, 무단전재 및 재배포 금지 >

추천하기

2

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

카테고리 기사 더보기
카테고리 이미지1

경기콘텐츠진흥원, NFT 등 디지털콘텐츠 스타트업에 비용 지원

카테고리 이미지1

노블블록스, DeSci 과학출판 분야 혁신

카테고리 이미지1

디파이 시장 TVL '940억 달러' 기록...연중 70% 성장

카테고리 이미지1

지도 데이터 DePin 프로젝트 네틱스, 솔라나서 토큰 발행 전 460만달러 조달

댓글 서비스는 로그인 후 이용하실 수 있습니다.
전체댓글 [24]
댓글보기
  • 키리나
  • 2023.09.26 08:36:31
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • ocn5025
  • 2023.09.06 17:13:17
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • imhappy
  • 2023.08.09 06:59:57
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • 임곡
  • 2023.06.12 00:27:24
정보 감사합니다
답글 달기
  • 0
  • ·
  • 0
  • 임곡
  • 2023.06.07 18:28:33
정보 감사합니다.
답글 달기
  • 0
  • ·
  • 0
  • 제이슨리
  • 2023.05.19 08:08:36
좋은정보 감사합니다
답글 달기
  • 0
  • ·
  • 0
  • sm0609
  • 2023.05.18 17:18:07
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • 휘프노스
  • 2023.02.07 06:59:09
좋은정보 감사합니다
답글 달기
  • 0
  • ·
  • 0
  • imhappy
  • 2023.02.02 00:06:23
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • 제이슨리
  • 2023.02.01 23:09:55
좋은정보 감사합니다
답글 달기
  • 0
  • ·
  • 0
1 2 3 

선물이 도착했어요!

선물이 도착했어요!

선물이 도착했어요!

코인 이미지 Bitcoin (BTC)
87,180,189.65 (-1.80%)
코인 이미지 Ethereum (ETH)
4,307,084.32 (-0.78%)
코인 이미지 Tether USDt (USDT)
1,377.84 (-0.02%)
코인 이미지 BNB (BNB)
817,559.85 (-3.19%)
코인 이미지 Solana (SOL)
188,468.32 (-5.05%)
코인 이미지 USDC (USDC)
1,378.11 (0.00%)
코인 이미지 XRP (XRP)
716.54 (-1.00%)
코인 이미지 Dogecoin (DOGE)
202.06 (-2.43%)
코인 이미지 Toncoin (TON)
7,336.07 (-0.68%)
코인 이미지 Cardano (ADA)
631.21 (-2.84%)
왼쪽
2024 4월  27(토)
오른쪽
진행기간 2024.04.26 (금) ~ 2024.04.27 (토)

46명 참여

정답 85%

오답 15%

진행기간 2024.04.25 (목) ~ 2024.04.26 (금)

53명 참여

정답 89%

오답 11%

진행기간 2024.04.24 (수) ~ 2024.04.25 (목)

68명 참여

정답 90%

오답 10%

진행기간 2024.04.23 (화) ~ 2024.04.24 (수)

60명 참여

정답 100%

오답 0%

기간 2024.03.20(수) ~ 2024.04.02(화)
보상내역 추첨을 통해 100명에게 커피 기프티콘 에어드랍
신청인원

126 / 100

이더리움(ETH) 일반 마감

[Episode 11] 코인이지(CoinEasy) 에어드랍

기간 2024.02.27(화) ~ 2024.03.12(화)
보상내역 추첨을 통해 50명에게 총 150 USDT 지급
신청인원

59 / 50

기간 2023.10.11(수) ~ 2023.10.25(수)
보상내역 $10상당의 $AGT
신청인원

172 / 150

기간 2023.09.01(금) ~ 2023.10.01(일)
보상내역 추첨을 통해 1만원 상당의 상품권 에어드랍 (50명)
신청인원

26 / 50