맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

북한 해커, AI·암호화 기업 상대 가짜 면접 공격... 3,100개 이상 IP 노려

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 1
 북한 해커, AI·암호화 기업 상대 가짜 면접 공격... 3,100개 이상 IP 노려

보안 기업 레코더드 퓨처(Recorded Future)의 보고서에 따르면, 북한과 연계된 해킹 그룹 '퍼플브라보(PurpleBravo)'가 인공지능, 암호화폐, 금융 서비스 기업을 대상으로 가짜 면접을 활용한 사이버 공격을 벌인 것으로 나타났다. 공격자들은 개발자 또는 채용 담당자를 사칭해 구직자들에게 코드 검토와 프로그래밍 등 작업을 시키며 악성 코드를 실행하도록 유도했다.

이번 공격으로 북미와 남아시아 등지에서 3,100개 이상의 IP 주소와 최소 20개 기업이 피해를 본 것으로 조사됐다. 이들은 원격 접속 트로이목마(PylangGhost, GolangGhost)를 사용해 브라우저 자격 증명과 쿠키 등을 자동 탈취했다. 또 Astrill VPN과 GitHub 악성 저장소, 17개 서비스 제공업체를 통해 악성코드 유포 서버를 운영했다.

레코더드 퓨처는 이 해커들이 우크라이나 오데사 거주자로 위장하는가 하면, LinkedIn 및 Upwork 계정을 사들여 신원을 위조했다고 전했다. 이들은 일부 활동에서 암호화폐 거래소 MEXC와도 접촉한 것으로 파악됐다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

댓글

댓글

0

추천

1

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

RICHB

21:40

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
오늘 하루 열지 않음[닫기] Close

토큰포스트 프리미엄 멤버십, 이 모든 혜택을 무료로 시작하세요

AI신호 + 60강좌 + BBR매거진 + 에어드랍 WL 기회까지!