맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

가짜 디파이 업체로 라자루스 위장 해커 역추적

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

보안 연구진이 가짜 디파이 회사를 세워 북한 라자루스 산하로 지목된 IT 인력 침투 조직의 활동을 추적했다.

 위조 신분증과 노트북이 놓인 책상 / TokenPost.ai

위조 신분증과 노트북이 놓인 책상 / TokenPost.ai

보안 연구진이 가짜 디파이 회사를 세워 북한 라자루스 산하 조직으로 지목된 위장 IT 인력을 역추적했다.

ANY.RUN은 10일 보고서에서 BCA LTD, 노스스캔(NorthScan)과 함께 가짜 디파이 스타트업 ‘발레나 아술(Ballena Azul LTD)’을 만들고, 라자루스 산하 ‘페이머스 천리마(Famous Chollima)’ 소속으로 의심되는 인력 3명을 채용했다고 밝혔다. 연구진은 이들이 회사에 들어온 뒤 협업 방식, 원격접속 절차, AI 도구 사용, 기반 인프라를 샌드박스 환경에서 관측했다고 설명했다.

ANY.RUN은 보고서에서 이들이 위조 신분증, 도난 사회보장번호, 대리 계좌를 입사 절차에 사용한 정황이 포착됐다고 밝혔다. 일부 신분증 이미지는 구글 제미나이(Google Gemini)로 처리된 흔적과 신스아이디(SynthID) 워터마크가 확인됐다고 전했다.

ANY.RUN은 이들이 챗GPT(ChatGPT), 구글 제미나이, 애스트릴VPN(AstrillVPN), 구글 원격 데스크톱, 메타마스크(MetaMask) 등을 사용했다고 밝혔다. 보고서는 이 같은 방식이 단기 침투보다 기업 내부 시스템, 소스코드, 지식재산에 장기간 접근하려는 고용형 침투 위험을 보여준다고 설명했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1