TOKENPOST

북한 연계 조직, 가짜 채용으로 기기 3만대 감염

가짜 코딩 테스트 파일을 받는 노트북 / TokenPost.ai (mono)

북한 연계 해킹 조직 워터플럼(WaterPlum)이 가짜 채용 공고와 코딩 테스트로 100여개국 개발자의 기기 3만대 이상을 감염시키고 1071만달러(약 148억원) 상당의 가상자산을 탈취한 것으로 나타났다.

일본·미국·호주·독일 당국은 공동 권고문에서 워터플럼이 인공지능(AI)·가상자산·NFT 기업을 사칭하거나 채용·프리랜서 플랫폼을 통해 소프트웨어 개발자와 정보기술(IT) 종사자에게 접근했다고 밝혔다. 피해자에게 코딩 과제나 화상회의 오류 해결을 명목으로 악성 파일을 내려받게 해 원격접속 트로이목마와 정보 탈취 악성코드를 설치한 방식이다.

당국은 워터플럼이 7000개가 넘는 가상자산 지갑에서 자금이나 계정 정보를 빼냈으며, 탈취한 가상자산 17억엔이 북한으로 이전됐다고 밝혔다. 공격은 2025년 12월부터 2026년 7월 사이 이뤄진 것으로 조사됐다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.