TOKENPOST

워터플럼, 가짜 채용으로 3만대 감염…가상자산 1070만달러 탈취

코딩 과제로 위장한 악성 파일 다운로드 장면 / TokenPost.ai (mono)

북한 연계 해킹 조직 워터플럼이 가짜 채용과 코딩 과제를 이용해 100개국 이상에서 최소 3만대의 기기를 감염시키고, 1070만달러(약 148억원) 규모의 가상자산을 탈취한 것으로 나타났다.

일본 경찰청(NPA)과 미국 연방수사국(FBI) 등 7개 기관은 18일 공동 경보에서 워터플럼이 구직자에게 채용 면접이나 기술 과제를 가장해 악성 파일을 내려받도록 유도했다고 밝혔다. 워터플럼은 인공지능(AI)·가상자산·대체불가토큰(NFT) 기업을 사칭하거나 채용 서비스를 이용한 것으로 조사됐다.

공동 경보에 따르면 워터플럼은 2025년 12월부터 2026년 7월까지 7000개가 넘는 가상자산 지갑에서 자금이나 계정 정보를 빼냈다. 이 과정에서 최소 17억엔, 약 1070만달러 상당의 가상자산이 북한으로 이전됐다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.