미국 연방수사국(FBI) 등 7개 기관은 공동 권고문에서 북한 연계 해킹 조직 워터플럼(WaterPlum)이 100여 개국의 기기 3만 대 이상을 감염시키고 암호화폐 지갑 7000개 이상에서 자금 또는 계정정보를 빼낸 뒤 약 1071만달러(약 145억원)의 암호화폐를 북한으로 이전했다고 밝혔다.
미국 연방수사국(FBI)과 국방부 사이버범죄센터(DC3), 일본 국가경찰청 등 7개 기관은 공동 권고문에서 워터플럼이 소프트웨어 개발자와 정보기술(IT) 인력을 가짜 고용주로 가장해 노렸다고 밝혔다. 피해자에게 코딩 과제나 화상회의 오류 해결을 이유로 악성 파일·코드를 내려받아 실행하도록 유도한 수법이다.
워터플럼은 '컨테이저스 인터뷰(Contagious Interview)'로도 불리며, 악성코드를 통해 브라우저 인증정보와 키 입력 기록, 화면 캡처, 암호화폐 지갑의 개인키·복구 문구 등을 탈취했다. 일본 경찰청과 FBI는 워터플럼 조직과 일부 북한 원격 IT 노동자들이 북한 노동당 중앙위원회 산하 군수공업부 제313총국 산하에서 활동하는 것으로 평가했다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.