"사이버 전문가 폴입니다"…北해커, SNS서 보안전문가 노려
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한 해커들이 사회관계망서비스(SNS)에서 사이버 전문가를 사칭해 보안 전문가들과 친분을 쌓은 뒤 해킹을 시도하는 것으로 나타났다.
9일 미국 자유아시아방송(RFA)에 따르면 구글 위협분석그룹(TAG)은 최근 홈페이지에 게재한 보고서에서 SNS에서 사이버 보안 연구원들을 겨냥한 북한 해킹 조직의 사칭 계정들이 발견되고 있다고 밝혔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(서울=연합뉴스) 이상현 기자 = 북한 해커들이 사회관계망서비스(SNS)에서 사이버 전문가를 사칭해 보안 전문가들과 친분을 쌓은 뒤 해킹을 시도하는 것으로 나타났다.
9일 미국 자유아시아방송(RFA)에 따르면 구글 위협분석그룹(TAG)은 최근 홈페이지에 게재한 보고서에서 SNS에서 사이버 보안 연구원들을 겨냥한 북한 해킹 조직의 사칭 계정들이 발견되고 있다고 밝혔다.
TAG는 "북한의 위협 행위자들은 X(옛 트위터)와 같은 소셜 미디어를 사용하여 그들의 목표물과 친밀감을 쌓았다"면서 "한 사례에서 그들은 (목표한) 보안 연구원과 상호 관심이 있는 주제에 대해 협력을 시도하며 수개월 간 대화를 이어갔다"고 설명했다.
이어 "X를 통한 초기 접촉 후 그들은 시그널, 왓츠앱, 와이어와 같은 암호화된 메시지 앱으로 이동했다"며 "연구원과 관계가 발전되면 이 행위자들은 (해킹을 위한) 악성파일이 담긴 파일을 보냈다"고 전했다.
이 제로데이(보안 취약점을 이용한 해킹) 공격에 사용된 코드들은 그간 북한 해킹 조직이 활용했던 코드와 일치한 것으로 전해졌다.
TAG은 이날 보고서에서 북한 해커로 추정되는 인물의 X 계정도 공개했다.
해커는 '폴'이라는 이름의 계정에서 자신을 보안 연구원이자 개발자라고 소개했으며, 작년 12월에는 관련 프로그래밍 프로젝트를 수행했다고 홍보하기도 했다.
현재는 계정과 관련 게시글은 모두 삭제된 상태다.
북한 해커들도 보안 시스템을 다루는 데 숙련됐기 때문에 이런 식으로 사이버상에서 보안 전문가들과 친분을 쌓기 쉬웠을 것으로 보인다고 RFA는 분석했다.
hapyry@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- "우리집에 가자"…초등생 유인하려던 50대 '코드0' 발령해 체포 | 연합뉴스
- '마약 자수' 김나정, 필리핀서 귀국 직후 양성반응…경찰 조사(종합) | 연합뉴스
- 영동서 50대 남녀 흉기 찔려 숨져…"살해 뒤 극단선택한 듯"(종합) | 연합뉴스
- '동생살인' 60대, 법정서 부실수사 형사에 돌연 "감사합니다" | 연합뉴스
- '기찻길이 도로인 줄' 타이어 펑크난 채 선로 달린 만취운전자 | 연합뉴스
- [수능] 국어지문 링크에 尹퇴진집회 안내…경찰 "해킹아닌 도메인 구입"(종합2보) | 연합뉴스
- 이영애, '김여사 연관설' 제기 유튜버 화해거부…'끝까지 간다' | 연합뉴스
- [수능] '노이즈' 40번 이상 반복 등장한 국어 지문…"로제 아파트냐"(종합) | 연합뉴스
- 가족 앞에서 헤어진 여친 살해, 34세 서동하 신상 공개 | 연합뉴스
- 등교하던 초등생 머리 박고 도주…'박치기 아저씨' 검거 | 연합뉴스