"북한 해킹조직, 가짜 웹사이트로 IT개발자 노려"…MS 경고
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
마이크로소프트가 IT(정보기술) 분야 개발자들을 노린 북한 해킹 조직이 만든 가짜 웹사이트의 위험성을 경고했다.
마이크로소프트는 최근 X(구 트위터) 계정을 통해 최근 몇주 간 북한 해킹그룹 '사파이어 슬릿'이 IT 개발자들의 기술을 평가하는 가짜 웹사이트를 만들어 개인정보 탈취를 시도했다고 밝혔다고 자유아시방송(RFA)이 14일 보도했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(서울=연합뉴스) 이상현 기자 = 마이크로소프트가 IT(정보기술) 분야 개발자들을 노린 북한 해킹 조직이 만든 가짜 웹사이트의 위험성을 경고했다.
마이크로소프트는 최근 X(구 트위터) 계정을 통해 최근 몇주 간 북한 해킹그룹 '사파이어 슬릿'이 IT 개발자들의 기술을 평가하는 가짜 웹사이트를 만들어 개인정보 탈취를 시도했다고 밝혔다고 자유아시방송(RFA)이 14일 보도했다.
사파이어 슬릿은 구인·구직 소셜 네트워크 링크트인을 통해 접촉한 구직자들에게 합법적인 것처럼 보이는 기술 평가 웹사이트를 이용하도록 유도했다.
구직자들은 이 사이트에서 기술 평가 절차를 진행하기 위해 계정을 등록해야 하는데, 이 과정에서 해커들은 개발자들의 비밀번호나 인증서 등 민감한 개인정보를 수집해 추가적 해킹에 이용한 것으로 추정된다고 RFA는 전했다.
마이크로소프트는 "그동안 사파이어 슬릿은 악성코드가 포함된 첨부 파일을 이메일로 보내는 등의 방식으로 대상에 접근했는데, 이제는 직접 기술 평가 사이트로 가장한 웹사이트를 만들고 있다"고 평가했다.
해커들이 배포하는 악성 파일들이 신속히 탐지·삭제되면서 자체 웹사이트를 만드는 식으로 전략에 변화를 줬다는 것이다.
APT38, 블루노로프로도 불리는 사파이어 슬릿은 북한 정찰총국 소속 해킹그룹 라자루스의 산하 조직으로, 자금 확보를 위해 주로 가상화폐 관련 전문가를 노린 공격을 수행해 온 것으로 알려진다.
hapyry@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- "우리집에 가자"…초등생 유인하려던 50대 '코드0' 발령해 체포 | 연합뉴스
- '마약 자수' 김나정, 필리핀서 귀국 직후 양성반응…경찰 조사(종합) | 연합뉴스
- 영동서 50대 남녀 흉기 찔려 숨져…"살해 뒤 극단선택한 듯"(종합) | 연합뉴스
- '동생살인' 60대, 법정서 부실수사 형사에 돌연 "감사합니다" | 연합뉴스
- '기찻길이 도로인 줄' 타이어 펑크난 채 선로 달린 만취운전자 | 연합뉴스
- [수능] 국어지문 링크에 尹퇴진집회 안내…경찰 "해킹아닌 도메인 구입"(종합2보) | 연합뉴스
- 이영애, '김여사 연관설' 제기 유튜버 화해거부…'끝까지 간다' | 연합뉴스
- [수능] '노이즈' 40번 이상 반복 등장한 국어 지문…"로제 아파트냐"(종합) | 연합뉴스
- 가족 앞에서 헤어진 여친 살해, 34세 서동하 신상 공개 | 연합뉴스
- 등교하던 초등생 머리 박고 도주…'박치기 아저씨' 검거 | 연합뉴스