북한 해커들 IT 구직자에 악성코드 유포 공격
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한 해커들이 IT 업체를 가장해 구직자들을 대상으로 악성코드 공격에 나선 정황이 포착됐다고 미 자유아시아방송(RFA)이 2일(현지시각) 보도했다.
북한 해커들이 수행한 것으로 보이는 이 공격은 구직자들에 대한 면접을 가장해 소프트웨어 개발자들에게 악성 소프트웨어를 내려 받게 하는 이른바 소셜 엔지니어링 수법을 활용한 것이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
파일 받도록 요구하는 소셜 엔지니어링 수법
[서울=뉴시스] 강영진 기자 = 북한 해커들이 IT 업체를 가장해 구직자들을 대상으로 악성코드 공격에 나선 정황이 포착됐다고 미 자유아시아방송(RFA)이 2일(현지시각) 보도했다.
최근 소프트웨어 개발자를 노리는 ‘데브#파퍼(DEV#POPPER)’라는 악성코드 공격 활동이 발견됐다고 사이버 보안업체 시큐로닉스(Securonix)가 지난달 31일 발표했다.
북한 해커들이 수행한 것으로 보이는 이 공격은 구직자들에 대한 면접을 가장해 소프트웨어 개발자들에게 악성 소프트웨어를 내려 받게 하는 이른바 소셜 엔지니어링 수법을 활용한 것이다.
IT 업체 고용주로 위장한 해커들은 가짜 면접을 진행하는 과정에서 구직자에게 컴퓨터 언어로 프로그램을 구현하는 코딩 과제를 위한 것이라며 압축 파일을 내려 받도록 요구했다.
이 파일을 내려 받은 컴퓨터에 악성코드가 깔리면서 정보를 탈취할 수 있게 된다.
시큐로닉스 측은 해당 해킹 활동이 과거 북한 해커 그룹이 사용한 전술을 근거로 북한 해커들의 소행으로 분석하고 IT 구직자들에게 불분명한 코딩 과제나 확실치 않은 출처에서의 내려 받기 요청에 주의할 것을 당부했다.
☞공감언론 뉴시스 yjkang1@newsis.com
Copyright © 뉴시스. 무단전재 및 재배포 금지.
- '8번 이혼' 유퉁 "13세 딸 살해·성폭행 협박에 혀 굳어"
- 女BJ에 8억 뜯긴 김준수 "5년간 협박 당했다"
- '선거법 위반' 혐의 이재명, 1심서 의원직 박탈형
- "승차감 별로"…안정환 부인, 지드래곤 탄 트럭 솔직 리뷰
- 가구 무료 나눔 받으러 온 커플…박살 내고 사라졌다
- 성신여대도 男입학 '통보'에 뿔났다…"독단적 추진 규탄"[현장]
- 허윤정 "전 남편, 수백억 날려 이혼…도박때문에 억대 빚 생겼다"
- 반지하서 숨진 채 발견된 할머니…혈흔이 가리킨 범인은
- 탁재훈 저격한 고영욱, "내 마음" 신정환에 애정 듬뿍
- '순한 사람이었는데 어쩌다'…양광준 육사 후배 경악