북한 해커 조직, 애플 컴퓨터 시스템에 악성코드…걸리면 가상자산 '탈탈'
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한에 연계된 해킹 조직이 애플 컴퓨터의 운영체제(macOS)를 표적으로 악성코드 유포 활동을 벌이고 있습니다.
미국의 사이버 보안업체 '올시큐어'는 최근 보고서에서 북한 해커들이 사용자를 가짜 웹페이지로 유인한 뒤, 컴퓨터 운영체제가 업데이트되는 것처럼 속여 악성코드를 심는 방식을 활용한다고 분석했습니다.
이후 친절하게 오류 수정 방법이 안내되지만, 이 안내를 따르면 실제로는 사용자가 직접 해커의 악성코드를 시스템에 입력하게 됩니다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
가상자산 탈취가 목적…일반 웹 검색 환경서도 공격

북한에 연계된 해킹 조직이 애플 컴퓨터의 운영체제(macOS)를 표적으로 악성코드 유포 활동을 벌이고 있습니다.
미국의소리(VOA) 방송은 오늘(1일) 보도를 통해 해당 내용을 밝혔습니다.
미국의 사이버 보안업체 '올시큐어'는 최근 보고서에서 북한 해커들이 사용자를 가짜 웹페이지로 유인한 뒤, 컴퓨터 운영체제가 업데이트되는 것처럼 속여 악성코드를 심는 방식을 활용한다고 분석했습니다.
예를 들어 이용자가 검색엔진에서 특정 기업 관련 광고를 클릭하면, 가짜 페이지가 열리면서 맥 운영체제가 재부팅되거나 멈춘 것처럼 보이는 화면이 나타납니다. 이후 친절하게 오류 수정 방법이 안내되지만, 이 안내를 따르면 실제로는 사용자가 직접 해커의 악성코드를 시스템에 입력하게 됩니다.
해커들의 목표는 가상자산 탈취입니다.
이 공격이 성공하면 157개 가상자산 지갑 정보와 크롬, 파이어폭스 등 주요 인터넷 브라우저에 저장된 정보를 탈취하는 프로그램이 설치됩니다.
심지어 '구글 드라이브 오프라인'으로 위장한 악성 브라우저 확장 프로그램이 함께 설치되면서 피해자의 가상자산 지갑을 직접 비워버리는 기능도 수행한다고 전해졌습니다.
올시큐어는 보고서에서 "일반 웹 검색 환경에서도 (북한의 공격이) 나타나고 있음을 보여준다"며, 기존 수법에 더해 위협 범위가 더 넓어졌다고 지적했습니다.
[현서경 디지털뉴스부 인턴기자 seokyung0322@gmail.com]
< Copyright ⓒ MBN(www.mbn.co.kr)무단전재 및 재배포 금지 >
Copyright © MBN. 무단전재, 재배포 및 AI학습 이용 금지.
- ″고맙다 반도체″…7월 수출, 989억달러 기록해 역대 2위
- 8월 첫날도 39도 '헉헉'…부산·울산엔 폭염중대경보
- 한동훈, 보완수사 폐지에 ″161명이 좀비처럼″…'국민 공천' 제시
- 휴가철 전국 음주운전 단속…하루만에 320명 무더기 적발
- 내년부터 아르헨서 원유 수입한다…에너지·투자 등 협력 도모
- '관저 이전' 윤한홍 의원, 특검 출석…″나와 관련 없어″
- '경산 아파트 방화' 사망자 3명으로 늘어…입주민대표도 숨져
- 초강력 태풍 '돌핀' 세력 키우며 한반도 접근…폭염에 유일한 변수
- 홍천 리조트 물놀이 시설에 빠진 4살 여아 숨져
- 훈련 중인 미군 무인기에 '두루미' 발령…합참, 긴급 조사 착수