본문 바로가기
Dim영역

"구인·연봉조정 이메일 열지 마세요"…美 보안업체, 北해커 수법 경고

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
"구인·연봉조정 이메일 열지 마세요"…美 보안업체, 北해커 수법 경고
AD
원본보기 아이콘

[아시아경제 권해영 기자] 북한 해커 조직이 가상화폐 탈취를 위해 '구인 제안' 또는 '연봉 조정'과 같은 이메일을 발송하는 수법을 쓰고 있다는 미국 보안업체의 분석이 나왔다.


25일(현지시간) 주요 외신에 따르면 미국 정보기술(IT) 보안업체인 프루프포인트는 최근 이 같은 내용을 담은 보고서를 냈다.

보고서는 가상화폐 탈취를 위해 북한 해커들이 사용하는 다양한 수법을 소개했다. 프루프포인트에 따르면 북한 해커 조직인 TA444는 지난해 12월 미국과 캐나다의 금융, 교육, 정부, 의료 분야를 겨냥한 대규모 피싱 공격을 시작했다.


북한의 해킹조직으로 잘 알려진 라자루스와도 겹치는 TA444는 이용자의 비밀번호와 로그인 정보를 얻기 위해 기존과는 다른 수법을 사용했다. 악성 프로그램을 직접 배포했던 기존 방식에서 벗어나 피싱 필터를 피하기 위해 이메일을 이용했고, 구인 제안 또는 연봉 조정과 같은 콘텐츠를 만들어 접근했다. 이용자들을 접촉하기 위해 소셜 미디어 네트워킹 서비스 링크드인에도 의존했다.


TA444가 지난해 12월 한 달간 보낸 스팸 메일이 지난해 1년 동안 보낸 이메일의 거의 두 배에 달했다고 프루프포인트는 분석했다. 이 조직은 지난 2021년 4억 달러(약 4900억원)에 가까운 규모의 가상화폐 자산을 탈취했고, 지난해에는 10억 달러(1조2400억원) 이상을 모았다고 보고서는 추정했다.

북한은 국제사회의 강력한 제재 속에 외화벌이를 위해 해킹 등 사이버 범죄로 눈을 돌리고 있다. 미국 연방수사국(FBI)에 따르면 북한 연계 해킹 조직인 라자루스와 APT38은 지난해 미국 블록체인 기업에서 가상화폐 1억 달러(약 1200억원)를 탈취했다.


그레그 레스뉴이치 프루프포인트 수석 연구원은 "TA444는 스타트업 마인드를 갖고 있다"며 "해킹을 위해 도움이 되는 다양한 (악성코드) 감염을 테스트하고 있다"고 분석했다. 그러면서 "그들은 소셜 미디어를 이용한 새로운 공격 방법을 빠르게 구상한다"며 "TA444가 세탁 가능한 자금을 들여와 북한의 현금 공급을 주도하고 있다"고 밝혔다.




권해영 기자 roguehy@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점 오늘 오동운 공수처장 후보 인사청문회…'아빠·남편 찬스' '변호전력' 공격받을 듯 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변

    #국내이슈

  • 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도" "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집

    #해외이슈

  • '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것" 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’

    #포토PICK

  • 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시

    #CAR라이프

  • [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼