북한 해킹 그룹 퍼플브라보(PurpleBravo)가 Recorded Future의 연구에 따르면 AI, 암호화폐, 금융 회사와 관련된 3,100개 이상의 IP 주소를 대상으로 사이버 스파이 활동을 시작했습니다. 이 그룹은 가짜 채용 면접을 이용해 조직에 침투했으며, 채용 담당자나 개발자로 가장해 대상자들이 악성 코드를 실행하도록 속였습니다. 피해자는 남아시아, 북미 및 기타 지역의 20개 조직에 걸쳐 있습니다.
공격자들은 PylangGhost와 GolangGhost 같은 원격 접근 트로이목마를 사용해 브라우저 자격 증명과 쿠키를 탈취했습니다. 그들은 가짜 우크라이나 오데사 신분을 사용해 작전을 위장했으며, GitHub 저장소와 다양한 서비스 제공업체를 통해 악성 코드를 호스팅했습니다. 조사 과정에서 LinkedIn과 Upwork 계정을 판매하는 관련 텔레그램 채널도 발견되었으며, 암호화폐 거래소 MEXC Exchange와의 상호작용도 확인되었습니다.
북한 해커들, 가짜 취업 면접으로 3,100개 IP 공격
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
