조선 해커

연구자들: 북한 해커가 새로 개발한 악성 소프트웨어는 애플 공증을 우회하고 macOS 시스템에 침투할 수 있다

ChainCatcher 메시지에 따르면, Cointelegraph는 북한 해커들이 애플의 보안 검사를 피할 수 있는 악성 소프트웨어를 개발한 것으로 보인다고 보도했습니다. 애플에 집중하는 Jamf Threat Labs 연구원들은 이러한 애플리케이션이 실험적이라고 밝혔습니다. 이는 그들이 애플의 macOS 운영 체제를 침해하는 데 이러한 기술이 사용된 것을 처음으로 목격한 것이지만, 최신 시스템에서는 실행되지 않습니다.연구원들은 Microsoft VirusTotal 온라인 스캔 서비스가 이러한 애플리케이션이 무해하다고 보고했지만, 실제로는 악성이었다고 발견했습니다. 이러한 애플리케이션의 변형은 Go와 Python 언어로 작성되었으며, Google Flutter 애플리케이션을 사용했습니다. Flutter는 다중 플랫폼 애플리케이션을 만들기 위한 오픈 소스 개발 도구 키트입니다.여섯 개의 악성 애플리케이션 중 다섯 개는 개발자 계정 서명이 있으며, Apple에 의해 임시로 공증되었습니다. 연구원들은 "이 악성 소프트웨어의 도메인과 기술은 다른 북한 해커 악성 소프트웨어에서 사용된 도메인과 기술과 매우 유사하며, 이 악성 소프트웨어가 서명되었고 심지어 Apple의 공증 절차를 임시로 통과한 것으로 보이는 징후가 있다"고 작성했습니다.

월스트리트 저널: 북한 해커가 최근 5년 동안 300억 달러의 암호 자산을 탈취했으며, 그 중 50%는 핵무기 프로그램 자금으로 사용됨

ChainCatcher 메시지에 따르면, 《월스트리트 저널》 보도에 의하면, 블록체인 분석 회사 Chainalysis의 데이터에 따르면, 북한 해커들이 디지털 강탈 사건을 통해 300억 달러의 암호 자산을 훔쳤으며, 미국 관리는 이 자금의 50%가 북한의 탄도 미사일 프로그램에 자금을 지원하는 데 사용되었다고 밝혔습니다. 이 프로그램은 핵무기와 함께 개발되고 있습니다. 미국 부국가안보보좌관 Anne Neuberger는 북한이 탄도 미사일 프로그램을 위해 외국 부품을 구매하는 외환 자금의 약 50%가 해당 정권의 사이버 사업에서 제공된 것이라고 말했습니다.알려진 바에 따르면, 북한 해커들은 2018년경부터 첫 대규모 공격을 시작했습니다. 지난해, 북한 해커들은 LinkedIn을 통해 Axie Infinity 개발사 Sky Mavis의 엔지니어와 연락을 취하고, 문서에 악성 컴퓨터 코드를 심어 북한 해커가 엔지니어의 컴퓨터에 접근할 수 있도록 하여 Sky Mavis를 해킹하고, 결국 Axie Infinity 플레이어로부터 6억 달러 이상을 훔쳤습니다.또한, 미국 관리는 북한이 수천 명의 IT 근로자로 구성된 팀을 구성하여 러시아와 중국을 포함한 전 세계에서 활동하고 있다고 밝혔습니다. 그들은 캐나다 IT 근로자, 정부 관료 및 일본의 프리랜서 블록체인 개발자로 위장하고 있습니다. 그들은 일자리를 얻기 위해 비디오 면접을 진행하거나 Sky Mavis의 사례처럼 잠재적 고용주로 위장합니다. 암호화폐 회사에 고용되기 위해 그들은 서양인을 고용하여 면접을 진행하게 하여 북한인이 실제로 고용된 사람이라는 사실을 숨깁니다. 이전 피해자와 조사관에 따르면, 일단 고용되면 그들은 때때로 제품에 소규모 수정을 가하여 해킹에 취약하게 만든다고 합니다.(출처 링크)
체인캐처 혁신가들과 함께하는 Web3 세상 구축