본문으로 바로가기
동아일보
오피니언
정치
경제
국제
사회
문화
연예
스포츠
헬스동아
트렌드뉴스
통합검색
언어선택
방문하고자 하는 언어의 홈페이지를 선택하세요.
한국어
English
中文(簡体)
日本語
마이페이지
전체메뉴 펼치기
국제
북한 해커들 IT 구직자에 악성코드 유포 공격
뉴시스
업데이트
2024-08-03 06:42
2024년 8월 3일 06시 42분
입력
2024-08-03 06:42
2024년 8월 3일 06시 42분
코멘트
개
좋아요
개
공유하기
공유하기
SNS
퍼가기
카카오톡으로 공유하기
페이스북으로 공유하기
트위터로 공유하기
URL 복사
창 닫기
즐겨찾기
읽기모드
글자크기 설정
글자크기 설정
가
가
가
가
가
창 닫기
코멘트
개
뉴스듣기
프린트
가짜 면접하며 코딩 과제 제시한 뒤
파일 받도록 요구하는 소셜 엔지니어링 수법
ⓒ뉴시스
북한 해커들이 IT 업체를 가장해 구직자들을 대상으로 악성코드 공격에 나선 정황이 포착됐다고 미 자유아시아방송(RFA)이 2일(현지시각) 보도했다.
최근 소프트웨어 개발자를 노리는 ‘데브#파퍼(DEV#POPPER)’라는 악성코드 공격 활동이 발견됐다고 사이버 보안업체 시큐로닉스(Securonix)가 지난달 31일 발표했다.
북한 해커들이 수행한 것으로 보이는 이 공격은 구직자들에 대한 면접을 가장해 소프트웨어 개발자들에게 악성 소프트웨어를 내려 받게 하는 이른바 소셜 엔지니어링 수법을 활용한 것이다.
IT 업체 고용주로 위장한 해커들은 가짜 면접을 진행하는 과정에서 구직자에게 컴퓨터 언어로 프로그램을 구현하는 코딩 과제를 위한 것이라며 압축 파일을 내려 받도록 요구했다.
이 파일을 내려 받은 컴퓨터에 악성코드가 깔리면서 정보를 탈취할 수 있게 된다.
시큐로닉스 측은 해당 해킹 활동이 과거 북한 해커 그룹이 사용한 전술을 근거로 북한 해커들의 소행으로 분석하고 IT 구직자들에게 불분명한 코딩 과제나 확실치 않은 출처에서의 내려 받기 요청에 주의할 것을 당부했다.
[서울=뉴시스]
좋아요
0
개
슬퍼요
0
개
화나요
0
개
추천해요
개
댓글
0
댓글을 입력해 주세요
등록
오늘의 추천영상
지금 뜨는 뉴스
소아과 의사, 보톡스 주사 내려놓게… 합리적 보상체계 마련을[기자의 눈/조유라]
이재명 “소방관, 진정한 히어로”·추경호 “처우개선 노력”
1145회 로또 1등 9명, 각 30억원씩… 당첨번호는?
닫기
댓글
0
뒤로가기
댓글 0