YTN 사이언스

위로 가기

MS "北 해킹조직, 가짜 웹사이트로 IT 개발자 노려" 경고

2023년 11월 14일 16시 21분
세계 최대 소프트웨어 업체 마이크로소프트가 최근 IT 분야 개발자들을 노린 북한 해킹 조직이 만든 가짜 웹사이트의 위험성을 경고했습니다.

자유아시아방송, RFA는 마이크로소프트가 지난 8일 X(엑스) 계정을 통해 최근 몇 주간 북한 해킹그룹 '사파이어 슬릿'이 IT 개발자들의 기술을 평가하는 가짜 웹사이트를 만들어 개인정보 탈취를 시도했다는 내용을 밝혔다고 보도했습니다.

그러면서 '사파이어 슬릿'은 구인·구직 소셜 네트워크 링크드인을 통해 접촉한 구직자들에게 합법적인 듯한 기술 평가 웹사이트를 이용하도록 유도한 뒤 구직자들이 계정을 등록하는 과정에서 민감한 개인정보를 수집해 추가적 해킹에 이용한 것으로 추정된다고 전했습니다.

이에 대해 마이크로소프트는 '사파이어 슬릿'이 그동안 악성코드가 포함된 첨부 파일을 이메일로 보내는 방식으로 접근했는데 이제는 직접 기술 평가 사이트로 가장한 웹사이트를 만들고 있다고 평가했습니다.

APT38 또는 블루노로프로 불리는 '사파이어 슬릿'은 북한 군사정보기관인 정찰총국 소속의 해킹그룹 라자루스의 산하 조직으로 자금 확보를 위해 주로 가상화폐 관련 전문가를 노린 공격을 수행한 것으로 알려졌습니다.










YTN 최두희 (dh0226@ytn.co.kr)

거의모든것의과학