채용 미끼로 IT 구직자 노려 악성코드 유포
ⓒ클립아트코리아
일본 경찰은 미국 등 다국적 수사기관과 연계해 북한 사이버 해킹조직이 전 세계에서 구직자를 대상으로 악성코드를 유포해 거액의 암호자산을 빼돌린 정황을 확인했다고 발표했다.
일본 경찰청과 국가 사이버통괄실(NCO)은 미국 연방수사국(FBI)·국방부 사이버 범죄센터(DC3), 호주·독일의 수사기관들과 함께 북한을 배경으로 하는 사이버 그룹 '워터플럼(WaterPlum)'의 공격 수법을 확인했다고 18일 밝혔다.
경찰청에 따르면 워터플럼은 인공지능 기업이나 암호자산 기업 등의 채용 담당자를 사칭해 IT 기술자에게 접근한 뒤 코딩 테스트 등을 명목으로 악성 프로그램을 실행하도록 유도한다.
이들은 이같은 방식으로 지난해 12월부터 올해 7월까지 전 세계에서 3만대 이상의 단말기를 감염시켜 약 17억엔(약 145억원) 상당의 암호자산을 탈취한 것으로 조사됐다.
경찰청은 워터플럼이 북한 조선노동당 중앙위원회 군수공업부 313 총국의 지휘하에 운용되고 있는 것으로 보고 있다. 북한의 IT 노동자가 자신의 신분을 숨긴 채 조력자인 것처럼 행세하면서 일본 기업으로부터 IT업무, 웹시스템 설계·개발 등의 일거리를 받아 보수를 받고 있다는 설명이다.
일본 경찰은 워터플럼의 구체적인 공격 수법과 대응 방법을 공개하고 관계기관과 사업자들에게 주의를 요청했다.
앞으로도 북한 연계 사이버 공격이 구직·채용 등 일상적인 업무 절차를 활용해 대상을 넓힐 가능성이 있는 만큼 기업과 개발자들의 각별한 주의가 필요하다고 강조했다.
댓글 쓰기