2시간 전

가짜 암호화폐 스타트업, 북한 IT 노동자로 추정되는 인력의 수법 드러내

Inside the fake crypto startup that fooled North Korean IT workers

Cointelegraph

핵심 포인트

사이버보안 연구원 마우로 엘드리치와 하이네르 가르시아는 북한 IT 노동자로 추정되는 인력을 연구하기 위해 가상의 암호화폐 스타트업 발레나 아술을 설립했다. 5주간 진행된 이 작전에는 통제된 가상 데스크톱과 ANY.RUN의 인프라가 사용됐다. 가르시아는 연구진이 과거 자격 증명과 암호화폐 지갑 데이터를 표적으로 삼았던 악성코드군과 연계된 중계 서버를 확인했다고 밝혔다. 추정되는 해당 인력은 글쓰기와 코딩에 ChatGPT를, 이미지 변조와 문서 위조에 Google Gemini를 사용하기도 했다. 코인텔레그래프는 이들의 국적이나 소속을 독자적으로 확인하지 못했다.

시장 심리

중립, 기술 주도.

이유: 연구진은 북한 IT 노동자로 추정되는 활동과 연계된 인프라와 업무 방식을 밝혀냈다.

유사 과거 사례

이러한 유형의 침투 위험은 일반적으로 암호화폐 기업의 보안 심사와 접근 통제를 강화한다. 이번 사례는 연구진이 의심되는 인력을 직접 관찰하기 위해 통제된 가짜 회사를 이용했다는 점에서 다를 수 있다.

파급 효과

주요 전파 경로는 직원 접근 권한이다. 고용된 인력이 내부 시스템과 소스 코드, 민감한 정보에 접근할 수 있기 때문이다. 유사한 인프라가 다른 곳에서도 확인될 경우, 암호화폐 기업은 원격 계약직 인력에 대한 검증과 모니터링을 강화할 수 있다.

기회와 리스크

기회: 보안팀은 원격 근무자 심사를 통해 유사한 접근 패턴이 확인되는지 모니터링할 수 있다. 신원 확인을 강화하면 사기성 채용 활동에 대한 노출을 줄일 수 있다.

리스크: 검증되지 않은 계약직 인력이 내부 접근 권한을 확보할 경우 암호화폐 기업의 위험은 커진다. 이용자는 영향을 받은 기업이 보안 또는 접근 통제 업데이트를 공개하는지 모니터링해야 한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.