[이미지 = gettyimagesbank]
배경 : 현재 라자루스는 이런 식의 접근법을 활용해 개발자들과 IT 인력들을 계속해서 감염시키고 있다. 최초 접근은 주로 링크드인이라는 소셜미디어 플랫폼을 통해 이뤄진다. 이번 캠페인도 그러한 것으로 보인다. 따라서 링크드인에서 활동하는 개발자들이라면 직업 제안이 들어올 때 출처를 꼼꼼하게 확인하는 것이 필요하다.
말말말 : “제안이 들어오면 제안한 사람의 프로파일을 확인하고, 그 회사나 인물에 대한 배경 조사를 실시하는 게 좋습니다. 또한 안전한 테스트 환경을 만든 상태에서 이력서나 테스트를 열어보는 게 안전합니다.” -블리핑컴퓨터-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>