위장 취업으로 700만 달러 버는 북한 해커들, 어떻게 파악해야 하는가

2024-09-24 12:25
  • 카카오톡
  • 네이버 블로그
  • url
요약 : 보안 외신 시큐리티위크에 의하면 보안 업체 맨디언트(Mandiant)가 북한의 해커들을 파악하는 방법을 공유했다고 한다. 최근 북한의 해커들은 원격 근무가 가능한 IT 전문가로 위장해 타국에서 위장 취업한 뒤 악성 공작을 실시하고 있는데, 이 때문에 개발자 채용에 있어서 주의가 요구되고 있다. 하지만 실제 IT 전문가와 북한의 해커를 원격에서 구분할 수 있는 마땅한 방법이 없었던 게 사실이다. 맨디언트에 의하면 이러한 부류의 공격자들은 채용이 확실시 된 직후 각종 원격 관리 도구와 원격 키보드 및 마우스 장치를 설치하는 특성을 보인다고 한다. 특히 GoToRemote, LogMeIn, Chrome Remote Desktop, AnyDesk, TeamViewer, RustDesk 등이 자주 설치되는 것으로 조사됐다. 그리고 그러한 원격 도구들을 VPN은 통해 접속 및 관리하는 것도 중요한 특성이라고 맨디언트는 강조했다. 무엇보다 영상 소통을 적극 거부한다는 것도 공통점인 것으로 파악됐다.


[이미지 = gettyimagesbank]

배경 : 미국의 경우 북한의 해커들이 위장 취업을 통해 얻어낸 수익은 3년 간 700만 달러에 이르는 것으로 조사됐다. 굳이 해킹 공작을 하지 않더라도 이들이 이렇게 미국 기업으로부터 얻어낸 돈은 곧바로 미사일과 핵무기 개발의 원천이 된다. 따라서 미국 내에서는 이러한 북한 인력의 불법 취업을 최대한 빠르게 적발하여 근절시키고자 하고 있다.

말말말 : “북한은 국제 제재에 맞서 다양한 수법을 동원하고 있습니다. 제재 때문에 국고가 거의 바닥난 상황이지만 암호화폐 거래소를 해킹하고, 미국의 회사들에 위장 취업함으로써 살아남고 있지요. 그리고 그 돈으로 무기를 개발하고 있고요.” -시큐리티위크-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 이노뎁

    • 인콘

    • 엔텍디바이스코리아

    • 마이크로시스템

    • 다봄씨엔에스

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지
      줌카메라

    • 지인테크

    • 인텔리빅스

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 혜성테크윈

    • 시큐인포

    • 미래정보기술(주)

    • 비전정보통신

    • 다후아테크놀로지코리아

    • 경인씨엔에스

    • 지오멕스소프트

    • 성현시스템

    • 한국씨텍

    • 프로브디지털

    • 디비시스

    • 유니뷰코리아

    • 스피어AX

    • 투윈스컴

    • 세연테크

    • 트루엔

    • 위트콘

    • 유에치디프로

    • 주식회사 에스카

    • 포엠아이텍

    • 세렉스

    • 안랩

    • 제이슨

    • 에스지에이솔루션즈

    • 이롭

    • 샌즈랩

    • 쿼리시스템즈

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 에이티앤넷

    • 아이엔아이

    • (주)일산정밀

    • 새눈

    • 에스에스티랩

    • 유투에스알

    • 태정이엔지

    • 네티마시스템

    • HGS KOREA

    • 에이앤티코리아

    • 미래시그널

    • 두레옵트로닉스

    • 지와이네트웍스

    • 넥스트림

    • 에이앤티글로벌

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 동양유니텍

    • 모스타

    • 엔에스정보통신

    • 구네보코리아주식회사

    • 엘림광통신

    • 엔시드

    • 넥스텝

    • 메트로게이트
      시큐리티 게이트

    • 포커스에이치앤에스

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기