[이미지 = gettyimagesbank]
배경 : ‘암호화폐’와 ‘맥OS’는 북한 해커들에게 있어 가장 중요한 키워드로 꼽힌다. 암호화폐를 훔침으로써 국제 제재로 인해 야기된 위기 상황을 극복하려 하고 있고, 맥OS 시스템의 사용자들이 전 세계적으로 늘어난다는 걸 적극 악용하고 있기 때문이다. 현재 맥OS를 진지하게 해킹 대상으로 삼는 공격 단체 중에는 북한 해커들이 가장 눈에 띄는 상황이다.
말말말 : “피싱용 PDF 파일은 사실 애플리케이션입니다. 이 애플리케이션은 구글 드라이브에 호스팅되어 있는 추가 요소들을 다운로드 받고, 몰래 실행합니다. 그러면서 백도어가 설치됩니다. 이 백도어는 zshenv 설정파일을 악용하여 공격 지속성을 확보합니다. 이 설정파일이 공격에 활용된 것은 이번이 처음입니다.” -센티넬원-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>