‘구인제안·연봉 조정’…北 해커, 이메일 피싱으로 1조 훔쳤다

입력 2023-01-26 13:47

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲출처=게티이미지뱅크
▲출처=게티이미지뱅크

북한의 해커 조직이 ‘구인 제안’과 ‘연봉 조정’ 키워드를 넣은 이메일을 보내 가상화폐를 갈취하고 있다는 분석이 나왔다.

미국 정보기술(IT) 보안업체인 프루프포인트에 따르면 북한 정권에 연계된 해커 조직 ‘TA444’는 지난해 미국과 캐나다의 금융·교육·의료 등을 겨냥해 대규모 피싱 공격을 했다.

이들은 사용자의 로그인 정보를 빼내기 위해 기존과 다른 방식을 활용했다. 우선 피싱 필터를 피하고자 이메일을 이용한 접근 방식을 택했다. 이들은 타깃을 유인하기 위해 유명 기업의 ‘구인 제안’이나 ‘연봉 조정’ 등과 같은 키워드를 썼다.

이메일 마케팅 플랫폼은 센드인블루(SendInBlue)와 센드그리드(SendGrid)를 사용했고, SNS는 링크트인으로 접근했다.

프루프포인트는 “TA444는 2021년 4억 달러(약 4925억 원)에 가까운 규모의 가상화폐 자산을 탈취했고, 지난해에는 10억 달러( 약 1조2300억 원) 이상을 모았다”고 추정했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 삼성바이오 ‘내부 문건 유출’ 파문⋯삼성전자 노조도 연관
  • '나는 솔로' 뒷담화 만행, 그 심리는 뭘까 [해시태그]
  • "요즘 결혼식 가면 얼마 내세요?"…축의금 평균 또 올랐다 [데이터클립]
  • 강남구도 상승 전환⋯서울 아파트값 오름폭 확대
  • 세기의 담판 돌입…세게 나온 시진핑 vs 절제한 트럼프
  • 단독 삼성물산 건설부문 임금교섭 사실상 타결…22일 체결식
  • “피카츄 의자 땜에 장바구니 채웠어요”⋯소비자 경험 확장한 ‘포켓몬 올리브영’[르포]
  • 국민주 삼성전자의 눈물, '시즌2' 맞은 코리아 디스카운트 [삼성전자 파업 초읽기]
  • 오늘의 상승종목

  • 05.14 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 120,038,000
    • +1.61%
    • 이더리움
    • 3,386,000
    • +0.89%
    • 비트코인 캐시
    • 645,000
    • +0.16%
    • 리플
    • 2,216
    • +4.87%
    • 솔라나
    • 136,900
    • +1.18%
    • 에이다
    • 402
    • +2.29%
    • 트론
    • 524
    • +0.77%
    • 스텔라루멘
    • 242
    • +2.54%
    • 비트코인에스브이
    • 24,630
    • +0.2%
    • 체인링크
    • 15,590
    • +3.04%
    • 샌드박스
    • 118
    • +3.51%
* 24시간 변동률 기준