< 목록으로

라자루스 그룹, CeFi 구직자 타겟팅을 위한 '클릭픽스' 악성 코드 전술 진화

M
관리자
2025.04.06
추천 0
조회수 42
댓글 0


최근 사이버 보안 보고서를 통해 드러난 바에 따르면, 북한 연계 해킹 그룹인 라자루스 그룹이 CeFi(중앙화 금융) 분야의 구직자를 목표로 하는 새로운 전술인 ‘클릭픽스’(ClickFix)를 활용하고 있다. 이 그룹은 이전의 ‘감염된 인터뷰’ 캠페인을 변형하여, 인공지능 및 암호화폐 관련 직종의 개발자와 엔지니어에서 마케팅 및 비즈니스 개발과 같은 비기술 직종으로 초점을 전환했다.

라자루스 그룹은 Coinbase, KuCoin, Kraken 및 스테이블코인 발행사인 Tether와 같은 주요 암호화폐 기업의 신분을 사칭하면서, 비기술 직종의 전문 인력을 속이기 위해 가짜 채용 웹사이트를 만들어 놓았다. 이 사이트들은 사실적인 채용 신청 양식과 비디오 소개 요청을 포함하여 후보자들에게 심리적으로 신뢰감을 주는 방식으로 악성 코드 유포를 시도하고 있다.

사용자가 비디오를 녹화하려고 시도할 때, 가짜 오류 메시지가 나타나며 웹캠이나 드라이버의 문제를 제기한다. 이 과정에서 사용자는 문제 해결을 위한 PowerShell 명령어를 실행하라는 안내를 받게 되며, 이 명령어 실행은 악성 코드 다운로드를 유발한다. 이러한 클릭픽스 방법은 상대적으로 새로운 전술로, 심리적으로 간단하면서도 사용자로 하여금 기술 문제를 해결하는 것으로 믿게 하여 악성 코드를 실행하도록 유도한다.

사이버 보안 전문 기업인 세코이아(Sekoia)에 따르면, 이 캠페인은 최소 14개 유명 기업의 명성을 활용한 184개의 가짜 면접 초대장을 참조하여 신뢰성을 높이고 있다. 이는 라자루스 그룹이 경쟁이 치열한 암호화폐 구직 시장에서 개인의 전문적 열망을 exploit(악용)할 수 있는 솜씨를 더욱 발전시키고 있음을 나타낸다. 이러한 변화는 그룹이 단순히 코드나 인프라에 접근할 수 있는 인력만이 아니라 민감한 내부 데이터를 처리하거나 우연히 보안 침해를 유발할 가능성이 있는 직종까지 그 타겟을 확장하고 있다는 것을 시사한다.

클릭픽스 캠페인의 출현에도 불구하고, 세코이아는 기존의 감염된 인터뷰 캠페인이 여전히 활성화되고 있다고 보고하였다. 이러한 전략의 병행적 사용은 북한국가의 국가 주도 집단이 다양한 타겟 인구층에 맞춰 전술의 효과성을 시험하거나 조정하고 있다는 것을 나타낸다. 두 캠페인 모두 신뢰할 수 있는 경로를 통해 정보 탈취 악성 코드를 유포하고 피해자들이 자발적으로 감염되도록 유도하는 공통 목표를 가지고 있다.

라자루스 그룹은 최근 Bybit 해킹에 대한 책임을 FBI에 공식적으로 받아들여졌다. 해커들은 가짜 구직 제안을 통해 Bybit의 직원들을 속여 변조된 트레이딩 소프트웨어인 ‘트레이더 트레이터’를 설치하게 하였다. 이 소프트웨어는 표면상으로는 신뢰를 주지만, 실제로는 비공식 키를 도용하고 블록체인에서 불법 거래를 실행하도록 설계된 악성 코드가 포함되어 있었다.

이러한 사례를 통해 우리는 라자루스 그룹의 고도화된 사이버 범죄 기술과 전략을 목격하고 있으며, 이는 앞으로도 주의 깊게 모니터링되어야 할 중요한 경고 신호임을 알 수 있다.


crossorigin="anonymous">

댓글

뉴스

GSR & 흐름 트레이더들이 WCT 토큰의 시장 조작자일까? 미스터리 공개
M
관리자
조회수 16
추천 0
2025.04.15
GSR & 흐름 트레이더들이 WCT 토큰의 시장 조작자일까? 미스터리 공개
XRP, BNB 가격 급등, BlockDAG 테스트넷 운영 및 $60K 보상으로 2025년 주요 암호화폐로 자리매김
M
관리자
조회수 17
추천 0
2025.04.15
XRP, BNB 가격 급등, BlockDAG 테스트넷 운영 및 $60K 보상으로 2025년 주요 암호화폐로 자리매김
뱅크 오브 아메리카, 예상을 뛰어넘는 이자 수익으로 분석가 예측을 초과 달성
M
관리자
조회수 19
추천 0
2025.04.15
뱅크 오브 아메리카, 예상을 뛰어넘는 이자 수익으로 분석가 예측을 초과 달성
뱅크 오브 아메리카, 예상 뛰어넘는 이자 수익과 거래 수익으로 분석가 기대치 초과
M
관리자
조회수 18
추천 0
2025.04.15
뱅크 오브 아메리카, 예상 뛰어넘는 이자 수익과 거래 수익으로 분석가 기대치 초과
4월 암호화폐 전망: 비트코인 80K 달러, XRP 0.50 달러, 이더리움 3,000 달러 지지
M
관리자
조회수 23
추천 0
2025.04.15
4월 암호화폐 전망: 비트코인 80K 달러, XRP 0.50 달러, 이더리움 3,000 달러 지지
뱅크 오브 아메리카, 1분기 실적 발표 예정
M
관리자
조회수 19
추천 0
2025.04.15
뱅크 오브 아메리카, 1분기 실적 발표 예정
Fartcoin, 최근 30일 동안 거의 200% 상승… 전문가들, 샤바 이누 아닌 이 토큰을 주목
M
관리자
조회수 23
추천 0
2025.04.15
Fartcoin, 최근 30일 동안 거의 200% 상승… 전문가들, 샤바 이누 아닌 이 토큰을 주목
유로화 기반 스테이블코인 EURC의 수요 급증: 유로 크립토의 부상 이유
M
관리자
조회수 16
추천 0
2025.04.15
유로화 기반 스테이블코인 EURC의 수요 급증: 유로 크립토의 부상 이유
워렌, 머스크의 연방 영향력 겨냥한 새 법안 제안
M
관리자
조회수 18
추천 0
2025.04.15
워렌, 머스크의 연방 영향력 겨냥한 새 법안 제안
KiloEx 해킹으로 7백만 달러 증발, DeFi 보안에 대한 우려 확산
M
관리자
조회수 23
추천 0
2025.04.15
KiloEx 해킹으로 7백만 달러 증발, DeFi 보안에 대한 우려 확산
Qubetics, Bittensor TAO, 스택스(2025): 단기 투자에 적합한 최고의 알트코인 탐색
M
관리자
조회수 21
추천 0
2025.04.15
Qubetics, Bittensor TAO, 스택스(2025): 단기 투자에 적합한 최고의 알트코인 탐색
이더리움은 실패가 아닌 성숙 중: 크리스토퍼 그린우드, 에이펙스 퓨전(파리 블록체인 인터뷰)
M
관리자
조회수 20
추천 0
2025.04.15
이더리움은 실패가 아닌 성숙 중: 크리스토퍼 그린우드, 에이펙스 퓨전(파리 블록체인 인터뷰)
미국 재무부 채권 수익률 상승, 투자자들이 정부 채권에서 이탈
M
관리자
조회수 17
추천 0
2025.04.15
미국 재무부 채권 수익률 상승, 투자자들이 정부 채권에서 이탈
OM 토큰, 60분 만에 6조 원 폭락 – 이게 정말 우연일까?
M
관리자
조회수 24
추천 0
2025.04.15
OM 토큰, 60분 만에 6조 원 폭락 – 이게 정말 우연일까?
세계 최대 럭셔리 그룹 LVMH, 판매 부진으로 주가 8% 급락
M
관리자
조회수 16
추천 0
2025.04.15
세계 최대 럭셔리 그룹 LVMH, 판매 부진으로 주가 8% 급락
작성
25 26 27 28 29