언어 바꾸기English
이전 목록

LinkedIn 채용 공고가 재택근무와 비디오게임을 약속했지만, 북한 해커들이 설계한 삼중 함정이었다

A LinkedIn job offer promised remote work and video games: it was a triple trap designed by North Korean hackers

TL;DR AI

핵심 요약

1분
  1. 북한 연계 해커들이 LinkedIn의 가짜 원격 채용 제안으로 개발자들을 유인해 GitHub 저장소에 숨긴 악성코드를 실행하게 만들었습니다.

  2. 이번 공격은 스페인 블록체인 개발자와 다른 보안 임원 사례 모두와 맞닿아 있으며, Lazarus 그룹 소행으로 지목됐습니다.

  3. 악성 프로젝트는 VS Code 작업 실행과 npm 기반 자격 증명 탈취 등 여러 감염 경로를 사용해 시스템을 장악하려 했습니다.

  4. 이번 캠페인은 채용 플랫폼을 악용해 개발자 계정과 기기를 노리고, 크립토·소프트웨어 환경에 침투하려는 북한발 사이버첩보의 위험을 보여줍니다.

원문 보기