Reddit

North Korea infects thousands of devices worldwide through fake job offers

가짜 채용 제안으로 전 세계 구직자 기기를 감염시키는 북한 해커

북한 연계 해킹 조직 WaterPlum이 가짜 채용 절차를 이용해 100여 개국에서 구직자 기기 수만 대를 감염시켰다고 각국 기관이 경고했습니다. 암호화폐 지갑 7,000개 이상에서 자격 증명이나 자금을 훔쳤으며, 현재도 위협이 이어지고 있습니다.

AI 요약

북한 연계 해킹 조직 WaterPlum은 Contagious Interview라는 이름으로도 알려져 있습니다. 미국 연방수사국(FBI)에 따르면 이 조직은 소프트웨어 개발자와 IT 전문가에게 매력적인 채용 기회를 제안하는 척 접근해 기기와 데이터를 노립니다. 호주·독일·일본·미국 당국은 공동 보안 권고문을 발표했으며, FBI는 공격이 여전히 진행 중이라고 경고했습니다.

가짜 면접으로 악성 파일 실행 유도

WaterPlum은 소셜미디어와 온라인 구직 플랫폼에서 피해자를 찾습니다. AI, 암호화폐, 대체불가토큰(NFT) 기업을 사칭하거나 채용 서비스를 이용하기도 합니다. 지원자에게 온라인 면접이나 기술 과제를 요구한 뒤, 면접 과정에서 악성 파일을 내려받아 실행하도록 유도합니다. 파일을 실행하면 공격자가 피해자의 컴퓨터 네트워크에 백도어로 접근할 수 있습니다.

암호화폐 지갑 7,000개 이상 피해

당국은 2025년 12월부터 2026년 7월까지 100여 개국에서 구직자 기기 수만 대가 감염됐다고 밝혔습니다. 해커들은 암호화폐 지갑 7,000개 이상에서 자금이나 계정 자격 증명을 훔쳤으며, 1,080만 달러 상당의 자산을 북한으로 이전했습니다. FBI와 일본 경찰청(NPA)은 미국과 일본에서 작전을 돕는 인물도 확인했다고 밝혔습니다.

당국은 제삼자가 제안하는 채용 기회를 경계하라고 IT 종사자들에게 당부했습니다. 거래 상대나 계약자가 북한 IT 노동자일 가능성이 있다고 의심되면 경찰에 즉시 신고하라는 권고도 덧붙였습니다. 개인 상황에 따라 북한 측에 돈을 지급하거나 신분증 이미지를 제공하는 행위가 범죄에 해당할 수 있다고 경고했습니다.

Reddit 반응

  • @u/TheRamenDude — 사이버 보안 피해도 문제지만, 이런 공격 방식이 통한다는 사실은 경제에 좋은 징조가 아니네요. 주로 소프트웨어 개발자와 IT 전문가를 노린다니, 당장은 우리만 고통받는 걸지도 모르겠습니다.
  • @u/Iconically_Lost — 더 나쁜 게 뭔지 모르겠네요. 면접을 보는 IT 종사자들이 너무 무능하고 잘 속아서 모르는 제삼자가 보낸 파일을 내려받는 걸까요? 아니면 너무 절박해서 스스로를 이렇게 취약하게 만들고 기본적인 보안 상식을 잊은 걸까요?
    • @u/your_dads_asshole — 이런 사람들을 정말 많이 상대해 봤습니다. 통화에 들어와서는 자존심도 없이 굴어요. 아무리 모욕해도 유럽인 창업자인 척 계속합니다. 억양은 수상할 정도로 엉망이고요.

원문: The Independent / 번역·요약: Trawling