!['파일랭고스트'(PylangGhost) 악성코드가 기승을 부리고 있다. [사진: 셔터스톡]](https://cdn.digitaltoday.co.kr/news/photo/202506/572242_535842_4715.jpg)
[디지털투데이 AI리포터] 북한 연계 해커 그룹이 암호화폐 업계 구직자를 대상으로 새로운 정보 탈취 악성코드를 배포하고 있다고 20일(현지시간) 블록체인 매체 코인텔레그래프가 알렸다.
시스코 탈로스(Cisco Talos)는 북한과 연계된 해커 조직 '페이머스 촐리마'(Famous Chollima)가 '파일랭고스트'(PylangGhost)라는 악성코드를 활용해 암호화폐 지갑 및 비밀번호 관리 프로그램의 정보를 탈취하고 있다고 경고했다.
보고서에 따르면 해커들은 코인베이스(Coinbase), 로빈후드(Robinhood), 유니스왑(Uniswap) 등 유명 암호화폐 기업을 사칭한 가짜 취업 사이트를 개설해 피해자들을 유인한다. 구직자는 가짜 채용 사이트에서 기술 테스트를 진행한 후, 영상 인터뷰를 위해 카메라 및 마이크 접근을 허용하도록 유도된다. 이후 영상 드라이버 업데이트를 가장한 명령어를 실행하게 하여 악성코드를 설치하는 방식이다.
이번 공격은 북한 해커들이 암호화폐 업계를 지속적으로 겨냥하는 전략의 연장선이다. 지난 4월에도 14억달러 규모의 바이비트(Bybit) 해킹 사건과 연루된 해커들이 암호화폐 개발자를 대상으로 가짜 채용 테스트를 활용한 공격을 감행한 바 있다.
북한 해커들의 사이버 공격 수법이 더욱 정교해지면서, 암호화폐 업계 종사자들은 보안 경계를 한층 강화할 필요가 있다. 구직 과정에서 의심스러운 이메일이나 사이트를 접할 경우 즉시 대응하는 보안 조치가 필수적이다.
SNS 기사보내기
관련기사
- 이스라엘 해커, 이란 암호화폐거래소 노빗엑스 해킹 후 소스코드까지 공개
- 이란, 노비텍스 해킹 여파…암호화폐 거래소 운영시간 제한
- 이스라엘 해커, 이란 최대 암호화폐 거래소 해킹…1200억원 규모
- 친 이스라엘 해커 그룹 "이란 은행 공격해 금융 시스템 마비시켰다" 주장
- SNS 프로필·가짜 이력서 등장? '모어 에그스' 주의
- 수이 기반 DEX 세투스, 2억2300만달러 해킹 후 복구
- [블록체인핫이슈] 암호화폐 산업 전환점 맞나...美·韓 스테이블코인 법 제정 속도
- 코인베이스·美 비밀경호국 공조…암호화폐 사기 2억2500만달러 몰수
- MS 경고 "북한 해커, 美 기업 취업 사기 확대…AI까지 동원"
- 美 법무부, 위장 취업 북한인 4명 기소…암호화폐도 빼돌렸다
- 美 북한 암호화폐 침투 악용 대응 강화…탈취 막는다
- 북한 해커, 2025년 암호화폐 탈취 주도…20억달러 피해
- 북한, IT 인력 활용해 16억달러 암호화폐 세탁…무기 개발 자금 조달

