Home > 전체기사

북한의 라자루스, 탈중앙화 암호화폐 거래소 공격

  |  입력 : 2022-08-09 11:48
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
북한 해커들의 끝없는 암호화폐 사랑...디브리지 파이낸스 플랫폼 건드려

요약 : 북한의 라자루스(Lazarus)로 보이는 해킹 단체가 디브리지 파이낸스(deBridge Finance)라는 탈중앙화 암호화폐 거래 플랫폼에서 암호화폐 탈취를 시도했다고 IT 외신 블리핑컴퓨터가 보도했다. 공격자들은 피싱 이메일을 공격 대상들(디브리지 파이낸스 임직원들)에게 보내는 전략으로 멀웨어 감염을 시도하고, 멀웨어를 통해 윈도 시스템과 관련된 다양한 정보를 빼돌렸다. 그리고 다음 단계 공격에 필요한 악성 코드를 심기도 했다. 피싱 메일은 디브리지 공동 창립자가 보낸 것처럼 꾸며져 있었다. 연봉과 관련된 내용이었다.

[이미지 = utoimage]


배경 : 디브리지 파이낸스는 다양한 종류의 블록체인을 연결해 주는 매개체 역할을 담당하고 있다. 비트코인을 가지고 이더리움 보유자와 탈중앙화 거래가 가능한 것이다. 피싱 메일의 제목은 “새로운 연봉 관련 수정 사항”이었고, PDF 파일이 첨부되어 있었다. 하지만 실상은 PDF가 아니라 HTML이었다.

말말말 : “메일을 받은 임직원 중 딱 한 사람이 속아 악성 파일을 열었습니다. 그래서 공격에 대한 분석을 이어갈 수 있었습니다.” -이셋(ESET)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
시큐아이 에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018
설문조사
산업 전 분야의 지능화·융합화·스마트화 추세에 따라 스마트시티와 스마트공장, 스마트의료, 스마트상점 등 각 분야에서도 정보보안과 물리보안이 함께 접목되는 융합보안이 이슈가 되고 있습니다. 올해 융합보안이 가장 활발하게 적용될 분야는 어디라고 보시나요?
스마트시티 보안
스마트공장 보안(OT 보안)
스마트의료 보안
스마트상점 보안
기타(댓글로)