북한 해킹조직 라자루스, 미국서 가짜 법인 설립해 악성코드 유포

북한 정찰총국 산하 해킹 조직이 미국 내에 법인을 설립하고, 이를 통해 암호화폐 개발자를 대상으로 악성코드를 유포한 정황이 드러났다고 로이터통신이 24일(현지시간) 보도했다.

사이버 보안 기업 사일런트 푸시(Silent Push)에 따르면, 해당 조직은 미국 재무부 제재를 위반하고 뉴멕시코와 뉴욕에 각각 ‘블록노바스(Blocknovas) LLC’와 ‘소프트글라이드(Softglide) LLC’라는 회사를 설립했다. 세 번째 관련 조직인 ‘앤젤로퍼 에이전시(Angeloper Agency)’는 미국 등록 기록은 없는 것으로 나타났다.

사일런트 푸시의 케이시 베스트는 북한 해커들이 최소 3종 이상의 기존 악성코드를 사용해 피해자를 감염시키고, 네트워크 접근 및 추가 악성코드 유포가 가능하도록 설계했다. 또한 “북한 해커들이 미국 내에서 실제 법인을 설립해 채용 지원자를 공격한 드문 사례”라고 밝혔다.

미국에 가짜 법인을 설립한 해당 조직은 북한 정찰총국 산하 해킹 조직인 ‘라자루스(Lazarus)’ 소속 하위 그룹으로, 블록노바스를 통해 구직자에게 가짜 구직 공고를하고 이를 통해 악성 소프트웨어를 설치한 것으로 나타났다. 공격 대상은 암호화폐 개발자의 지갑, 비밀번호, 인증 정보를 포함한다.

블록노바스 등록에 사용된 주소는 사우스캐롤라이나주 워렌빌의 공터였으며, 소프트글라이드는 뉴욕 버펄로의 한 세무 사무소를 통해 등록된 것으로 나타났다. 결국 블록노바스 웹사이트는 FBI에 의해 압수됐으며, 북한 해커들이 가짜 구직 공고로 악성코드를 유포한 혐의에 따른 조치라고 밝혔다.

한편 뉴멕시코주 국무장관실은 블록노바스의 등록이 형식상 적법했으며, 북한과의 연관성을 식별할 수 없었다고 밝혔다.

미국과 유엔의 대북 제재에 따라서, 북한이 통제하는 법인의 미국 내 등록은 위법이며, 북한 정부나 군에 자금 조달이 되는 상업적 활동은 금지된다.

미국, 한국, 유엔은 북한이 암호화폐 해킹 및 해외 IT 인력 파견 등을 통해 핵 개발 자금을 확보하고 있다고 보고 있다.

✉ eb@economybloc.com

└관련뉴스

인도 거래소 와지르엑스 구조조정안, 싱가포르 법원서 승인 거부

잭엑스비티 “대만 거래소 비트프로, 220억원 규모 해킹 피해 추정”

수이 기반 DEX 세터스, 대규모 해킹 피해로 스마트계약 일시 중단, 조사중

수이 기반 DEX 세터스, 해킹으로 2100억원 규모 피해 추정

폴리곤, 웜홀 NTT 통해 POL 토큰 솔라나로 확장

트럼프家 코인 프로젝트 WLFI, 스왑·렌딩 출시 예고…브릿지 모듈만 오픈

체인링크, JP모건 키넥시스·온도, 토큰화 국채 결제 테스트 협력

바이낸스US, 에테나(ENA)·솔레이어(LAYER) 코인 상장

디지털자산 주요소식

체인링크, JP모건 키넥시스·온도, 토큰화 국채 결제 테스트 협력

이코노미블록

디지털자산 · 코인 주요소식 헤드라인

코인 이미지

[시황] 트럼프, 관세 위협에 미 주가지수·코인 상승폭 둔화

코인 이미지

정부가 코인 상장폐지 권한 검토…거래소 결정권 제한 되나

인기뉴스

1

블룸버그 “텐센트, 넥슨 인수 검토 중”

텐센트 로고
2

전설의 코인 트레이더 ‘워뇨띠’ 근황과 성공비결·트레이딩 원칙 – 비트멕스 인터뷰

비트멕스
3

일론 머스크 “트럼프 대통령 비판 게시물, 지나쳤다” 사과 트윗 게시

트럼프 / 일론머스크
4

솔라나판 스트래티지 ‘DFDV’, 신고서 누락으로 10억달러 규모 증자 철회

디파이디벨롭먼트
5

미 상원, 스테이블코인 법안 ‘지니어스 법’ 16일 본회의 표결로

스테이블코인

크립토 공포·탐욕 지수

알트코인 시즌 지수 – 코인마켓캡

마이크로스트래티지 비트코인 보유량

미국 이더리움 현물 ETF

미국 비트코인 현물 ETF

이더리움 도미넌스(ETH.D) 차트

비트코인 도미넌스(BTC.D) 차트

구글 국내 비트코인 검색 지수