IT뉴스모아news terminal

article detail

SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

중앙일보APT37C2서버북한해킹악성파일위장취업정보유출프리텍스팅합성신원
2026. 4. 13. 오전 11:47
SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

AI 요약

13일 보안 업계에 따르면 지니언스 시큐리티 센터와 그룹아이비는 최근 북한 연계 위협 그룹의 최신 공격 양상을 분석한 보고서를 각각 공개했습니다. 지니언스 분석에서는 북한 연계 그룹 ‘APT37’이 페이스북에서 표적과 친분을 쌓은 뒤 텔레그램으로 대화를 옮겨 “암호화된 군사 무기 문서를 보내주겠다”며 가짜 PDF 뷰어 설치를 유도하는 프리텍스팅을 사용했고, 일본 부동산 정보 서비스의 서울지점 웹사이트를 명령제어(C2) 서버로 악용하며 악성 파일을 JPG로 위장해 후속 명령을 실행하고 탈취 정보는 합법적 클라우드 서비스를 통해 유출됐으며 이 과정에서 ‘콤퓨터’와 ‘프로그람’ 등의 북한식 외래어 표기가 발견됐습니다. 그룹아이비는 북한 IT 인력이 깃허브·프리랜서 마켓플레이스·포트폴리오 사이트 등에서 합성 신원과 AI 기반 입사 지원서·디지털 플랫폼을 활용해 글로벌 기업에 위장 취업하는 가짜 개발자 조직 생태계와, 체계적인 고용 워크플로우가 담긴 ‘합성 신원 패키지 저장소’를 확인해 작전이 산업화된 규모로 진행되고 있음을 보고했습니다.

원문보기
feed://articles/related관련 기사
SNS로 홀리고 AI로 위장 취업…북한 해킹 수법 진화(종합)연합뉴스
2026. 4. 13. 오전 9:51

SNS로 홀리고 AI로 위장 취업…북한 해킹 수법 진화(종합)

북한해킹APT37SNS악용악성파일위장취업합성신원생성형AI정보탈취
SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니v.daum.net
2026. 4. 13. 오전 11:49

SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

북한해킹위장취업합성신원AI악용악성코드정보탈취APT37공급망공격
SNS로 홀리고 AI로 위장 취업…북한 해킹 수법 진화(종합)v.daum.net
2026. 4. 13. 오전 9:53

SNS로 홀리고 AI로 위장 취업…북한 해킹 수법 진화(종합)

해킹북한SNSAI악성코드위장취업사이버공격APT37
“파일 업로드는 금지입니다”… 중기 현장 덮친 보안 역설 ‘반쪽 AI’ 우려[중기+]v.daum.net
2026. 6. 1. 오후 12:51

“파일 업로드는 금지입니다”… 중기 현장 덮친 보안 역설 ‘반쪽 AI’ 우려[중기+]

AI도입보안중소기업생성형AI정보유출파일업로드인프라구축AI바우처
“회사 몰래 쓰는 AI가 제맛?”...내부 정보 통제 새로운 변수 ‘쉐도우AI’디지털데일리
2026. 5. 30. 오전 5:39

“회사 몰래 쓰는 AI가 제맛?”...내부 정보 통제 새로운 변수 ‘쉐도우AI’

쉐도우AI생성형AI기업보안사이버보안정보유출AI리스크접근통제직원교육
시흥시, 인공지능 시대 정보보안·개인정보보호 교육 강화핸드메이커
2026. 5. 28. 오전 11:29

시흥시, 인공지능 시대 정보보안·개인정보보호 교육 강화

인공지능정보보안개인정보보호사이버보안공공기관교육프로그램정보유출행정정보
딥시크 한국 서비스, 정말 안전한가…“저비용 AI 혁신” 뒤에 숨겨진 개인정보 리스크 논란데일리연합
2026. 5. 23. 오후 5:31

딥시크 한국 서비스, 정말 안전한가…“저비용 AI 혁신” 뒤에 숨겨진 개인정보 리스크 논란

생성형AI개인정보데이터보안중국서비스정보유출공공기관보안규제국가정보법
건보료 피하려 '위장 취업' 3년간 9000명… AI가 잡아낸다헬스조선
2026. 5. 21. 오전 10:43

건보료 피하려 '위장 취업' 3년간 9000명… AI가 잡아낸다

건강보험위장취업AI탐지지역보험료허위신고제재강화신고포상제
北 사이버 공격, AI로 더 교묘해졌다…딥페이크로 경찰 사칭동아일보
2026. 5. 19. 오전 6:40

北 사이버 공격, AI로 더 교묘해졌다…딥페이크로 경찰 사칭

사이버공격딥페이크백도어악성코드APT37난독화생성형AI암호화폐탈취
고려대, LLM 정보유출 막는 암호화 학습 기술 개발더에이아이
2026. 5. 18. 오후 5:47

고려대, LLM 정보유출 막는 암호화 학습 기술 개발

LLM프라이버시암호화파인튜닝정보유출NLP한국어모델보안
北해킹, ‘AI 자동화’ 진입… 소수 인력으로 대규모 타격 위협v.daum.net
2026. 5. 18. 오전 12:26

北해킹, ‘AI 자동화’ 진입… 소수 인력으로 대규모 타격 위협

AI활용악성코드피싱취약점분석자동화북한해킹LLM사이버공격
AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화dt.co.kr
2026. 5. 17. 오후 1:58

AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화

북한해킹AI악용악성코드백도어취약점분석공급망공격자동화피싱