IT뉴스모아news terminal

article detail

SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

중앙일보APT37C2서버북한해킹악성파일위장취업정보유출프리텍스팅합성신원
2026. 4. 13. 오전 11:47
SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

AI 요약

13일 보안 업계에 따르면 지니언스 시큐리티 센터와 그룹아이비는 최근 북한 연계 위협 그룹의 최신 공격 양상을 분석한 보고서를 각각 공개했습니다. 지니언스 분석에서는 북한 연계 그룹 ‘APT37’이 페이스북에서 표적과 친분을 쌓은 뒤 텔레그램으로 대화를 옮겨 “암호화된 군사 무기 문서를 보내주겠다”며 가짜 PDF 뷰어 설치를 유도하는 프리텍스팅을 사용했고, 일본 부동산 정보 서비스의 서울지점 웹사이트를 명령제어(C2) 서버로 악용하며 악성 파일을 JPG로 위장해 후속 명령을 실행하고 탈취 정보는 합법적 클라우드 서비스를 통해 유출됐으며 이 과정에서 ‘콤퓨터’와 ‘프로그람’ 등의 북한식 외래어 표기가 발견됐습니다. 그룹아이비는 북한 IT 인력이 깃허브·프리랜서 마켓플레이스·포트폴리오 사이트 등에서 합성 신원과 AI 기반 입사 지원서·디지털 플랫폼을 활용해 글로벌 기업에 위장 취업하는 가짜 개발자 조직 생태계와, 체계적인 고용 워크플로우가 담긴 ‘합성 신원 패키지 저장소’를 확인해 작전이 산업화된 규모로 진행되고 있음을 보고했습니다.

원문보기
feed://articles/related관련 기사
SNS로 홀리고 AI로 위장 취업…북한 해킹 수법 진화(종합)연합뉴스
2026. 4. 13. 오전 9:51

SNS로 홀리고 AI로 위장 취업…북한 해킹 수법 진화(종합)

북한해킹APT37SNS악용악성파일위장취업합성신원생성형AI정보탈취
SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니v.daum.net
2026. 4. 13. 오전 11:49

SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

북한해킹위장취업합성신원AI악용악성코드정보탈취APT37공급망공격
SNS로 홀리고 AI로 위장 취업…북한 해킹 수법 진화(종합)v.daum.net
2026. 4. 13. 오전 9:53

SNS로 홀리고 AI로 위장 취업…북한 해킹 수법 진화(종합)

해킹북한SNSAI악성코드위장취업사이버공격APT37
[손재권 칼럼] AI가 해킹한다, 우리는 이를 막을 수 없다v.daum.net
2026. 4. 13. 오후 5:19

[손재권 칼럼] AI가 해킹한다, 우리는 이를 막을 수 없다

AI보안사이버공격취약점탐지정보유출해킹사이버거버넌스탐지격리보안전략
북한 IT 인력, AI 입사지원서·합성 신원으로 글로벌 기업 침투 시도데일리시큐
2026. 4. 13. 오후 12:26

북한 IT 인력, AI 입사지원서·합성 신원으로 글로벌 기업 침투 시도

북한IT인력AI악용신원위조원격채용내부침투위장취업사이버위협국제제재
소프트캠프, '재팬 IT 위크' 참가…"日 AI 보안 시장 공략 본격화"뉴시스
2026. 4. 13. 오전 10:25

소프트캠프, '재팬 IT 위크' 참가…"日 AI 보안 시장 공략 본격화"

AI보안클라우드제로트러스트계정관리문서보안공급망보안정보유출해외진출
“북한의 신종 침투 수법”…AI 위장 글로벌 기업 취업 실력 ‘깜짝’v.daum.net
2026. 4. 13. 오전 9:39

“북한의 신종 침투 수법”…AI 위장 글로벌 기업 취업 실력 ‘깜짝’

북한IT인력AI위장합성신원원격고용침투공격사이버위협신원사기공급망공격
'가짜 개발자' 뒤엔 북한…AI 위장 취업 조직 적발v.daum.net
2026. 4. 13. 오전 9:21

'가짜 개발자' 뒤엔 북한…AI 위장 취업 조직 적발

북한위협AI악용신원위조원격고용사이버침투공급망위협신원인증위장취업
그룹아이비, 북한 IT 인력 글로벌 기업 'AI 와 가짜 신분 활용 위장 취업' 적발인공지능신문
2026. 4. 13. 오전 8:58

그룹아이비, 북한 IT 인력 글로벌 기업 'AI 와 가짜 신분 활용 위장 취업' 적발

북한IT인력위장취업신원위조AI악용원격고용사이버범죄신원도용국제제재
[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐뉴스스페이스
2026. 4. 11. 오후 3:03

[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐

공급망공격북한해킹악성코드macOS인증서위조오픈AIRATCI/CD
“해킹도 박사급” AI 나오자…파월·베센트, 월가 수장 긴급 불렀다서울경제
2026. 4. 11. 오전 5:50

“해킹도 박사급” AI 나오자…파월·베센트, 월가 수장 긴급 불렀다

AI보안사이버공격취약점분석금융규제AI에이전트오픈소스모델평가정보유출
AI보안연구소 개소, AI 해킹에 AI로 맞선다고대신문
2026. 4. 10. 오전 1:33

AI보안연구소 개소, AI 해킹에 AI로 맞선다

AI보안사이버공격AI방어랜섬웨어AI안전성자율주행정보유출AI신뢰