BTC $84,643.54 -0.24%
ETH $2,680.36 -0.70%
BNB $772.42 +0.21%
XRP $1.49 -0.50%
SOL $119.22 +0.67%
TRX $0.3360 +0.23%
DOGE $0.0939 -1.11%
ADA $0.2486 -0.55%
BCH $309.45 +0.74%
LINK $14.08 -1.74%
HYPE $88.58 +0.90%
AAVE $182.45 +8.22%
SUI $1.14 -3.46%
XLM $0.2179 -0.91%
ZEC $1,349.78 -0.21%
AAPL $332.87 +1.04%
AMZN $250.66 +0.62%
GOOGL $342.95 +1.16%
MSFT $514.91 -0.06%
META $728.91 +0.01%
NVDA $234.73 +1.72%
TSLA $371.04 +3.81%
SNDK $1,722.36 -2.58%
INTC $119.91 -0.48%
SPCX $158.63 +5.82%
MU $1,074.83 +0.09%
AMD $632.01 +2.71%
BTC $84,643.54 -0.24%
ETH $2,680.36 -0.70%
BNB $772.42 +0.21%
XRP $1.49 -0.50%
SOL $119.22 +0.67%
TRX $0.3360 +0.23%
DOGE $0.0939 -1.11%
ADA $0.2486 -0.55%
BCH $309.45 +0.74%
LINK $14.08 -1.74%
HYPE $88.58 +0.90%
AAVE $182.45 +8.22%
SUI $1.14 -3.46%
XLM $0.2179 -0.91%
ZEC $1,349.78 -0.21%
AAPL $332.87 +1.04%
AMZN $250.66 +0.62%
GOOGL $342.95 +1.16%
MSFT $514.91 -0.06%
META $728.91 +0.01%
NVDA $234.73 +1.72%
TSLA $371.04 +3.81%
SNDK $1,722.36 -2.58%
INTC $119.91 -0.48%
SPCX $158.63 +5.82%
MU $1,074.83 +0.09%
AMD $632.01 +2.71%

crowdstrike

전체
글
뉴스 플래시

first_img 북한은 제3국 IT 직원들을 이용해 미국 기업에 침투하고, 암호화폐로 면접 보조자에게 지급한다

NBC 보도에 따르면, 북한은 이란, 레바논 등 제3국의 원거리 IT 직원들을 활용하여 미국 기업에 침투하고 자금을 확보해 무기 계획을 지원하고 있다. 미국 및 여러 외국 기관이 7월에 발표한 경고에 따르면, 북한 IT 직원들은 "계약 체결을 원하며, 급여를 북한 관련 기관으로 송금할 의도가 있다"고 하며, 기업에 내부 위협을 가하고 데이터 유출, 암호화폐 도난 및 민감한 정보 탈취와 관련이 있다.미국 등 여러 나라 정부가 반격을 강화함에 따라, 북한은 제3국 IT 직원들을 통해 구직 면접을 활용하여 점점 더 많은 계약을 체결하고 있으며, 관련 직위는 보통 북한 특공대가 인수한다. 보도에 따르면, 이러한 외국 IT 직원들은 LinkedIn에서 발굴되며, 일부는 매달 약 500달러의 암호화폐를 받아 "면접 보조자"로 파트타임으로 일하고 있다.Cointelegraph는 5월에 사이버 보안 회사 CrowdStrike의 데이터를 인용하여, 북한 국가 관련 해커 및 위협 행위자들이 2025년에 초래한 암호화폐 손실이 20억 달러를 초과하며, 이는 전년 대비 51% 증가한 수치라고 보도했다. 한국 중앙은행은 글로벌 제재에도 불구하고 북한의 2025년 GDP가 여전히 3.5% 성장할 것으로 추정하고 있다.

first_img 미국 법무부와 CrowdStrike가 20년 이상 운영된 Sality 좀비 네트워크를 파괴했습니다

Decrypt에 따르면, CrowdStrike는 미국 법무부와 함께 화요일에 2003년부터 활동해온 Sality P2P 좀비 네트워크를 파괴했다고 발표했습니다.이 좀비 네트워크는 지난 8년 동안 주로 EggJagger 악성 소프트웨어를 통해 암호화폐 결제를 가로채왔으며, 이 도구는 피해자의 클립보드에 있는 암호화폐 지갑 주소를 모니터링하고 이를 운영자의 주소로 교체하여 피해자가 자금을 낯선 사람에게 송금하게 만들었습니다.CrowdStrike는 EggJagger라는 페이로드를 통해 운영자가 최소 1210만 루블(약 15만 달러)을 탈취했다고 추정하고 있습니다. 도난당한 암호화폐는 대부분 사용되지 않았으며, CrowdStrike는 이러한 미사용 자산이 2025년 1월 정점에서 약 1.47억 루블(명목상 약 135만 달러)의 가치가 있을 것으로 평가하고 있습니다. Sality가 지금까지 생존할 수 있었던 이유는 압수될 수 있는 중앙 서버가 없고, 감염된 기계들이 직접 서로 통신하기 때문입니다.이번 다국적 작전에는 미국, 불가리아, 헝가리 및 루마니아가 포함되었습니다. 미국 법무부, FBI 및 국방 범죄 수사국은 미국 내 Sality 관련 도메인을 압수했으며, 유럽 여러 나라의 경찰도 다른 도메인을 압수했습니다.CrowdStrike는 아키텍처 취약점을 이용하여 1.5만 대 이상의 감염된 기계를 자사의 제어 하에 있는 허니팟으로 격리했습니다. 운영자는 SALTY SPIDER로 추적되었으며, 2023년 9월에는 러시아 암호화폐 거래소 AvanChange에 대해 서비스 거부 공격을 감행했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.