← 홈
해킹사건

가짜 줌 미팅에 속아... 북한 블루노르프, 텔레그램 계정 탈취해 ‘릭픽스’ 유포

#해킹사건#데이터유출#피싱/스미싱#라자루스#블루노로프(BlueNoroff)#줌(Zoom)#릭픽스#클릭픽스(ClickFix)

요약 : 북한 라자루스(Lazarus) 산하 「블루노로프(BlueNoroff)」 조직이 업계 관계자의 실제 텔레그램 계정을 탈취해 가상자산·웹3 기업 고위 임직원에게 가짜 줌·MS 팀즈 회의 초대 링크를 직접 발송하는 피싱 공격을 전개하고 있으며, 피해자가 접속하면 웹캠 화면을 탈취한 뒤 AI 딥페이크 영상으로 구성된 가짜 대기실로 유인하고 「오디오 오류」 안내창을 띄워 클릭픽스(ClickFix) 수법으로 클립보드를 악성 명령어로 몰래 바꿔치기하며, 메타마스크 등 암호화폐 지갑 설치 여부를 먼저 스캔해 자산 가치가 높은 표적에게만 최종 페이로드를 전달하여 윈도우에서는 파워셸로 「트로잔 눅스페드(Trojan.NukeSped)」를, 맥OS에서는 가짜 설치 프로그램을 띄운 채 백그라운드에서 크롬 키체인 자격 증명을 탈취하고, 이후 탈취한 텔레그램 계정으로 피해자의 지인들에게 재차 피싱을 확산시키는 등 실제 신뢰 관계 계정 탈취와 AI 딥페이크·클립보드 변조를 결합해 기존 발신자 검증 방식과 보안 의식을 무력화하는 중대한 위협이라는 것이 기사의 주된 메시지입니다.

느낀점/소감 : 요즘 라자루스에 관심이 많아지고 있다. 물론 국가지원으로 나쁜짓들만 하지만 해커 입장에서보면 해킹에 대해 많은걸 배울 수 있는 점이 많다고 본다. 모의해킹 같은 경우에는 어느정도의 제한과 선이 있지만 이런 라자루스는 실제 모든 방법을 통해 공격한다는점에서 많이 흥미를 느끼고 있다. 특히 실제 해킹에는 제일 많이 사용되는 사회공학 기법에 대해서도 많은 흥미를 느끼고 있고 진짜 사람의 심리랑 그리고 요즘에는 딥페이크 까지 이용하는걸 보면 진짜 트렌드에 맞게 발전하고있는 느낌이라 나중에 라자루스에 대해 조사를 해보고 공격기법들에 대한 분석도 해보고 싶다.

*클릭픽스(ClickFix) : 가짜 캡차(CAPTCHA) 인증이나 프로그램 설치 안내로 위장해 사용자가 직접 악성 명령어를 실행하도록 유도하는 사회공학적 사이버 공격 기법입니다.

원문 보기