본문으로 바로가기
동아일보
오피니언
정치
경제
국제
사회
문화
연예
스포츠
헬스동아
트렌드뉴스
통합검색
언어선택
방문하고자 하는 언어의 홈페이지를 선택하세요.
한국어
English
中文(簡体)
日本語
마이페이지
전체메뉴 펼치기
국제
북한 해커들, 소프트웨어 개발자 겨냥 악성 프로그램 유포
뉴시스(신문)
업데이트
2025-07-18 06:56
2025년 7월 18일 06시 56분
입력
2025-07-18 06:55
2025년 7월 18일 06시 55분
코멘트
개
좋아요
개
코멘트
개
공유하기
공유하기
SNS
퍼가기
카카오톡으로 공유하기
페이스북으로 공유하기
트위터로 공유하기
URL 복사
창 닫기
즐겨찾기
읽기모드
뉴스듣기
글자크기 설정
글자크기 설정
가
가
가
가
가
창 닫기
프린트
널리 활용되는 자바스크립트 저장소에
악성 프로그램 담은 프로그램 올리고
구인 면접 가장해 면접자 감염시켜
지난 21일 뉴욕의 암호화폐 이더리움의 가격 차트가 보이고 있다. 뉴욕=AP 뉴시스
북한 해커들이 소프트웨어 개발자들이 널리 사용하는 자바스크립트 패키지 관리자에 악성 프로그램 패키지들을 대거 업로드해 해킹 프로그램을 퍼트리고 있다고 미국의 북한 전문매체 NK 뉴스(NK NEWS)가 17일(현지시각) 보도했다.
미국의 보안 전문회사 소켓의 연구자들이 최근 몇 주 사이에 67개의 새로운 악성 프로그램 패키지를 발견했다.
이들 악성 프로그램 패키지들은 널리 사용되는 자바스크립트 파일과 라이브러리 관리자인 npm 소프트웨어 저장소에 올라왔다. 소프트웨어 개발자들이 프로그램을 만들면서 이들 패키지들을 사용하게 만들어 프로그램 이용자들을 감염시키기 위한 것이다.
북한 해커들은 자신들이 배포한 소프트웨어 패키지들이 탐지되는 것을 피하기 위해 새 버전의 악성코드를 npm 소프트웨어 저장소에 대거 쏟아내고 있다.
소켓 보고서에 따르면 북한 해커들이 업로드한 패키지들은 모두 1만7000번 이상 다운로드 됐다.
소켓은 북한이 유포한 악성 프로그램 XORIndex 로더가 Windows, macOS, Linux에서 모두 실행될 수 있다고 밝혔디.
북한 해커들은 링크드인에서 채용 담당자를 가장해 소프트웨어 개발자를 모집하면서 면접 과정에서 과제물로 위장한 악성 프로그램 패키지를 지원자에게 보내는 방식도 사용하고 있다.
북한 해커들은 특히 악성 프로그램이 보안 전문가들에 탐지되면 즉시 프로그램을 일부만 수정해 빠르게 다시 업로드하고 있다.
[서울=뉴시스]
좋아요
0
개
슬퍼요
0
개
화나요
0
개
댓글
0
댓글을 입력해 주세요
등록
오늘의 추천영상
지금 뜨는 뉴스
3명 숨진 광명 아파트 화재, 주차장 천장서 누전 흔적 발견
폭우에 떠내려온 흰봉투에 540만원이…양심 소방관, 경찰에 넘겨
21일부터 민생회복 소비쿠폰 지급…배민앱 사용 되나요[Q&A]
창 닫기
닫기
댓글
0
뒤로가기
댓글 0