보안 연구원들은 Lazarus Group에서 북한 해커의 제품으로 여겨지는 새로운 cryptocurrency 관련 macOS 악성 코드를 발견했습니다.
기술 중심의 출판물 인 Bleeping Computer가 12 월 4 일에보고 한 것처럼 멀웨어 연구원 Dinesh Devadoss는“unioncrypto.vip”라는 웹 사이트에서“스마트 cryptocurrency arbitrage 거래 플랫폼”을 광고하는 악성 소프트웨어를 발견했습니다.이 웹 사이트는 다운로드 링크를 인용하지 않았습니다 "UnionCryptoTrader"라는 이름으로 맬웨어 패키지를 호스팅했습니다.
북한 해커와의 연계
연구원에 따르면이 멀웨어는 원격 위치에서 페이로드를 검색하여 메모리에서 실행할 수 있습니다. 이는 macOS에는 일반적이지 않지만 Windows에서는 더 일반적입니다. 이 기능을 사용하면 맬웨어를 탐지하고 법의학 분석을 수행하기가 어렵습니다. 바이러스 및 맬웨어 분석 및 탐지를위한 온라인 서비스 인 Per VirusTotal은 프레스 타임에 10 개의 바이러스 백신 엔진 만 악성 소프트웨어로 표시했습니다.
보안 연구원 인 Patrick Wardle은 새로 발견 된 악성 코드를 분석 한 후 10 월 중순 MalwareHunterTeam이 발견 한 악성 코드와 "명확한 중복"을 확인했으며 이는 Lazarus 그룹으로 이어졌습니다. 당시 연구진은 나사로가 가짜 암호 화폐 회사를 뒤엎는 애플 맥을 겨냥한 또 다른 악성 코드를 만들었 음을 발견했다.
최근 북한 관련 개발
최근 몇 달 동안 북한 관련 개발에 관한 많은 뉴스가있었습니다. 11 월 말 미국 검찰은 버질 그리피스의 체포를 발표했다. 버질 그리피스는 북한을 방문하여 암호 및 블록 체인 기술을 사용하여 제재를 피하는 방법에 대한 발표를했다.
체포 후 이더 리움 (ETH)의 공동 창립자 인 Vitalik Buterin은 Virgil Griffith와의 연대를 선언하고 블록 체인 개발자를 해방시키기위한 탄원서를지지했습니다.
유엔 안전 보장 이사회의 북한 제재위원회는 홍콩에 기반을 둔 블록 체인 회사를 자금 세탁의 전면으로 사용하고 있다고 비난했다.