北 라자루스, 텔레그램서 소셜 엔지니어링 해킹 공격 시도

최근 북한의 해킹 조직인 라자루스 그룹이 텔레그램을 통해 소셜 엔지니어링 해킹 공격을 감행하고 있다는 소식이 전해졌습니다. 이들은 암호화폐 투자자들을 주요 타겟으로 삼고 있으며, 컴퓨터에 흔적을 거의 남기지 않는 메모리 기반 악성코드를 사용하여 탐지가 매우 어렵다는 특징이 있습니다.
라자루스 그룹의 공격 방법은 매우 교묘합니다. 이들은 텔레그램에서 트레이딩 회사의 직원으로 위장하여 접근을 시도합니다. 이후 피해자들을 속이기 위해 일정 예약 플랫폼인 캘린들리와 픽타임을 모방한 피싱 사이트로 유도합니다. 사용자가 이 사이트에서 승인을 하게 되면, 단계적으로 악성코드가 설치되며, 이 과정은 피해자와의 직접적인 상호작용을 통해 진행됩니다. 이렇듯 '휴먼 인 더 루프' 방식을 활용하여 피해자가 자연스럽게 악성 파일을 실행하도록 유도하는 전략이 사용되고 있습니다.
이러한 공격 방식은 고도로 조직화된 수법으로, 피해자에게 신뢰를 쌓는 과정을 중요시합니다. 해커들은 피해자가 느끼는 불안감을 이용하여, 자신들에게 유리한 방향으로 상황을 이끌어 가는 것입니다. 이러한 방식은 특히 자산이 큰 암호화폐 투자자들에게 더 큰 위험을 안겨줄 수 있습니다. 사용자는 이러한 공격에 대한 경각심을 높이고, 출처가 확실하지 않은 링크나 파일을 다운로드하는 것을 피해야 합니다.
전문가들은 라자루스 그룹의 공격이 그들의 전통적인 해킹 방식과는 다르게 진행되고 있으며, 점점 더 정교해지고 있다고 경고합니다. 이처럼 끊임없이 발전하는 해킹 기술과 방법론에 대응하기 위해서는 투자자들이 스스로 보안 의식을 높이고, 신뢰할 수 있는 정보 출처를 활용하는 것이 중요합니다.
결론적으로, 라자루스 그룹의 텔레그램 기반 소셜 엔지니어링 해킹 공격은 특히 암호화폐 투자자들에게 심각한 위협이 되고 있습니다. 이러한 상황에서 개인 사용자는 더욱 주의 깊게 행동해야 하며, 최신 보안 동향을 지속적으로 학습하는 것이 필요합니다.
CoinMagnetic 팀
2017년부터 암호화폐 투자. 직접 돈을 넣고 모든 거래소를 테스트합니다.
업데이트: 2026년 5월
인사이트에서 읽기:




