BitMEX는 의심되는 Lazarus 공격을 성공적으로 차단하고 인터넷 프로토콜 주소와 중요한 보안 결함을 찾습니다.
금요일 발표에서 비트멕스는 보안팀이 북한 연계 해킹 그룹인 라자루스 그룹의 사회공학 공격을 성공적으로 차단했다고 말했습니다. 비트멕스는 "최근 한 직원이 링크드인을 통해 NFT 마켓플레이스 웹3 프로젝트에 협력하기 위해 연락을 받았는데, 피해자가 컴퓨터에서 악성코드가 포함된 프로젝트 코드를 실행하도록 유도하기 위한 목적으로 연락이 왔다"고 밝혔습니다. 직원은 위험을 파악해 제때 신고했고, 보안팀이 조사에 개입해 '비버테일'이라는 악성코드를 재사용하려 한 것으로 드러났다. 비트멕스는 "스크립트에서 공격자의 원래 인터넷 프로토콜 주소를 노출했을 수 있는 '운영 보안 오류'를 발견했다"고 지적했습니다. 팀은 "이 그룹이 다양한 기술 수준의 여러 그룹으로 나뉘어진 것으로 보입니다."라고 비트멕스는 "이번 조사는 그룹의 초보적인 피싱 전술과 고급 공격 기술 사이의 뚜렷한 대조를 보여준다"고 덧붙였다.