재경일보

北, 맥OS 가상자산 '탈탈'…157개 지갑 직격탄 경고

북한에 연계된 해킹 조직이 애플 맥 운영체제(macOS) 사용자를 노려 가상자산을 '탈탈' 털어가는 신종 악성코드 공격을 감행하고 있다는 충격적인 소식이 전해졌다. 이 공격에 걸리면 최대 157개의 가상자산 지갑 정보가 통째로 유출될 수 있어 사용자들의 각별한 주의가 요구된다.

미국의소리(VOA)는 미국 사이버 보안업체 올시큐어의 보고서를 인용해 이 같은 사실을 보도했다. 올시큐어에 따르면 해커들은 사용자를 정교하게 위장된 가짜 웹페이지로 유인한다. 이후 맥OS 업데이트를 가장하거나 오류 수정을 빌미로 악성코드를 직접 입력하도록 유도하는 수법을 사용한다. 사용자가 의심 없이 지시를 따르면, 시스템에 악성코드가 심어져 개인 정보 탈취의 발판이 마련된다.

이번 공격의 심각성은 단순한 정보 탈취를 넘어 직접적인 자산 강탈로 이어진다는 점에 있다. 공격이 성공하면 157개에 달하는 가상자산 지갑 정보는 물론, 크롬, 파이어폭스 등 주요 인터넷 브라우저에 저장된 민감한 정보까지 고스란히 유출된다. 특히 '구글 드라이브 오프라인'으로 위장한 악성 브라우저 확장 프로그램이 설치되어 피해자의 가상자산 지갑을 직접 비워버리는 기능을 수행한다. 이는 디지털 자산을 보유한 맥OS 사용자들에게 치명적인 위협이 된다.

北, 맥OS 가상자산 '탈탈'…157개 지갑 직격탄 경고
[사진=연합뉴스]

올시큐어는 기존에 알려진 표적 공격 방식 외에도 이번 북한의 악성코드 공격이 「일반 웹 검색 환경에서도 나타나고 있다」고 지적하며 위협 범위가 예상보다 훨씬 넓다고 분석했다. 무심코 접속한 웹사이트나 검색 결과가 악성코드 유포의 통로가 될 수 있어 사용자들의 경각심이 더욱 높아져야 한다.

이번 북한 해킹 조직의 맥OS 겨냥 공격은 가상자산 보유자뿐만 아니라 일반 사용자에게도 심각한 보안 위협이 되고 있다. 맥OS 사용자들은 온라인 활동 시 의심스러운 광고나 웹페이지를 반드시 경계해야 한다. 또한 운영체제 및 애플리케이션 업데이트는 애플 앱스토어 등 반드시 공식 채널을 통해서만 진행해야 한다. 개인과 기업 모두 이번 공격을 계기로 사이버 보안 경각심을 높이고, 정교화되는 해킹 수법에 대한 대비책을 강화할 필요가 있다.

저작권자 © 재경일보 무단전재 및 재배포 금지

정치/사회

정치/사회

기업/산업

경제

국내 증시

부동산

라이프