logo
  • menu
  • 시장
  • ETF
  • 라이브
  • 현물
  • 선물
  • 배우기
  • 로그인
  • 가입하기
  • 다운로드
  • 한국어
  • |
  • USD
  • |
가입하기
암호화폐배우기최신 뉴스다운로드시장현물공지사항
첫 장/
최신 뉴스/
업계 뉴스

북한 해커들이 이례적인 맥 익스플로잇으로 암호화폐 프로젝트를 표적으로 삼았습니다

작가: James Dean
2025-07-08
3.9 
★
★
★
★
★
★
★
★
★
★
 336 사용자 평가
공유

북한 사이버 범죄자들이 이례적인 님 프로그래밍 언어로 만들어진 희귀한 macOS 멀웨어인 NimDoor를 활용해 암호화폐 회사를 겨냥한 은밀한 캠페인을 시작했습니다. 이 움직임은 자산이 많은 암호화폐 환경을 겨냥한 북한의 진화하는 전술을 강조하며 사이버 전쟁의 새로운 전선을 예고합니다.

소셜 엔지니어링: 텔레그램의 신뢰에서 가짜 줌 업데이트까지

연구자들에 따르면 이 작업은 텔레그램과 같은 플랫폼에서 공격자가 신뢰할 수 있는 연락처로 위장하는 고전적인 소셜 엔지니어링 미끼로 시작됩니다. 공격자는 피해자를 설득하여 Google Meet 또는 Zoom을 통해 회의 일정을 잡은 다음 Zoom "업데이트" 파일로 보이는 내용을 전달합니다. 파일을 실행하는 피해자는 합법적인 소프트웨어를 업데이트하는 줄 알고 실수로 NimDoor를 설치합니다. 미끼 공백과 오타("Zoom" 대신 Zoom")가 교묘하게 포함된 이 스크립트는 기본 검사를 통과하고 의심을 피했으며, 작은 세부 사항이 주요 위협을 어떻게 숨길 수 있는지 보여줍니다.

NimDoor: 기대에 부응하는 Mac 멀웨어

NimDoor는 여러 가지 이유로 주목받고 있습니다: 첫째, NimDoor는 악성 소프트웨어에는 거의 사용되지 않지만 Windows, Mac, Linux에서 스텔스하는 데 이상적인 언어인 Nim으로 작성되었습니다. 둘째, 두 개의 Mach-O 바이너리를 삭제하고 고급 프로세스 인젝션을 사용하여 SIGINT 및 SIGTERM 신호를 자동으로 재출시하여 지속성을 유지합니다. 셋째, TLS로 암호화된 WebSocket 채널(wss)을 통해 공격자와 통신하고 RC4 암호화 및 JSON 형식의 메시지를 계층화하여 데이터를 조용히 필터링합니다. NimDoor가 내장되면 브라우저 자격 증명, 지갑 시드 문구, SSH 키 및 기타 민감한 정보를 훔치는데, 이 모든 정보는 암호화폐에 초점을 맞춘 타겟에 특별히 맞춤화되어 있습니다.

웹3.0 및 암호화폐 개발자를 대상으로 한 광범위한 캠페인

이 이니셔티브는 웹3.0에 대한 일련의 북한 사이버 공격 중 가장 최근의 조치입니다. 최근의 다른 위협으로는 Koi Stealer 변종과 LinkedIn과 같은 플랫폼에서 채용 담당자를 사칭한 "러스트도어" 악성 소프트웨어가 있습니다. 이러한 캠페인은 점점 더 개발자와 내부 시스템을 표적으로 삼아 지갑을 배수하거나 백도어를 배포하고 있습니다. 사이버 보안 전문가들은 북한의 악명 높은 라자루스 그룹이 이러한 작전의 배후에 있다고 생각하며, 국제사회의 강력한 제재에 따라 국가 활동에 자금을 지원하기 위해 암호화폐의 탈중앙화된 특성을 악용하고 있습니다.

이것이 중요한 이유

NimDoor의 사용은 macOS 사용자들의 위협 환경에 큰 변화를 가져왔습니다. Mac은 오랫동안 Windows 시스템보다 안전하다고 여겨졌지만, 이 캠페인은 이제 국가 행위자들이 크로스 플랫폼 기능에 투자하고 있음을 보여줍니다. 자격 증명과 지갑을 직접적으로 고려할 때, 이러한 공격은 단순한 무작위 공격이 아니라 고부가가치 자산을 목표로 하는 계산된 전략적 침입입니다. Nim의 사용은 공격자들이 여러 플랫폼에서 재사용할 수 있는 유연하고 휴대 가능한 코드베이스를 제공하여 방어를 더 어렵고 확장 가능하게 만듭니다.

결론

북한의 NimDoor 배치는 사이버 공격 전략에 문제가 있다는 신호입니다. 공격자들은 신뢰할 수 있는 소셜 엔지니어링 미끼와 희귀한 프로그래밍 언어 및 정교한 지속성 기술을 결합하여 암호화폐 생태계에 강력한 무기를 만들었습니다. 이러한 위협을 방어하기 위해 암호화폐 회사와 macOS 사용자는 엔드포인트 보안을 강화하고, 공식 채널을 통해 모든 소프트웨어 업데이트를 검증하며, 특히 텔레그램이나 링크드인을 통해 의심스러운 소셜 접촉 시도에 대해 팀을 교육해야 합니다. 빠르게 진화하는 사이버 범죄의 전장에서는 끊임없는 경계가 필수적인 것은 아닙니다.

면책 조항: 이 페이지의 정보는 제3자로부터 제공될 수 있으며 반드시 BitKan의 견해나 의견을 반영하는 것은 아닙니다. 본 콘텐츠는 일반적인 정보 제공 목적으로만 제공되며, 어떤 종류의 진술이나 보증도 하지 않으며, 금융 또는 투자 조언으로 해석되어서는 안 됩니다. BitKan은 이 정보를 사용하여 발생한 모든 오류나 누락 또는 결과에 대해 책임을 지지 않습니다. 디지털 자산에 투자하는 데는 위험이 따를 수 있습니다. 본인의 재정 상황에 따라 상품의 위험성과 위험 감수성을 신중하게 평가하시기 바랍니다.이 기사에 언급된 제품은 귀하의 지역에서는 구매가 불가능할 수 있습니다.

관련 뉴스

  • VerifiedX, 비트코인 사이드체인 출시로 네이티브 DeFi 프라이버시 제공

    VerifiedX, 비트코인 사이드체인 출시로 네이티브 DeFi 프라이버시 제공

    VerifiedX는 비트코인 네트워크에 프로그래밍 가능하고 개인 정보를 보호하는 기능을 제공하기 위해 설계된 탈중앙화 "릴리버 체인"을 공식적으로 도입했습니다.
    Martha Grizzard
    2026-05-18
  • 상원, CLARITY 법안 추진: 미국 암호화폐 감독의 새로운 시대

    상원, CLARITY 법안 추진: 미국 암호화폐 감독의 새로운 시대

    상원 은행위원회는 2026년 5월 14일 디지털 자산 산업을 위한 포괄적인 연방 프레임워크를 수립하기 위해 CLARITY 법안을 상정했습니다.
    2026-05-15
  • TRC20-USDT 유통량이 TRON에서 893억 개의 기록으로 급증

    TRC20-USDT 유통량이 TRON에서 893억 개의 기록으로 급증

    TRC20-USDT의 유통량이 공식적으로 893억 토큰이라는 역사적 정점에 도달하여, 탈중앙화 금융 생태계의 유동성 한계를 근본적으로 확장시켰습니다.
    Hallie Gill
    2026-05-12

최신 뉴스

업계 뉴스

암호화폐

에어드랍 소식

시장

  • VerifiedX, 비트코인 사이드체인 출시로 네이티브 DeFi 프라이버시 제공

    VerifiedX, 비트코인 사이드체인 출시로 네이티브 DeFi 프라이버시 제공

    VerifiedX는 비트코인 네트워크에 프로그래밍 가능하고 개인 정보를 보호하는 기능을 제공하기 위해 설계된 탈중앙화 "릴리버 체인"을 공식적으로 도입했습니다.
    Martha Grizzard
    2026-05-18
  • 상원, CLARITY 법안 추진: 미국 암호화폐 감독의 새로운 시대

    상원, CLARITY 법안 추진: 미국 암호화폐 감독의 새로운 시대

    상원 은행위원회는 2026년 5월 14일 디지털 자산 산업을 위한 포괄적인 연방 프레임워크를 수립하기 위해 CLARITY 법안을 상정했습니다.
    2026-05-15
  • TRC20-USDT 유통량이 TRON에서 893억 개의 기록으로 급증

    TRC20-USDT 유통량이 TRON에서 893억 개의 기록으로 급증

    TRC20-USDT의 유통량이 공식적으로 893억 토큰이라는 역사적 정점에 도달하여, 탈중앙화 금융 생태계의 유동성 한계를 근본적으로 확장시켰습니다.
    Hallie Gill
    2026-05-12
  • 21Shares, 나스닥에 첫 번째 캔톤 네트워크 ETF(TCAN) 출시

    21Shares, 나스닥에 첫 번째 캔톤 네트워크 ETF(TCAN) 출시

    TCAN ETF는 Canton Network의 기본 유틸리티 토큰인 Canton Coin(CC)에 대한 미국 상장 첫 번째 관문을 제공합니다.
    Martha Grizzard
    2026-05-08
  • 아시아 최초 이더리움 허브 홍콩에서 개장, Web3 채택 가속화

    아시아 최초 이더리움 허브 홍콩에서 개장, Web3 채택 가속화

    ETH 홍콩 허브에 따르면, 아시아 최초의 오프라인 이더리움 커뮤니티 센터가 2026년 4월 21일 홍콩에서 공식적으로 개장했습니다.
    Martha Grizzard
    2026-04-28
더 많은 데이터 보기 

콘텐츠

BTCBTC(BTC)
$0
--(지난 24시간)
현물선물

헤드라인

더보기
  1. 1S&P 500이 200일 이동평균선을 회복, 비트코인 상승
  2. 2트럼프, 상호 관세에 대한 입장 완화로 미국 주식과 암호화폐 시장 상승
  3. 3Crypto Insiders는 Biden-Trump 토론에서 언급 가능성을 희망합니다
  4. 4미국이 2억 4천만 달러 상당의 실크로드 관련 BTC를 코인베이스에 보낸 후 비트코인 하락
  5. 5미국 규제 당국은 7월 4일까지 현물 이더 ETF 출시를 승인할 수 있다고 소식통은 전했습니다

승자 목록

더보기
Opinion
OpinionOPN

$0.2046

+68.26%
Superfortune
SuperfortuneGUA

$1.0820

+35.08%
Worldcoin
WorldcoinWLD

$0.5240

+32.49%
Epic Chain
Epic ChainEPIC

$0.5080

+30.93%
Backpack
BackpackBP

$0.2790

+24.61%

인기 트렌드

더보기
Humanity
HumanityH

$0.5513

-17.74%
Bitcoin
BitcoinBTC

$63,565.94

-5.00%
Dogecoin
DogecoinDOGE

$0.0898

-3.53%
DeAgentAI
DeAgentAIAIA

$0.0773

+8.80%
Binance Coin
Binance CoinBNB

$608.570

-6.37%

최근에 추가

더보기
Citrea
CitreaCTR

$0.0170

-6.69%
Solstice
SolsticeSLX

$0.2420

-28.40%
Nexus
NexusNEX

$0.00000295

-12.84%
Zest Protocol
Zest ProtocolZEST

$0.1416

-2.40%
Animal Welfare Fund
Animal Welfare FundAWF

$0.001783

+28.55%

배우기

더보기
  1. 1비트와이즈 하이퍼리퀴드 ETF란 무엇인가요? BHYP는 어떻게 작동하나요?
  2. 2HyperEVM에서의 PaperTrade란 무엇인가요? Zero Funding은 실제인가요?
  3. 3서클 아크란 무엇인가? 새로운 USDC 블록체인은 어떻게 작동하나요?
  4. 4서클 아크 백서란 무엇인가요? 서클 아크 테스트넷에 참여하는 방법은?
  5. 5베어 마켓이 끝났나요? 비트코인 온체인 데이터 해독
회사 소개
  • 비트칸 소개
  • 문의하기
  • 공지사항
  • VIP 프로그램
  • 비트칸 홍보대사
  • 기관 서비스
제품
  • 현물
  • 선물
  • 암호화폐
  • 배우기
  • 뉴기
  • 시장
  • 암호화폐 구매 방법
  • BTC에서 USD로 계산기
  • 보상
도움
  • 지원 센터
  • 이메일 보내기
  • 라이브 채팅
  • 앱 다운로드
  • 상장 신청
  • 비트코인 구매
  • 이더리움 구매
  • 도지코인 구매
  • 알트코인 구매
조건
  • 이용약관
  • 개인 정보 정책
  • 거래 규칙
  • 수수료
지역 사회
한국어
회사 소개
+
  • 비트칸 소개
  • 문의하기
  • 공지사항
  • VIP 프로그램
  • 비트칸 홍보대사
  • 기관 서비스
제품
+
  • 현물
  • 선물
  • 암호화폐
  • 배우기
  • 뉴기
  • 시장
  • 암호화폐 구매 방법
  • BTC에서 USD로 계산기
  • 보상
도움
+
  • 지원 센터
  • 이메일 보내기
  • 라이브 채팅
  • 앱 다운로드
  • 상장 신청
  • 비트코인 구매
  • 이더리움 구매
  • 도지코인 구매
  • 알트코인 구매
조건
+
  • 이용약관
  • 개인 정보 정책
  • 거래 규칙
  • 수수료
지역 사회
+
  • Twitter
  • Facebook
  • Telegram
  • YouTube
  • Instagram
  • Medium
  • Linkedin
@2012-2026 BITKAN.com