북한 연계 해커, 맥OS 노린 악성코드 유포…가상자산 지갑 정보 탈취 시도

기사입력:2026-08-01 07:23:40
[사진=연합뉴스][제작 조혜인] 일러스트

[사진=연합뉴스][제작 조혜인] 일러스트

이미지 확대보기
[로이슈 편도욱 기자] 북한과 연계된 해킹 조직이 애플 맥(macOS) 사용자를 겨냥한 악성코드 유포 활동을 벌이고 있는 것으로 확인됐다고 연합뉴스가 미국 사이버 보안업체 올시큐어(AllSecure) 보고서를 인용해 보도했다.

1일 연합뉴스에 따르면 공격은 사용자를 특정 기업 관련 가짜 웹페이지로 유도한 뒤 운영체제 업데이트나 오류 복구 화면처럼 꾸며 악성코드를 직접 입력하도록 만드는 사회공학 기법을 활용한다.

사용자가 검색엔진 광고를 통해 접속하면 맥 운영체제가 멈추거나 재부팅되는 것처럼 보이는 화면이 나타난다. 이어 제시되는 오류 해결 절차를 따르면 실제로는 악성코드가 시스템에 설치되는 방식이다.

올시큐어는 공격이 성공할 경우 157개 가상자산 지갑 정보와 크롬, 파이어폭스 등 주요 브라우저에 저장된 데이터를 수집하는 프로그램이 설치될 수 있다고 설명했다. 이와 함께 '구글 드라이브 오프라인'으로 위장한 악성 브라우저 확장 프로그램이 설치돼 가상자산 지갑의 자산 탈취를 시도할 수 있는 것으로 분석했다.

회사 측은 "이번 사례는 일반적인 웹 검색 과정에서도 이러한 공격이 이뤄질 수 있음을 보여주며, 기존보다 공격 범위가 넓어진 양상"이라고 밝혔다.

편도욱 로이슈 기자 toy1000@hanmail.net

베스트클릭 〉

주식시황 〉

항목 현재가 전일대비
코스피 6,595.45 ▲1,001.89
코스닥 719.76 ▲74.98
코스피200 1,046.81 ▲174.32

가상화폐 시세 〉

암호화폐 현재가 기준대비
비트코인 90,344,000 ▼75,000
비트코인캐시 302,100 ▲500
이더리움 2,677,000 ▲2,000
이더리움클래식 9,500 ▲20
리플 1,527 ▲2
퀀텀 923 0
암호화폐 현재가 기준대비
비트코인 90,388,000 ▼43,000
이더리움 2,675,000 0
이더리움클래식 9,490 0
메탈 302 0
리스크 104 ▲1
리플 1,525 ▼1
에이다 242 0
스팀 53 ▲0
암호화폐 현재가 기준대비
비트코인 90,360,000 ▼80,000
비트코인캐시 302,100 ▲800
이더리움 2,676,000 0
이더리움클래식 9,495 ▲10
리플 1,526 ▲1
퀀텀 920 0
이오타 45 0
ad