사이버 보안 Jul 24, 2026북마크에 추가

북한 그룹 BlueNoroff(Lazarus)는 2026년 5월부터 Zoom/Teams 피싱 키트를 운영하며, 합법적인 텔레그램 계정을 탈취하고, 대상자에게 가짜 미팅을 초대하여 웹캠을 캡처하고, AI 딥페이크(ChatGPT)를 오버레이로 삽입한 후, 설치된 암호화폐 지갑을 프로파일링하고, ClickFix를 통해 악성코드를 유포합니다. JUMPSEC에서 문서화한 5가지 버전의 키트가 확인되었습니다.
JUMPSEC의 2026년 7월 24일 발표: 라자루스(Lazarus)의 하위 그룹인 블루노프(BlueNoroff)—장기간 디지털 자산 탈취에 특화된 북한_ATTRIB_된 그룹—가 2026년 5월 이후 최소 5가지 버전으로 문서화된 Zoom/Teams 타겟형 피싱 키트를 운영 중.
대상: 암호화폐 산업의 고위 프로필—벤처 캐피털리스트, 창업자, Web3 대기업 CEO. 키트는 피해자의 지갑을 프로파일링한 후, 고액 보유자에게만 악성코드를 전송해 선택적 타겟팅.
이 공격은 메일 계정 침해, 딥페이크 영상, ClickFix 등 개별적으로 관찰되던 최신 기술을 조합한 다단계 공격으로 주목할 만하다.
us.zoom.06webin.us 등)으로 연결된다.Windows:
macOS:
@alchemy_john_mac (사용자명 « John »)..us 도메인Zoom/Teams 사칭 패턴: us.zoom.<단어>.us.대중을 겨냥한 공격이 아니다: 고가치 타겟형 피싱으로 운영자에게 높은 ROI를 제공한다.
zoom.us 또는 <하위도메인>.zoom.us뿐입니다. zoom.<다른-TLD>는 사칭입니다.설정 → 장치)하고 로컬 패스코드를 활성화하세요.텔레그램으로 시작된 모든 암호화폐 미팅은 아웃-오브-밴드 검증 + 지갑 전용 PC 사용 + 텔레그램 세션 정기 취소. 이 키트는 활성화, 버전 관리, 산업화되어 있습니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.