사이버보안 연구자 마우로 엘드리치와 하이너 가르시아는 가짜 암호화폐 스타트업 '바예나 아줄'을 세워 북한 IT 노동자로 의심되는 개발자 3명을 채용, 5주간 통제된 가상 데스크톱 환경에서 관찰하며 그들의 인프라와 수법을 추적했다. 그 결과 과거 인비저블페럿·비버테일 등 북한 연계 악성코드 배포에 쓰인 서버를 포함해 지금까지 활동 중인 중계 서버들을 다수 확보했으며, 채팅 로그·VPN 종료 노드·크립토 지갑 정보 등 방대한 정보를 수집했다. 조사 대상들은 챗GPT로 코딩과 문서 작성을, 구글 제미나이로 이미지 조작과 문서 위조를 수행하는 등 AI 도구에 크게 의존하는 것으로 나타났다. 미 재무부는 북한 IT 노동자 스킴이 2024년 한 해에만 약 8억 달러의 자금을 대량살상무기 프로그램에 조달했다고 밝힌 바 있어, 이번 조사는 관련 위협의 실체를 구체적으로 드러낸 사례로 평가된다.
- •연구자들이 가짜 스타트업 '바예나 아줄'을 세워 북한 IT 노동자 의심 개발자 3명을 5주간 관찰
- •인비저블페럿·비버테일 등 북한 연계 악성코드 배포 서버 포함, 활동 중인 인프라 다수 확보
- •조사 대상들은 챗GPT(코딩)·구글 제미나이(이미지·문서 위조)로 기술 격차 보완
- •미 재무부, 북한 IT 노동자 스킴이 2024년 약 8억 달러를 무기 프로그램에 조달했다고 발표
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Inside the fake crypto startup that fooled North Korean IT workers

본문 미리보기
Suspected North Korean IT workers joined a fake crypto startup — without realizing their every move was being tracked to extract valuable intel.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:09AI 초안



