북한 해커들, 가상자산 지갑 7,000개 탈취
북한 해커들이 가상자산 지갑 7,000개를 탈취했다고 CryptoTicker가 보도했습니다.
CryptoTicker
Publisher
Sep 19, 2026 at 9:11 PM UTC · 12 분 소요

Key Signal
30,000 PCs Compromised machines
Last Updated
2일 전
4개국 7개 기관은 2026년 9월 18일 공동 권고문을 발표했으며, 여기에는 자신의 키를 직접 관리하는 사람이라면 누구나 주목해야 할 조사 결과가 담겨 있습니다. 북한의 위협 그룹이 가짜 구인 제안을 이용해 100개국 이상에서 최소 30,000대의 컴퓨터를 감염시켰으며, 7,000개 이상의 암호화폐 지갑에서 잔액이나 자격 증명을 탈취했다는 내용입니다. 서명 기관에는 일본 경찰청(NPA)과 FBI를 비롯해 독일의 해외 정보 기구인 연방정보국(Bundesnachrichtendienst), 국내 보안 기구인 연방헌법보호청(Bundesamt für Verfassungsschutz)이 포함되어 있습니다.
이 문제에 대해 어떻게 대처해야 하는지에 대한 짧은 답변은 한 문장으로 요약됩니다. 다른 사람의 코드를 실행하는 컴퓨터와 키를 보관하는 컴퓨터를 엄격히 분리하십시오. 이 기사의 나머지 부분에서는 왜 이러한 특정 분리가 효과적인지, 기관들이 명시한 악성코드 제품군은 무엇인지, 그리고 파일을 열기 전에 미끼를 식별하는 방법을 설명합니다.
2026년 9월 18일 공동 권고문의 내용
기관들은 이 그룹을 “WaterPlum”이라는 이름으로 추적하고 있습니다. 보안 업계에서 이 그룹은 보통 감염을 일으키는 구직 면접 방식을 따서 “Contagious Interview”라고 불립니다. 이번 권고문은 7개 국가 기관의 공동 조사 결과이기 때문에 단일 벤더의 평가보다 더 큰 무게를 가집니다.
서명 기관은 일본 경찰청, 일본 국가사이버보안센터, FBI, 미국 국방부 사이버 범죄 센터, 호주 신호정보국 산하 사이버 보안 센터, 그리고 독일의 연방정보국과 연방헌법보호청입니다. 두 개의 독일 정보 기관이 공동 서명했다는 점은 이 경고가 단지 지구 반대편의 이야기가 아니라는 것을 의미합니다. 기관들은 유럽에서도 피해자가 발생했음을 명시적으로 집계하고 있습니다.
권고문의 수치는 대략 2025년 12월부터 2026년 7월까지의 기간을 다룹니다. 이 약 8개월 동안 NPA는 100개국 이상에서 최소 30,000대의 PC가 감염되었음을 확인했습니다. 7,000개 이상의 암호화폐 지갑에서 잔액이나 자격 증명이 유출되었습니다. 기관들은 이 유출액을 최소 17억 일본 엔, 즉 1,071만 미국 달러로 추산하고 있습니다. NPA와 FBI의 일치된 평가에 따르면, 이 그룹과 북한 IT 노동자의 일부는 조선로동당 중앙위원회 군수공업부 산하 제313총국에 보고하는 것으로 알려졌습니다.
Article Intelligence
Topics
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
