Hacker News 의견
  • Github의 악성 도구인 getsymbol이 214개의 별을 받았지만 경고 배너가 없다. Github에게 이와 같은 알려진 백도어가 있는 다른 소프트웨어에 대한 경고를 추가할 것을 제안한다.
  • 북한인들이 제한 없는 인터넷 접근과 영어 이해력을 가지고 있음에도 불구하고, 그들의 국가 미디어와 상충하는 미디어에 노출되는 것을 어떻게 피하는지에 대한 의문이 제기되었다.
  • ffmpeg windows binaries와 같은 인기 다운로드 사이트의 합법성에 대한 우려와 비공식 호스팅 다운로드를 이용하는 국가 행위자들의 가능성에 대해 표현되었다.
  • 북한에 의한 보안 연구원들에 대한 0days의 사용이 테스트로 보이며, 대상 연구원으로부터 더 많은 0days를 얻을 수 있는 잠재적인 이점을 가지고 있다.
  • 최근 macOS 보안 업데이트가 논의되고 있는 취약점과 관련이 있다는 추측이 제기되었다.
  • 보안 연구원이 알 수 없는 출처로부터 받은 Windows 바이너리를 실행할 가능성에 대한 의심이 제기되었으며, 그들이 더욱 안전한 환경에서 바이너리를 검사할 가능성이 더 높다는 제안이 제기되었다.
  • 위협이 북한에서 발생했다는 것이 어떻게 결정되었는지에 대한 질문이 제기되었다.
  • dbgsymbol.com 웹사이트가 Brave 브라우저의 Safe Browsing에서 경고와 함께 표시되지 않고 있음에도 불구하고, 모든 확인된 웹사이트와 도메인이 Safe Browsing에 추가된다는 주장이 있다.
  • 전직 정보관은 북한의 기술 능력이나 똑똑하고 열심히 일하는 사람들을 모집하는 능력을 과소평가하지 말라고 경고했다.
  • 보안 역할에서 일하는 경우 LinkedIn에서 자신의 직함을 보안으로 나열하는 것을 피할 것을 제안한다.