▲neo 2023-09-08 | parent | favorite | on: GN⁺: 보안 연구원을 대상으로 한 북한의 캠페인(blog.google)Hacker News 의견 Github의 악성 도구인 getsymbol이 214개의 별을 받았지만 경고 배너가 없다. Github에게 이와 같은 알려진 백도어가 있는 다른 소프트웨어에 대한 경고를 추가할 것을 제안한다. 북한인들이 제한 없는 인터넷 접근과 영어 이해력을 가지고 있음에도 불구하고, 그들의 국가 미디어와 상충하는 미디어에 노출되는 것을 어떻게 피하는지에 대한 의문이 제기되었다. ffmpeg windows binaries와 같은 인기 다운로드 사이트의 합법성에 대한 우려와 비공식 호스팅 다운로드를 이용하는 국가 행위자들의 가능성에 대해 표현되었다. 북한에 의한 보안 연구원들에 대한 0days의 사용이 테스트로 보이며, 대상 연구원으로부터 더 많은 0days를 얻을 수 있는 잠재적인 이점을 가지고 있다. 최근 macOS 보안 업데이트가 논의되고 있는 취약점과 관련이 있다는 추측이 제기되었다. 보안 연구원이 알 수 없는 출처로부터 받은 Windows 바이너리를 실행할 가능성에 대한 의심이 제기되었으며, 그들이 더욱 안전한 환경에서 바이너리를 검사할 가능성이 더 높다는 제안이 제기되었다. 위협이 북한에서 발생했다는 것이 어떻게 결정되었는지에 대한 질문이 제기되었다. dbgsymbol.com 웹사이트가 Brave 브라우저의 Safe Browsing에서 경고와 함께 표시되지 않고 있음에도 불구하고, 모든 확인된 웹사이트와 도메인이 Safe Browsing에 추가된다는 주장이 있다. 전직 정보관은 북한의 기술 능력이나 똑똑하고 열심히 일하는 사람들을 모집하는 능력을 과소평가하지 말라고 경고했다. 보안 역할에서 일하는 경우 LinkedIn에서 자신의 직함을 보안으로 나열하는 것을 피할 것을 제안한다.
Hacker News 의견