AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

북한 해커를 잡기 위해, 그들은 가짜 프로젝트를 만들었다.

이 글을 읽으려면 50 분
연례 피싱 대작
원문 제목: Smile, You're on Camera. Part 2: Hiring Lazarus APT』s IT Workers in a Fake DeFi Startup
원문 출처: ANY.RUN
원문 편집: 진샤오펑, Odaily星球日报


편집자 주: 피싱에 자주 당하는 암호화폐 업계 관계자라면, 북한 해커 조직 라자루스 그룹(Lazarus Group)에 대해 들어본 적이 있을 것이다. 이들의 유명한 '작전'으로는 Bybit(15억 달러) 도난 사건, Ronin Network / Axie Infinity 브리지 공격(6억 2천만 달러), DMM Bitcoin / Ginco 관련 공격(3억 8백만 달러), Harmony Horizon Bridge 공격(1억 달러), Atomic Wallet 공격(1억 달러) 등이 있다.


이러한 공격의 성공 핵심은 사회공학(Social Engineering)에 있다——해커는 일반적인 지원자로 위장해 수년간 암호화폐 기업에 잠복하며 기회를 노린다.


최근 보안 기관 ANY.RUN은 BCA LTD(위협 인텔리전스 및 헌팅 전문 기업) 및 NorthScan(북한 IT 인력 침투를 폭로하는 위협 인텔리전스 프로그램)과 공동으로 작전을 펼쳐 북한 해커 요원을 효과적으로 타격했다.


연구진은 가짜 DeFi 스타트업을 만들어 북한 라자루스 그룹 산하 인력 침투 전문 요원 '파모스 촐리마(Famous Chollima)'를 성공적으로 채용했고, 이를 통해 북한 IT 인력 작전의 내부 시야를 확보했다. ANY.RUN 샌드박스 환경은 요원의 행동 패턴을 실시간으로 보여주며, 진화하는 도구 세트, 원격 접근 워크플로우, AI 도구 사용 현황 및 이를 뒷받침하는 인프라를 폭로했다.


이번 조사는 단순한 채용 단계를 넘어, 이들 요원이 입사 후 어떻게 협력하고 회사 자원을 획득·활용하는지 심층적으로 보여준다. 연구 결과에 따르면, 북한 IT 인력 계획은 단순한 채용 리스크가 아니다. 요원이 조직 내부에 침투하면 코드, 시스템, 지식재산권, 핵심 비즈니스 프로세스에 대한 접근 권한을 합법적으로 획득할 수 있다.


다음은 세 기관이 공동으로 작성한 보고서로, Odaily星球日报이 편집했다. Enjoy~


서론


지난 12월, 우리는 처음으로 '파모스 촐리마(Famous Chollima)'의 침투 주기를 완전히 기록했다. 서방 기업에 취업시키기 위해 공범을 모집하는 단계부터 위조 신분증 제작, 노트북을 중간자 거주지로 운송하는 과정, 심지어 면접 중 AI 도구를 활용한 실시간 지원 및 번역까지 전 과정을 파악했다.


그 조사에서 우리는 그들의 급여의 일정 비율을 대가로 면접에 대신 참석하고 노트북을 빌려주겠다는 중개인으로 위장했습니다. 핵심은 그 노트북들이 실제로는 ANY.RUN 샌드박스 환경으로, 그들의 모든 클릭과 모든 행동을 기록했다는 점입니다. 이를 통해 우리는 방대한 지표, 수 시간 분량의 컴퓨터 조작 영상, 그리고 대면 접촉 영상 자료를 확보했으며, 전례 없는 조사로 이어져 수많은 언론의 헤드라인을 장식했습니다.


(「Famous Chollima」 모집책, 코드명 '불꽃' Aaron)


이는 결코 쉬운 일이 아니었으며, 수개월의 공을 들여 그들의 실체를 파악하는 동시에 범죄 공범 역할을 연기해야 했습니다. 그리고 오늘, 우리는 한 걸음 더 나아가기로 결정했습니다.


이번에는 중개인으로 위장하는 대신, Ballena Azul LTD의 창립자로 변신했습니다. 이는 크로스체인 암호화폐 고래(巨鯨)들과 직접 협력하는 신생 DeFi 프로토콜 회사로, 플랫폼 구축을 위한 개발자를 찾고 있었습니다. 그들은 우리가 막대한 자금을 맡길 수 있는 개발자들입니다. 그 금액은 당신과 모든 친구들의 주머니에 있는 돈을 합친 것보다 훨씬 많아, 쉼표를 세는 것조차 지겨울 정도입니다.


Ballena Azul LTD 웹사이트


이 새로운 장에는 모든 것이 갖춰져 있습니다: 직원 배경 조사를 하지 않는 지나치게 자신만만한 CEO, 위조 서류를 가진 가짜 개발자, 자금 세탁에 사용되는 노새 계좌, 벤처 투자자로 위장한 기자, 그리고 마침내 모든 것을 폭발시키는 이탈리아 변호사.


자, 쇼가 시작되었습니다!


제1장: The Chollimas


먼저 우리의 주요 상대를 간단히 소개하겠습니다. Famous Chollima는 북한 Lazarus 조직 산하의 여러 지부 중 하나입니다. 그 목표는 단순하고 직접적입니다: 서방 기업에 고용되는 것.


그들은 정보 가치와 자금이 모두 풍부한 산업의 원격 직책을 노립니다. 암호화폐, 금융, 의료는 전통적으로 그들의 최우선 목표였으며, 최근 활동은 제약, 토목 공학, 건설 및 기타 분야로 확장되었습니다. 이러한 직책을 얻기 위해 그들은 위조 신분, 허위 이력서, 대리 면접, 원격 지원자, 유령 개발자에 의존하며, 모두가 협력하여 회사가 고용한 사람이 바로 그들이 주장하는 사람임을 확신시키려 합니다.


(Bitso Quetzal 팀이 회사 면접 중 체포한 북한 요원)


전통적인 침입과 달리, 그들의 목표는 수시간이나 수일 내에 조직을 함락시키는 것이 아니라 그 조직의 일부가 되는 것입니다. 성공적인 취업은 내부 시스템, 소스 코드, 지적 재산권 및 기업 의사결정 프로세스에 대한 수개월 또는 수년간의 지속적인 접근 권한을 제공하며, 동시에 합법적인 급여를 받고 궁극적으로 자금을 북한 정권으로 송금할 수 있게 합니다.


이로 인해 'Famous Chollima'는 전혀 다른 유형의 위협이 됩니다. 악성코드 작전은 하룻밤 사이에 놀라운 효과를 낼 수 있지만, 이러한 작전 자체도 소음이 크고 상당한 노출 위험이 따릅니다. 반면, 직원으로서의 노출은 위험성이 상대적으로 낮습니다. 신뢰를 받는 시간이 길어질수록 정보를 수집하고, 의사결정에 영향을 미치며, 점차 조직에 통합될 기회가 커집니다. 충분히 많은 요원이 같은 회사 내에서 자리를 잡게 되면, 소프트웨어 취약점을 악용하지 않고도 엔지니어링 결정, 코드 리뷰, 풀 리퀘스트, 승인 또는 기타 신뢰 기반 프로세스에 영향을 미칠 수 있습니다.


그들이 이러한 기회를 적극적으로 찾고 있다는 것을 잘 알고 있기에, 우리는 그들을 위해 의도적으로 하나를 만들어 주기로 결정했습니다.


제2장: 회사


그 해답은 Ballena Azul LTD였습니다.


겉으로 보기에는 'Famous Chollima'가 꿈꾸는 회사였습니다: 여러 블록체인에 걸쳐 암호화폐 고래들과 협력하는 DeFi 프로토콜로, 플랫폼 구축을 도울 경험 많은 개발자를 찾고 있었습니다.


프로토콜 자체는 간단했습니다. NFT와 다른 온체인 메커니즘을 결합하여, 고래 지갑이 자발적으로 신원을 밝히고 소유권을 공개적으로 선언할 수 있게 했습니다. 그理念은 대규모 자금 이동 시 불필요한 시장 투기를 줄이고, 거래소 해킹, 지갑 도난, 출구 사기 등의 소문으로 생태계에 패닉을 유발하는 것을 방지하는 것이었습니다.


OpenSea NFT 마켓플레이스의 Ballena Azul LTD


모든 것이 진짜처럼 보여야 했습니다. 전문적인 웹사이트, 기업 브랜딩, 문서, 온라인 이미지, 그리고 가장 중요한 것은 말이 되는 제품이었습니다. 우리는 투자자들이 믿을 것이라고 기대해서가 아니라, 그들이 (미끼를) 물 것이라고 예상했기 때문에 이렇게 한 것입니다.


(영국 기업등록소에 이미 등록된 Ballena Azul LTD의 등록 정보는 회사의 합법성을 강화하는 데 도움이 됩니다. 이 법인은 우리의 활동과 무관합니다)


나는 Leonardo Nelson으로 변신하여 Ballena Azul LTD의 공동 창업자가 되었습니다. 나의 비즈니스 파트너 Benito는 이탈리아에서 우리 회의에 합류할 예정입니다. 한편, Heiner는 다시 Andy Jones 역할을 맡아 첫 번째 에피소드의 개발자이자 조력자로 등장합니다. 이번에는 그가 Ballena Azul의 기술 책임자이며, Benito가 직접 나에게 추천한 인물입니다.


인프라 측면에서 우리는 가장 신뢰할 수 있는 제공업체인 ANY.RUN을 선택했습니다. 이제 모든 준비가 끝났고, 개발자만 있으면 됩니다.


다행히도 Andy는 이 직책에 적합한 인물을 정확히 알고 있습니다: Angelo Cruz, 출세를 갈망하는 'Famous Chollima' 대외 채용 담당자.


제3장: 말 상인


Angelo Cruz는 GitHub에서 Andy를 알게 되었습니다. 그들은 대화를 시작했고, 얼마 지나지 않아 Cruz는 Andy를 설득하여 협력하게 했습니다. Andy는 그가 신뢰하는 조력자 역할을 하며 그의 개발자들이 일자리를 찾을 수 있도록 도왔습니다.


Angelo가 GitHub에서 조력자를 찾는 댓글


Andy는 동의했고, 곧 Angelo에게 Ballena Azul LTD(우리 회사)를 훌륭한 기회라고 소개했습니다. 계획대로 Ballena Azul LTD는 또 하나의 희생양이 될 것입니다. 결국 우리는 Andy의 판단을 신뢰하며, 그가 선택한 사람은 누구든 환영합니다.


Famous Chollima와의 인터뷰 (YouTube 영상 시청)


가짜 신뢰감을 조성하기 위해 Andy는 자신의 형제 신분증을 빌려줄 수 있다고 제안했지만, 결국 사용되지는 않았습니다. 얼마 지나지 않아 Angelo는 우리에게 첫 번째 엔지니어를 소개했습니다: Angelo Espree (이제 본격적으로 시작됩니다).


제4장: 팀


안젤로 에스프리는 Ballena Azul LTD의 첫 번째 채용 인물이자, 우리 회사에 합류한 첫 번째 북한 IT 노동자이며, 우리 조사 파일의 1번 인물이 되었습니다.


면접 전, 앤디와 안젤로는 간단한 말을 정했습니다: 그들은 CEO(나)에게 베니토가 이미 안젤로를 알고 있으며, 직접 보증을 서서 회사 합류에 동의했다고 말할 것입니다.


이렇게 우리의 첫 면접이 시작되었습니다.안젤로는 레알 마드리드 팬이자 수학 배경을 가진 인물로, 회사의 스마트 계약 개발을 담당하게 될 것입니다.


안젤로의 면접 (YouTube 영상 보기)


면접 중, 우리는 안젤로에게 출석 확인을 위해 QR 코드를 스캔하도록 요청했습니다. 그는 그렇게 했고, 물론 가장 전형적인 함정에 빠졌습니다. 해당 QR 코드는 조용히 그를 우리의 Canary Token 중 하나로 리디렉션하여 트리거한 사람의 IP 주소, 사용자 에이전트 등의 정보를 기록했습니다. 당시에는 사소한 실수처럼 보였습니다. 하지만 나중에 그것은 더 큰 음모를 폭로하는 핵심 증거가 되었습니다. 이에 대해서는 나중에 다루겠습니다. 지금은 우리가 새로운 친구를 사귀었다는 사실에 기뻐할 뿐입니다.


친구로서 우리는 Ballena Azul이 완전히 신뢰 기반의 환경이며, 진정으로 믿을 수 있는 사람들만 채용할 계획이라고 설명했습니다.안젤로는 이미 마음속에 추천할 인물이 있었습니다: 그의 친구 잭 앤더슨(일대일 추천, 다른 해커 조직 구성원 추천을 계속 시작).


잭은 확실히 더 조용했고 영어도 유창하지 않았습니다. 면접 내내 우리는 그가 화면 밖을 여러 번 흘끗 보는 것을 발견했습니다. 마치 다른 모니터에서 실행 중인 실시간 번역 도구를 보고 있는 것처럼 보였습니다 — 이것은 'Famous Chollima'의 표준 도구 중 하나이기도 합니다.안젤로와 마찬가지로 잭도 수학을 공부했고 레알 마드리드를 응원했으며 좀처럼 웃지 않았습니다. 그럼에도 불구하고 그는 우리를 설득했고, 우리는 그를 프론트엔드 개발자로 Ballena Azul LTD에 환영했습니다.


잭의 면접 (YouTube 영상 보기)


일이 하나하나 맞물려 돌아가는 이 업계에서, 모든 사람에게는 신뢰할 수 있는 사람이 필요하다. Jack은 시니어 백엔드 개발자인 Lucas Theo를 추천했다. 우리는 그를 면접했다. 그는 직무 요건을 이해했고, 해당 직책에 강한 관심을 보였으며, 심지어 자신의 강아지 Lulú, 필리핀 신혼여행, 그리고 하이킹에 대한 애정까지 이야기했다. 우리는 그를 의심할 이유가 전혀 없었다.


그래서 우리는 그도 Ballena Azul 가족으로 따뜻하게 맞이했다.


Lucas의 면접 (YouTube 영상 시청)


이로써 그들은 충격적인 대형 강도 사건을 실행할 완벽한 팀을 구성했다. 우리 쪽은 길들여지기를 기다리는 '천리마'들로 가득 찬 셈이었다.


하지만 알다시피, 어떤 교묘한 거짓말에도 서류가 뒷받침되어야 한다—엄청난 양의 서류가.


제5장: 사칭자


계약서에 서명하고 우리의 동맹을 공고히 할 때가 되었다. 하지만 경험 많은 CEO로서, 나는 신입 직원들에 대한 간단한 신원 조회가 필요했다. 신분증을 요구하는 것만으로 충분하지 않을까? 나는 또한 그들의 주소, 암호화폐 지갑, 은행 계좌 정보를 요청했다—표준적인 입사 서류 절차였다.


Jack은 텍사스주 오스틴의 운전면허증(그가 그곳에 산다고 주장했다), 유효한 사회보장번호, 그리고 캔자스시티의 Lead Bank 은행 계좌를 보내왔다.


Lazarus Jack의 가짜 운전면허증


Angelo는 훨씬 대담했다. 그는 텍사스주 패서디나에 거주한다고 주장하면서도 캘리포니아주 운전면허증과 뉴욕의 씨티은행 계좌를 보내왔다.


Angelo의 운전면허증


가장 흥미로운 부분은 메타데이터(metadata)에 숨겨져 있었다. 여러 EXIF 항목이 해당 이미지가 Google Gemini로 처리되었고 SynthID 워터마크가 삽입되었음을 보여주었다. 명백한 시각적 불일치와 결합하여, 위조는 거의 명백했지만 본인은 전혀 눈치채지 못했다.


안젤로 운전면허증의 메타데이터


이것이 이미 대담하다면, 루카스는 한 수 더 높았다.


그는 자신의 명의로 된 서류를 보내지 않고, 푸이 친 테오(Pui Chin Teoh)의 뉴욕 운전면허증과 와이즈(Wise) 은행 계좌를 공유했다. 안젤로의 파일과 달리, 메타데이터는 이것이 아이폰 15로 촬영된 실제 사진임을 보여주었다.


우리에게 아쉽게도 GPS 좌표는 제거되어 있었다. 우리는 푸이 친이 실제 인물이며, KYC 절차나 유사한 목적으로 자신의 운전면허증을 촬영했을 가능성이 높고, 그 사진이 이후 유출되어 결국 루카스의 손에 들어왔을 것이라고 추측했다.


루카스 운전면허증의 메타데이터


이 시점에서, 우리는 위조된 신분증, 도난당한 사회보장번호, 자금 세탁에 사용된 뮬 계좌, 가능한 공범의 안전가옥, 그리고 거래 내역이 있는 암호화폐 지갑을 확보했다.


그래서 드디어 나의 올스타 팀을 투입할 때가 되었다. 우리는 아직 배송할 노트북을 준비하지 못했지만, 그것은 문제가 되지 않았다. 우리는 그들에게 공급업체가 이미 가상 데스크톱을 설정해 주었고 즉시 작업을 시작할 수 있다고 말했다. 그 공급업체는 바로 ANY.RUN이었다.


제6장: 북한 임무


대면 영상 자료를 확보하는 것은 머신 내부에서 일어나는 모든 것을 기록하는 것만큼 중요했다. 둘은 같은 퍼즐의 서로 다른 조각을 제공했다. ANY.RUN은 시스템 내에서 열린 모든 파일, 모든 네트워크 연결, 그리고 거의 모든 클릭을 기록할 수 있게 해주었다. 어떤 바이트도 우리의 실시간 모니터링을 피할 수 없었다. 이러한 인스턴스는 이번 작전을 위해 특별히 맞춤 제작되었으며, 실제 VDI처럼 수시간 동안 지속적으로 실행되었다.


우리는 세 개의 독립적인 인스턴스를 실행하여 각 개발자에게 각자의 환경을 할당했고, 그들이 작업하는 것을 관찰할 때가 되었다.


첫째 날, 안젤로와 팀은 다른 북한 해커들과 거의 동일한 방식으로 자신들의 머신을 정찰했다. 그들은 먼저 dxdiag(DirectX 진단 도구), systeminfo, wmic를 실행하여 시스템 세부 정보를 얻은 다음, 합법적인 IP 조회 웹사이트(이번에는 IP8)에 접속하여 표시된 지리적 위치를 확인했다.


모든 것이 정상적으로 보였고, Angelo는 Google 계정에 로그인하고 Google Remote Desktop을 설치하고(1편에서 본 것처럼) 자신의 계정을 기기와 동기화하기에 충분히 안전하다고 판단했습니다.


네, 계정을 동기화한 것입니다.


수백만 달러짜리 한 번의 실수


Google 계정 동기화가 어떻게 작동하는지 잘 모르는 분들을 위해 설명하자면, 이는 해당 사용자의 모든 저장된 정보가 이 기기에서 사용 가능해진다는 뜻입니다. 여기에는 브라우징 기록, 검색 기록, 저장된 비밀번호, 설치된 확장 프로그램이 포함됩니다.단 한 번의 잘못된 클릭으로 그의 모든 정보가 우리 손에 들어왔습니다. 이전 조사에서 이를 통해 우리는 'Famous Chollima'의 도구 세트를 식별할 수 있었으며, 여기에는 구직 과정에서 사용한 AI 도구도 포함됩니다.


하지만 그는 이를 눈치채지 못한 듯했고, 평소처럼 GitHub 계정에 로그인하며 계속 진행했습니다.


팀은 여러 전선에서 빠르게 전진하고 있었지만, 그것이 그들이 올바른 일을 하고 있다는 뜻은 아니었습니다.


Jack은 Vibe 코드처럼 획일적이고 인터넷에 있는 웹사이트의 절반과 똑같이 보이지 않는 프런트엔드를 만드는 데 애쓰는 동안, Angelo와 Lucas는 백엔드와 스마트 계약에서 고전하고 있었습니다.


그들은 업그레이드 가능한 스마트 계약을 구축하는 방법 같은 기초 지식을 Google에서 검색하고, 기존 MetaMask 지갑을 가져온 다음, 테스트넷 수도꼭지에서 암호화폐를 모으느라 고생했습니다. 한 번은 테스트넷 URL을 지갑 주소 표시줄에 붙여넣기까지 했고, 결국 ChatGPT에게 "이제 다 진짜 돈이 필요하네"라고 불평했습니다.


Angelo가 ChatGPT를 사용하는 모습


그런 다음 그들은 자신들의 코드 저장소에서 계속 작업했지만, 어떤 수도꾼에서도 토큰을 받지 못해 이제는 완전히 가상의 자산으로 개발을 진행하고 있었습니다. 이 시점에서 우리는 이것이 올바른 비즈니스 결정인지 심각하게 의심했습니다. Ballena Azul의 다음 분기 실적은 좋아 보이지 않을 것입니다.


어쩌면 그저 오늘 일이 잘 풀리지 않은 것뿐일 수도 있습니다. 누구에게나 그런 날이 있으니까요. 그래서 우리는 상황을 조금 더 악화시키기로 결정했습니다.


이전에는 인위적인 고장과 네트워크 중단을 유발해 에이전트들의 속도를 늦춘 뒤, 우리가 빌려준 노트북을 그들이 "망가뜨렸다"고 즉시 비난했습니다. 이번에는 선택적 네트워크 중단을 유지하면서, 동시에 마우스 커서가 무작위로 사라지게 만들었습니다.


(Angelo가 선택적 네트워크 중단을 디버깅하는 중)


그들이 불평할 때마다, 우리는 공급업체의 IT 지원 담당자가 접속해서 문제를 해결해 줄 것이라고 말했습니다.


그다음 벌어진 일은, 놀랍게도 1화에서 Aaron이 Andy에게 했던 일을 떠올리게 했지만, 이번에는 Angelo와 우리의 "IT 지원" 담당자 사이에서 일어났습니다: 메모장을 통한 채팅이었습니다.


거기 있어? (YouTube 동영상 시청)


그들의 vibecoding 세션은 계속되었고, 이제 그들은 NPM 설치 오류를 해결하고 간헐적인 네트워크 중단에 대응하는 동시에, Remix와 Visual Studio 사이에서 ChatGPT 결과물을 전환하며 모든 것이 잘 되길 바라고 있었습니다.


ChatGPT로 Node.js 문제 디버깅하기


그들은 바쁘고, 인력도 부족하며, 기술도 부족했고, 1주차 마감이 코앞으로 다가왔습니다. 바로 이 시리즈의 오랜 악당인 "캡차 지옥"을 소환하기에 완벽한 순간이었습니다.


(Angelo가 끝없는 캡차 루프에 빠짐)


몇 분 동안 캡차를 처리한 후, 한 차례 네트워크 장애가 "VDI 파괴를 강제"했고, 저장되지 않은 모든 진행 상황은 순식간에 사라졌습니다.


날이 갈수록, 천리마들은 마구간에서 날뛰며 잘못된 코드뿐만 아니라 수많은 흔적을 남겼습니다: 전 세계에 퍼진 AstrillVPN 출구 노드, 채팅 기록, AI 에이전트와의 대화, 지갑 주소, 그리고 수 시간 분량의 얼굴 녹화 영상.


(꿈을 짓다)


하지만 이 모든 것보다 더 흥미로운 점은, 그들이 현장에서 적발된 더 흥미로운 무언가를 드러냈다는 것입니다: VDI에 접속하기 위한 프록시 및 점프 서버로 사용된 에이전트 서버.


이 발견은 매우 가치가 높았습니다. 그들의 서버는 수명이 긴 편이고, 자주 재활용되며, 때로는 여러 악성코드 패밀리를 호스팅하여 시간이 지남에 따른 운영의 진화를 반영하고, 수명이 다할 때쯤에는 위협 인텔리전스 전반에 걸쳐 수많은 태그가 축적되기 때문입니다.


그중 하나의 서버가 그러한 경우였지만, 다른 두 서버는 거의 발견되지 않아 단지 「스캐너」(「이 호스트는 포트 스캔을 수행함」) 및 — 다소 이상하게도 — 「허니팟」으로만 태그되었습니다.


하지만 날이 갈수록 우리의 인텔리전스 수집이 늘어났을 뿐만 아니라, Ballena Azul LTD도 성장했습니다. 그 성장은 누군가의 관심을 끌기에 충분했고, 차세대 암호화폐 유니콘 팀을 만나고 싶어 하는 사람: VC 투자자였습니다.


제7장: 투자자


Aelin Ashriver 씨는 Definitive Communications(약칭 Def-Comm)에 근무하며 우리의 꿈에 자금을 지원하는 데 관심을 보였습니다. 우리는 팀과 여러 차례 「리허설」을 진행하며 팀 인사를 연습했습니다: 「안녕하세요, Def Comm, 저희는 Ballena Azul LTD입니다!」 마침내 그 큰 날이 왔을 때, 모든 것이 순조로웠습니다.


회의 중에 Ashriver 씨는 우리에게 언론 노출에 관심이 있는지 물었고, 도움을 줄 수 있다고 말하며 심지어 Cointelegraph와 긴밀한 관계를 주장했습니다.


실제로, Ashriver 씨는 Cointelegraph의 한국 특파원인 Yohan Yun이었고, 처음부터 우리의 공모자였습니다. 그리고 당신, 사랑하는 독자 여러분, 우리의 반전이 끝났다고 생각했겠죠.


Definitive Communications는 Ballena Azul LTD에 투자하기로 결정했고, 그들의 망막에 달러 기호가 각인된 것을 거의 볼 수 있었습니다. 그들은 마치 돈이 쏟아져 들어오는 맛을 이미 본 듯했습니다. 스타트업에서 초기 직책 중 하나를 얻는 것은 일반적으로 신뢰받는 위치를 확보하는 것을 의미하며, 그들은 콜드월렛 개인 키가 발굽 끝에 닿을 듯한 느낌을 받았습니다.


우리는 정상에 오르고 있었다. 그러나 모든 상승하는 것은... 결국 추락한다. 그리하여 우리의 몰락이 시작되었다.


제8장: 변호사


나는 우리에게 아직 더 많은 반전이 있다고 말했다. 믿어라, 이것이 마지막이 아니다.


지금까지 Heiner(Andy)와 나(Leonardo Nelson)는 매일 Jack, Angelo, Lucas와 함께 일해왔다. 하지만 계속 주시해왔다면, 이 방정식에는 또 하나의 이름이 있다: Benito 씨, 나의 공동 창업자(우리 친구 Alejo가 연기). 그는 이전에 밀라노에서 일과 생활로 바빴고, 그가 없는 동안 우리가 모든 것을 잘 처리해주리라 신뢰했다. 그러나 그가 돌아왔을 때, 우리가 집을 마구간으로 만들어 놓은 것을 발견하고 매우 불만스러워했다.


Anderson 씨의 다양한 인생 (YouTube 영상 시청)


첫 번째로 도망친 사람은 Angelo였다, 완전히 겁에 질려서. Jack은 무슨 일이 일어났는지 이해하는 데 더 오랜 시간이 걸렸다(주로 실시간 번역 도구 덕분에). Benito는 이를 십분 활용하여, 우리가 웃음을 참기 직전까지 《매트릭스》 패러디를 하나씩 던졌다("최대한 솔직하게 말하겠습니다, Anderson 씨", "이중 생활을 하고 계십니까, Anderson 씨?"). Jack이 마침내 상황을 이해하자, 그도 바로 떠났다.


그러나 이것으로 끝나지 않았다. 우리의 텔레그램 채널은 나——배신당한 CEO——와 Andy——고용법에 대해 상당히 느슨한 태도를 가진 직원——사이의 설전으로 변했다.


나는 그(Andy)가 "불법 노동자"를 데려왔다고 비난했고, 여전히 실제로 무슨 일이 일어났는지 완전히 이해하지 못하는 척하며, 그로 인해 내가 곤란해질 것이라고 말했다.


그는 반격하며, 엄청난 압박 속에서 빠르게 팀을 구성해야 했고, 내가 그에게 지급한 돈으로는 그 임무를 완수하기에 부족했다고 말했다. 그는 주어진 조건에서 최선을 다했다고.


논쟁은 잠시 계속되었고, 마침내 나는 우리의 협력 관계뿐만 아니라 우정까지 끝내기로 결정했다. 그에게 더 할 말이 있으면 내 비서나 Benito를 통해 전달하라고 말했다.


내가 진심으로 존경하는 인간적인 행동 하나(진심이다), Angelo는 개인적으로 Andy에게 연락해 괜찮은지 물었고, 우리 사이에 일어난 일에 대해 유감을 표했다.


우리는 팀의 다른 구성원들로부터 더 이상 어떤 소식도 듣지 못했고, 그들은 지금까지도 자신들이 역스파이 대상이었다는 사실을 모르고 있습니다.


외전 I: 두 번은 모자라 세 번까지


우리의 시즌 2에 시즌 1에서 신비롭게 사라졌던 캐릭터가 복귀하지 않는다면, 그게 무슨 재미가 있겠습니까?


팀을 구성할 때쯤 우리는 이미 너무 깊이 빠져서 빠져나올 수 없었습니다. 그래서 우리는 이런 상황에서 다른 사람들이 하는 일을 했습니다: 계속 나아가며, 우리의 다섯 번째 비틀즈를 영입했습니다. 하지만 이 사람은 여러분과 우리 모두에게 익숙한 인물입니다. 직접 들어보시면, 아마 그 목소리를 알아차리실 겁니다.


살아 있었구나! (YouTube 동영상 시청)


Aaron Schulz(지난 조사에서 등장한 북한 해커)가 영웅처럼 돌아와 Ballena Azul LTD에 합류하겠다고 밝혔지만, 결국 우리 사이에는 해결할 수 없는 의견 차이가 있었습니다: 그는 사진이 부착된 신분증을 제공하지 못했고, "최소한 첫 월급을 지급할 수 있을 때까지 한 달은 기다려야 한다"고 했습니다. 그래서 그는 결국 잠깐 카메오로만 등장했지만, 그가 무사하다는 것을 알게 되어 기뻤습니다.


외전 II: 기침 시럽


또 하나 재미있는 깜짝 놀라움이 있었습니다. 실시간 번역 소프트웨어가 데일리 스탠드업 미팅 중에 갑자기 고장 난다면 어떻게 하시겠습니까?


이 일은 우리의 어느 데일리 스탠드업 미팅 중 Jack에게 발생했습니다. 우리는 그의 발언 순서가 다가올수록 그가 회의실 구석에서 점점 더 당황하는 모습을 알아차렸고, 즉시 그쪽에 문제가 생겼다는 것을 깨달았습니다. 아마도 그의 실시간 번역 도구에 문제가 생긴 것이 분명했습니다.


그래서 그는 남자다운 방식으로 상황에 대처했습니다: 일부러 기침을 하는 척했습니다.


기침 시럽 (YouTube 동영상 시청)


그는 필요하다면 기절하는 척할 준비도 되어 있었기 때문에, 이번에는 우리가 못 본 척하기로 했습니다.


자, 이것이 우리의 마지막 깜짝 놀라움, 재미있는 에피소드, 또는 이상한 녹화 영상입니다.


이번 에피소드를 마치기 전에, 잠시 되돌아보겠습니다. 기억하세요, 이 사람들이 재미있긴 하지만, 여전히 우리 회사와 자산에 위협이 됩니다. 어쩌면 자발적이지 않을 수도 있고, 선택이 아닐 수도 있지만, 그들은 분명히 위협을 구성하고 있습니다.


그럼, 그들의 최신 도구 세트를 분석하고, 지난 12월 마지막 대결 이후 우리가 본 것과 달라진 점을 업데이트해 보겠습니다.


Famous Chollima 신규 도구 세트 및 인프라


이 목록은 이 새로운 장에서 우리가 관찰한 도구만 포함하며, 시간이 지나거나 에이전트 클러스터에 따라 달라질 수 있습니다.


· AnyDesk, Google Remote Desktop: 원격 데스크톱 소프트웨어.


· AstrillVPN: VPN 서비스.


· 브라우저 확장 프로그램: Saved Prompts for GPT, Simplify Copilot, AIApply, Final Round AI.


· ChatGPT: 글쓰기 및 코딩. 그들은 자신이 모르는 사소한 질문을 하거나, 우리에게 묻는 대신 업무를 완료하는 데에도 이를 크게 의존합니다.


· Google Gemini: 이미지 수정, 특히 파일 위조.


· 2fa.cn: 에이전트 간 2단계 인증 코드 공유. 우리는 그들이 이전 대결에서 본 authenticator.cc나 otp.ee를 더 이상 사용하지 않는 것을 확인했습니다.


· Cursor, Visual Studio Code 및 Remix: 코딩.


· MetaMask, Bitget Wallet: 암호화폐 지갑.


· ip8.com: 출구 IP 주소 확인.


· Outlook.com: 이전에는 이러한 대결에서 Gmail만 사용하는 것을 관찰했습니다.


· 시스템 도구: dxdiag, systeminfo, wmic.


· VPS: Vultr, Gorilla Servers.


이번 작전은 여기서 끝납니다. 아쉽게도 이제 작별 인사를 할 때입니다! 모든 기업에 마지막으로 당부드리지만, 완벽한 해결책은 없지만 고전적인 전략은 여전히 유효합니다:


· 배경 조사와 KYC를 철저히 하세요. 원격 근무 우선 기업이라면 정기적으로 실시하고 대면 확인을 포함하세요.


· 채용 담당자들이 위험 신호를 식별하도록 교육하세요. 그들은 회사를 보호하는 최전선입니다.


· AstrillVPN 및 하위 요청이나 법 집행 요청에 협조를 거부하는 모든 서비스를 즉시 차단하세요.


· Famous Chollima 구성원을 발견하면 그들의 얼굴을 기록하고 정보 기관과 공유하여 진정으로 '유명하게' 만드세요. 인지도를 높이고, 무지한 회사가 스파이를 고용하거나 제재를 받는 것을 방지할 수 있습니다.


항상 의심하라



아무도 믿지 마라



미소 짓는 것을 잊지 마세요, 카메라에 비치고 있습니다



원문 링크


BlockBeats 공식 커뮤니티에 참여하세요:

Telegram 구독 그룹:https://t.me/theblockbeats

Telegram 토론 그룹:https://t.me/BlockBeats_App

Twitter 공식 계정:https://twitter.com/BlockBeatsAsia

举报 오류 신고/제보
문고 선택
새 문고 추가
취소
완료
새 문고 추가
자신만 보기
공개
저장
오류 신고/제보
제출