PANews는 11월 9일 코인텔레그래프에 따르면 북한 해커 그룹 BlueNoroff가 2019년부터 일련의 피싱 및 네트워크 보안 공격을 감행했다고 보도했습니다. 이 조직은 현재 암호화폐 회사를 공격하고 MacOS 컴퓨터를 공격할 수 있는 새로운 방법을 개발하고 있습니다. . SentinelLabs 보고서에 따르면 "Hidden Risk"라는 별명을 가진 악성 코드 작업은 여러 단계를 거쳐 PDF 파일을 통해 확산됩니다. 위협 행위자는 가짜 뉴스 헤드라인과 합법적인 암호화폐 시장 조사를 통해 의심하지 않는 개인과 기업을 유인합니다. 사용자가 PDF 파일을 다운로드하면 합법적인 것처럼 보이는 미끼 PDF가 다운로드되어 열리는 반면, 악성 코드는 백그라운드에서 별도의 파일로 MacOS 데스크톱에 다운로드됩니다. 악성 코드 패키지에는 해커가 피해자의 컴퓨터에 원격으로 액세스하여 디지털 자산 지갑 및 플랫폼의 개인 키를 포함한 민감한 정보를 훔칠 수 있는 백도어를 제공하도록 설계된 여러 기능이 포함되어 있습니다.