북한 해커들이 최근 소프트웨어 개발자들을 겨냥해 악성 프로그램을 유포하고 있다는 소식이 전해졌습니다. 미국의 북한 전문매체 NK 뉴스에 따르면, 북한 해커들은 널리 사용되는 자바스크립트 패키지 관리자에 악성 프로그램 패키지를 업로드하고 있습니다. 이로써 해킹 프로그램을 퍼트리는 전략을 채택하고 있는 것으로 보입니다.
소켓 보고서에 따르면, 최근 몇 주 사이에 67개의 새로운 악성 프로그램 패키지가 발견되었습니다. 이들 악성 프로그램 패키지들은 npm 소프트웨어 저장소에 올라와 있으며, 소프트웨어 개발자들이 이를 사용할 경우 프로그램 이용자들을 감염시키는 위험이 있다고 합니다. 이는 국제적인 보안 문제로 더욱 심각한 문제로 대두되고 있습니다.
북한 해커들은 자신들이 배포한 소프트웨어 패키지들이 탐지되는 것을 피하기 위해 새로운 버전의 악성코드를 대거 업로드하고 있습니다. 소켓에 따르면, 북한이 유포한 악성 프로그램 XORIndex 로더는 Windows 시스템을 타깃으로 하고 있으며, 이로 인해 1만7000번 이상 다운로드되었다고 합니다. 이러한 사실들은 국제적인 사이버 보안에 대한 우려를 더욱 부각시키고 있습니다.