ZachXBT, 월 100만 달러를 벌어들이는 북한 IT 네트워크 폭로

ZachXBT, 월 100만 달러를 벌어들이는 북한 IT 네트워크 폭로
북한 IT 네트워크, 암호화폐를 통해 월 100만 달러 수익 창출

저명한 블록체인 수사관인 잭XBT는 북한과 연계된 약 390명의 IT 전문가 네트워크가 암호화폐 결제와 위장 고용을 통해 매달 약 100만 달러를 벌어들이고 있다고 주장하며 상세한 조사 결과를 발표했습니다. 그의 조사 결과에 따르면, 이 네트워크는 2025년 11월부터 350만 달러 이상의 수익을 창출했습니다.

하이라이트

  • ZachXBT는 한 달에 약 100만 달러를 버는 북한 IT 전문가 390명으로 구성된 네트워크를 확인했습니다.
  • 2025년 11월부터 이 조직은 암호화폐 결제와 위장 취업 사기를 통해 350만 달러 이상의 수익을 창출했습니다.
  • 데이터는 악성코드에 감염된 기기에서 입수했으며, 이 그룹은 WebMsg라는 내부 플랫폼을 사용했습니다.
  • OFAC의 제재를 받은 세 개의 조직이 연루되었으며, 트론 주소 한 개는 테더에 의해 동결되었습니다.

이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.

네트워크 운영 방식

이 정보는 악성코드를 통해 북한 IT 직원의 기기에서 훔친 내부 데이터에서 입수한 것입니다. 유출된 데이터에는 약 390개의 계정, 채팅 로그, 조작된 신원, 브라우저 기록, 암호화폐 거래 기록이 포함되어 있습니다.

이 네트워크는 메신저와 같은 기능을 하는 럭키가이즈(luckyguys.site)라는 내부 플랫폼을 사용했습니다(웹메시지라고도 함). 직원들은 수입을 보고하고 중앙 관리자로부터 지급 지침을 받았습니다. 자금은 일반적으로 암호화폐로 받은 다음 중국 은행 계좌 또는 Payoneer와 같은 플랫폼을 통해 법정화폐로 전환되었습니다. OFAC 제재를 받고 있는 소백수, 새날, 송광 등 세 개의 조직이 사용자 목록에 나타났습니다. 연결된 트론 주소 중 하나는 2025년 12월에 테더에 의해 동결되었습니다.

운영의 구조와 규모

잭XBT는 이 작전이 가짜 신원, 위조된 문서, 긴밀하게 조율된 결제 흐름에 의존하고 있다고 지적했습니다. 이 데이터는 대화형 조직도와 함께 X에 11개의 스레드로 공개되었습니다.

분석가에 따르면, 북한의 고급 해킹 조직보다는 덜 정교하지만 이러한 낮은 수준의 북한 IT 인력 그룹이 매달 수백만 달러의 수익을 계속 창출하고 있다고 합니다.

암호화폐 산업과 사이버 보안에 대한 시사점

ZachXBT의 조사는 북한이 운영 자금을 조달하기 위해 암호화폐를 얼마나 광범위하게 활용하고 있는지를 보여줍니다. 이 네트워크는 매달 약 100만 달러를 벌어들이며 4개월 동안 이미 350만 달러 이상을 벌어들인 것으로 나타나 위장 취업 사기의 효율성을 보여줍니다.

이는 암호화폐 결제가 어떻게 기존 금융 시스템과 국제 제재를 우회할 수 있는지를 보여주는 또 다른 사례입니다.

이전 보고서에서 저희는 메타마스크가 북한 요원들이 수년 동안 암호화폐 회사에 위장 취업했다고 밝힌 바 있습니다.

이 자료는 제3자의 의견을 포함할 수 있으며, 이 웹페이지의 데이터 및 정보는 우리의 면책 조항에 따라 투자 조언을 구성하지 않습니다. 우리는 엄격한 편집 무결성을 준수하지만, 이 게시물에는 파트너의 제품에 대한 언급이 포함될 수 있습니다.