[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ko/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Korean
* [German](https://unit42.paloaltonetworks.com/de/north-korean-synthetic-identity-creation/)
* [English](https://unit42.paloaltonetworks.com/north-korean-synthetic-identity-creation/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/north-korean-synthetic-identity-creation/)
* [French](https://unit42.paloaltonetworks.com/fr/north-korean-synthetic-identity-creation/)
* [Italian](https://unit42.paloaltonetworks.com/it/north-korean-synthetic-identity-creation/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/north-korean-synthetic-identity-creation/)
* [Korean](https://unit42.paloaltonetworks.com/ko/north-korean-synthetic-identity-creation/)
* [Portuguese](https://unit42.paloaltonetworks.com/pt-br/north-korean-synthetic-identity-creation/)
* [Chinese (Traditional)](https://unit42.paloaltonetworks.com/zh-hant/north-korean-synthetic-identity-creation/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ko/ "Threat Research")
* [위협 연구](https://unit42.paloaltonetworks.com/ko/category/threat-research-ko/ "위협 연구")
* [사이버 범죄](https://unit42.paloaltonetworks.com/ko/category/cybercrime-ko/ "사이버 범죄")  
  [사이버 범죄](https://unit42.paloaltonetworks.com/ko/category/cybercrime-ko/)

# 가짜 얼굴: Unit 42, 합성 신원 생성의 놀라운 용이성 입증

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 6 분 읽기  
Related Products  
[Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ko/product-category/unit-42-incident-response-ko/ "Unit 42 Incident Response")[Unit 42 Insider Threat Services](https://unit42.paloaltonetworks.com/ko/product-category/insider-threat-services-ko/ "Unit 42 Insider Threat Services")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  작성자:
  
  * [Evan Gordenker](https://unit42.paloaltonetworks.com/ko/author/evan-gordenker/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  게시된 시간:2025년 04월 21일

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  범주
  
  * [사이버 범죄](https://unit42.paloaltonetworks.com/ko/category/cybercrime-ko/)
  * [위협 연구](https://unit42.paloaltonetworks.com/ko/category/threat-research-ko/)
  * [학습 허브](https://unit42.paloaltonetworks.com/ko/category/learning-hub-ko/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  태그:
  
  * [DPRK](https://unit42.paloaltonetworks.com/ko/tag/dprk-ko/)
  * [Social engineering](https://unit42.paloaltonetworks.com/ko/tag/social-engineering-ko/)
  * [Wagemole](https://unit42.paloaltonetworks.com/ko/tag/wagemole-ko/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ko/north-korean-synthetic-identity-creation/?pdf=download&lg=ko&_wpnonce=4a1c13b7e7 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ko/north-korean-synthetic-identity-creation/?pdf=print&lg=ko&_wpnonce=4a1c13b7e7 "Click here to print")

공유![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=가짜%20얼굴:%20Unit%2042,%20합성%20신원%20생성의%20놀라운%20용이성%20입증&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fko%2Fnorth-korean-synthetic-identity-creation%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fko%2Fnorth-korean-synthetic-identity-creation%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fko%2Fnorth-korean-synthetic-identity-creation%2F&title=가짜%20얼굴:%20Unit%2042,%20합성%20신원%20생성의%20놀라운%20용이성%20입증 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fko%2Fnorth-korean-synthetic-identity-creation%2F&text=가짜%20얼굴:%20Unit%2042,%20합성%20신원%20생성의%20놀라운%20용이성%20입증 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fko%2Fnorth-korean-synthetic-identity-creation%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=가짜%20얼굴:%20Unit%2042,%20합성%20신원%20생성의%20놀라운%20용이성%20입증%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fko%2Fnorth-korean-synthetic-identity-creation%2F "Share in Mastodon")

## 요약

증거에 따르면 북한 IT 요원이 원격 근무를 통해 조직에 침투하기 위해 실시간 딥페이크 기술을 사용하고 있으며, 이는 심각한 보안, 법률 및 규정 준수 위험을 초래합니다. 이 보고서에서 설명하는 탐지 전략은 보안 및 HR 팀에 이러한 위협에 대비하여 채용 프로세스를 강화할 수 있는 실질적인 지침을 제공합니다.

데모에서는 쉽게 구할 수 있는 도구와 저렴한 소비자용 하드웨어를 사용하여 실시간 딥페이크 생성 방법을 알아내는 데 사전 경험 없이도 1시간 남짓 걸렸습니다. 이를 통해 공격자는 그럴듯한 합성 신원을 쉽게 만들어 탐지되지 않은 채 활동할 수 있으며 제재 대상 정권을 위해 잠재적으로 수익을 창출할 수 있습니다.

현재 딥페이크 기술의 한계는 여전히 탐지할 수 있지만, 이러한 한계는 빠르게 줄어들고 있습니다. 조직은 직원 라이프사이클 전반에 걸쳐 강화된 검증 절차, 기술적 통제, 지속적인 모니터링을 결합하여 계층화된 방어를 구현해야 합니다.

Palo Alto Networks 고객은 [Unit 42 내부자 위협 서비스](https://www.paloaltonetworks.com/resources/datasheets/unit42-insider-threat-services)를 통해 이 문서에서 설명된 위협으로부터 더 효과적으로 보호받을 수 있습니다.

조직은 [Unit 42 인시던트 대응 팀](https://start.paloaltonetworks.com/contact-unit42.html)에 연락하여 이 위협 및 기타 위협에 대한 구체적인 지원을 요청할 수 있습니다.

| **관련 Unit 42 주제** | [**Social Engineering**](https://unit42.paloaltonetworks.com/ko/tag/social-engineering-ko/), [**DPRK**](https://unit42.paloaltonetworks.com/ko/tag/dprk-ko/), **[Wagemole](https://unit42.paloaltonetworks.com/ko/tag/wagemole-ko/)** |
|-------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## 탈북자 인터뷰

최근 인재 확보 및 사이버 보안 커뮤니티에서는 면접 시 실시간 딥페이크를 사용하는 지원자가 급증하고 있다고 보고했습니다. 조사관들은 그림 1과 같이 면접 대상자가 여러 지원자 프로필에서 동일한 가상 배경을 사용하여 합성 비디오 피드를 제시하는 사례를 기록했습니다.
![가상 회의에 참여한 두 사람의 스크린샷으로, 각각 파란색 테두리가 있는 별도의 화상 통화 프레임 안에 표시됩니다. 배경은 단순한 사무실과 평범한 파란색 벽을 보여줍니다. 둘 다 딥페이크 인터뷰입니다.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/word-image-67207-145942-1.png) 그림 1. 두 명의 딥페이크 인터뷰 대상자를 나란히 비교(출처: [Daniel Grek Sanchez Castellano](https://www.linkedin.com/posts/daniel-grek-sanchez-castellanos-63801262_one-of-the-interview-questions-you-need-to-activity-7270458696927694849-bXRR?utm_source=share&utm_medium=member_desktop&rcm=ACoAABQaDB8BpwtT-BTkCDbsTjVeh8EcvDXosMQ)s 및 [Bettina Liporazzi](https://www.linkedin.com/posts/bettina-liporazzi_i-didnt-anticipate-so-much-engagement-activity-7306031381434789889-sQoi?utm_source=share&utm_medium=member_desktop&rcm=ACoAABQaDB8BpwtT-BTkCDbsTjVeh8EcvDXosMQ))

The [Pragmatic Engineer](https://newsletter.pragmaticengineer.com/p/ai-fakers) 뉴스레터에서는 두 개의 서로 다른 딥페이크 지원자를 발견한 폴란드 AI 회사의 사례 연구를 소개했습니다. 면접관은 동일한 개인이 두 페르소나를 모두 조작한 것으로 의심했는데, 특히 이전에 면접 형식과 질문을 경험한 후 두 번째 기술 면접에서 조작자가 눈에 띄게 자신감을 보였기 때문입니다.

The Pragmatic Engineer 보고서에서 공유된 Unit 42의 지표 분석에 따르면 조선민주주의인민공화국(북한) [IT 요원 운영](https://unit42.paloaltonetworks.com/north-korean-it-workers/)의 알려진 전술, 기법 및 절차(TTP)와 일치합니다. 이는 기존의 사기성 업무 침투 수법이 논리적으로 진화한 것입니다.

북한의 위협 행위자들은 지속적으로 신원 조작 기술에 상당한 관심을 보여 왔습니다. 당사의 [2023년 조사](https://unit42.paloaltonetworks.com/two-campaigns-by-north-korea-bad-actors-target-job-hunters/)에서는 유출된 개인 정보를 기반으로 한 합성 신원을 생성하여 탐지를 더욱 어렵게 만들려는 시도에 대해 보고했습니다.

이미지 조작 서비스인 [Cutout.pro 침해](https://www.bitdefender.com/en-us/blog/hotforsecurity/hacker-leaks-records-of-20-million-users-of-ai-visual-creation-platform-online)를 분석한 결과 추가 증거를 발견했는데, 북한 IT 요원들의 활동과 연관된 것으로 보이는 이메일 주소가 다수 발견되었습니다. 그림 2는 얼굴이 바뀐 헤드샷에서 이러한 이미지 조작을 보여줍니다.
![얼굴 교체 전과 후의 인물 이미지를 나란히 배치하여 왼쪽의 자연스러운 모습에서 필터를 사용한 보다 세련된 모습으로의 변화를 보여줍니다.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/word-image-72687-145942-2.png) 그림 2. 한 북한 요원이 얼굴 바꾸기를 실험하고 있음.

북한 IT 요원은 실시간 딥페이크 기술을 구현하여 침투 방법론을 점차 발전시켰습니다. 이는 두 가지 주요 운영상의 이점을 제공합니다. 첫째, 한 명의 지원자가 다양한 가상 페르소나를 사용하여 동일한 직책에 대해 여러 번 면접을 볼 수 있습니다. 둘째, 그림 3과 같이 요원이 신원이 노출되어 보안 게시판이나 수배 공지에 추가되는 것을 방지할 수 있습니다. 이 두 가지를 결합하면 북한 IT 요원이 향상된 운영 보안과 탐지 가능성 감소를 누릴 수 있습니다.
![FBI의 수배 포스터에는 '북한 IT 노동자'라고 표시된 여러 사람의 사진과 함께 각 사진 아래에 이름이 표시되어 있습니다.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/word-image-317745-139512-3.png) 그림 3. 2025년 3월 20일에 검색된 북한 IT 요원의 [수배 포스터](https://www.fbi.gov/wanted/cyber/dprk-it-workers).

## 0에서 통과까지

이미지 조작 경험도 없고 딥페이크에 대한 지식도 부족하며 5년 된 컴퓨터 한 대로 70분 만에 면접용 합성 신원을 만들었습니다. 생성의 용이성은 이 기술이 위협 행위자들에게 얼마나 위험할 정도로 쉽게 접근 가능한지를 보여줍니다.

AI 검색 엔진과 인터넷 연결, 2020년 말에 구매한 GTX 3070 그래픽 처리 장치만 사용하여 그림 4와 같은 샘플을 생성했습니다.

*그림 4. 저렴하고 널리 사용되는 하드웨어를 사용한 실시간 딥페이크 데모.*

이들은 생성된 얼굴을 개인 및 상업적 목적으로 사용할 수 있는 thispersonnotexist\[.\]org에서 생성한 단일 이미지와 딥페이크용 무료 도구만 사용했습니다. 이를 통해 그림 5와 같이 여러 개의 신원을 생성했습니다.

*그림 5. 신원 바꾸기 데모.*

간단한 옷차림과 배경 이미지 변경만으로 채용 담당자에게 새로운 지원자로 다시 접근할 수 있습니다. 사실 이 전체 프로세스에서 가장 시간이 많이 걸리는 부분은 비디오 화상회의 소프트웨어에서 캡처할 가상 카메라 피드를 만드는 것이었습니다.

그림 6에서 볼 수 있듯이 동일한 프로세스의 고해상도 버전은 시간이 조금 더 걸리고 훨씬 더 강력한 그래픽 처리 장치로 더 설득력 있는 결과를 만들어 냈습니다.

*그림 6. 리소스 집약적인 기술을 사용한 더 높은 품질의 딥페이크.*

## 탐지 기회

실시간 딥페이크 시스템에는 탐지 기회를 만드는 몇 가지 기술적 결함이 있습니다.

1. **시간적 일관성 문제**: 빠른 머리 움직임으로 인해 트래킹 시스템이 정확한 랜드마크 위치를 유지하지 못해 눈에 띄는 아티팩트(인공적 오류현상)가 발생했습니다.
2. **오클루전 (occlusion) 처리**: 운영자의 손이 얼굴 위로 지나가면 딥페이크 시스템이 부분적으로 가려진 얼굴을 제대로 재구성하지 못했습니다.
3. **조명 적응**: 조명 조건의 갑작스러운 변화로 인해 특히 얼굴 가장자리 주변에서 렌더링에 불일치가 발생했습니다.
4. **시청각 동기화**: 입술 움직임과 말하기 사이의 약간의 지연은 주의 깊게 관찰하면 탐지할 수 있었습니다.

현재로서는 딥페이크를 시도하는 사람들의 시도를 어렵게 만드는 몇 가지 방법이 있습니다. 가장 효과적인 방법은 얼굴에 손을 대면 얼굴 랜드마크 추적을 방해하는 것으로 보입니다.

뉴욕대학교의 Govind Mittal 등은 다음과 같은 [추가 전략을 제안](https://arxiv.org/html/2210.06186v4)합니다.

* 빠른 머리 움직임
* 과장된 표정
* 갑작스러운 조명 변경

이러한 기술은 실시간 딥페이크 시스템의 약점을 악용하여 눈에 보이는 인공물을 만들어 사람이 높은 정확도로 가짜를 탐지할 수 있도록 도와줍니다.

그림 7a~c에서 면접관의 레퍼토리에 추가할 수 있는 세 가지 옵션을 더 보여드리겠습니다.

그림 7a. '귀에서 어깨까지'

그림 7b. '코 보여주기'

그림 7c. '하늘 또는 땅'

## 완화 전략

북한 IT 요원 캠페인은 인적 자원(HR)과 정보 보안 팀 간의 긴밀한 협업을 요구합니다. 이 두 가지가 함께 작동하면 조직은 전체 채용 및 고용 라이프사이클에 걸쳐 더 많은 탐지 기회를 얻을 수 있습니다.

**면책 조항**: 다음은 독자가 고려할 수 있는 인사이트와 제안을 제공하기 위한 완화 전략입니다. 이러한 내용은 정보 제공의 목적으로만 제공되며 법률 자문으로 간주되어서는 안 됩니다. 이러한 관행을 시행하기 전에 법률 고문과 상의하여 관련 법률에 부합하는지 확인하세요.

**HR 팀용:**

* 초기 상담을 포함한 면접을 위해 지원자에게 카메라를 켜도록 요청하세요.
  * 잠재적인 포렌식 분석을 위해 (적절한 동의하에) 해당 세션 기록
* 다음을 포함하는 포괄적인 신원 확인 워크플로우를 구현하세요.
  * 제출된 문서에서 보안 기능, 변조 지표 및 정보의 일관성을 확인하는 자동화된 포렌식 도구를 사용하여 문서 진위 여부 검증
  * 지원자가 특정 실시간 작업을 수행하는 동안 실제 신분증을 제시해야 하는 통합 생체 인식 기능을 갖춘 신분 확인
  * 신분증과 면접 대상자 간 매칭을 통해 면접 대상자가 본인 신분과 일치하는지 확인
* 채용 담당자와 기술 면접 팀이 부자연스러운 눈동자 움직임, 조명 불일치, 시청각 동기화 문제 등 비디오 면접에서 의심스러운 패턴을 식별할 수 있도록 교육합니다.
* 면접관이 지원자에게 딥페이크 소프트웨어가 수행하기 어려운 동작(예: 프로필 회전, 얼굴 근처 손동작 또는 빠른 머리 움직임)을 요청하는 데 익숙해지도록 합니다.

**보안 팀용:**

* 입사 지원 IP 주소를 기록하고 익명화된 인프라나 의심스러운 지역에서 온 것이 아닌지 확인하여 채용 파이프라인을 보호하세요.
* 제공된 전화번호가 인터넷 프로토콜을 통한 음성 통신(VoIP) 사업자인지, 특히 신원 은닉과 관련된 사업자인지 확인하기 위해 전화번호를 강화합니다.
* 파트너 회사와 정보 공유 계약을 유지하고 해당 정보 공유 및 분석 센터(ISAC)에 참여하여 최신 합성 신원 기술을 최신 상태로 유지합니다.
* 사용에 대한 적법한 비즈니스 정당성이 없는 경우 [가상 웹캠 설치](https://democreator.wondershare.com/virtual-camera/virtual-camera-software.html)를 가능하게 하는 소프트웨어 애플리케이션을 식별하고 차단합니다.

**추가 지표:**

* 채용 후 비정상적인 네트워크 액세스 패턴, 특히 익명화된 서비스에 대한 연결 또는 무단 데이터 전송을 모니터링합니다.
* 디바이스의 물리적 소유가 필요한 다단계 인증 방법을 구축하여 신원 사칭을 더욱 어렵게 만듭니다.

**조직 정책 고려 사항:**

* 에스컬레이션 절차 및 증거 보존 방법을 포함하여 위조 신원 의심 사례를 처리하기 위한 명확한 프로토콜을 개발합니다.
* 채용에 관여하는 모든 직원에게 위조 신원 위험 신호에 대해 교육하는 보안 인식 프로그램을 만듭니다.
* 추가 확인 마일스톤에 도달할 때까지 신규 직원의 액세스를 제한하는 기술적 제어를 설정합니다.
* 검증 실패를 문서화하고 업계 파트너 및 관련 정부 기관과 적절한 기술 지표를 공유합니다.

이러한 계층화된 탐지 및 완화 전략을 구현함으로써 조직은 합법적인 지원자를 위한 효율적인 채용 프로세스를 유지하면서 위조 신원 침투의 위험을 크게 줄일 수 있습니다.

## 결론

북한의 IT 요원 운영으로 대표되는 위조 신원 위협은 전 세계 조직이 직면한 도전 과제입니다. 당사의 연구는 AI로 생성된 얼굴, 문서 위조 도구, 실시간 음성/영상 조작 기술이 더욱 정교해지고 쉽게 사용할 수 있게 되면서 기술 장벽이 지속적으로 낮아지고 있는 가운데, 합성 신원 생성의 놀라운 접근성을 보여줍니다.

합성 신원 기술이 계속 발전함에 따라 조직은 이를 결합한 계층화된 방어 전략을 구현해야 합니다.

* 향상된 인증 절차
* 딥페이크 탐지를 위한 AI 지원 대응 방안
* 고용 기간 내내 지속적인 확인

이 접근 방식은 북한 IT 요원뿐만 아니라 다양한 유사 위협에 대한 조직의 탐지 및 방어 능력을 크게 향상시킵니다.

단일 탐지 방법으로는 합성 신원 위협에 대한 보호를 보장할 수 없지만, 계층화된 방어 전략은 이러한 위험을 식별하고 완화하는 조직의 능력을 크게 향상시킵니다. HR 모범 사례와 보안 제어를 결합하면 효율적인 채용 프로세스를 유지하면서 북한 IT 요원 및 유사한 위협 행위자들이 사용하는 정교한 전술로부터 보호할 수 있습니다.

Palo Alto Networks 고객은 Unit 42를 통해 위에서 설명한 위협으로부터 더 효과적으로 보호할 수 있습니다. [내부자 위협 서비스](https://www.paloaltonetworks.com/resources/datasheets/unit42-insider-threat-services)를 통해 탐지 및 해결을 총체적으로 개선할 수 있습니다.

개인정보가 유출되었다고 생각되거나 긴급한 문제가 있는 경우 [Unit 42 인시던트 대응 팀](https://start.paloaltonetworks.com/contact-unit42.html)에 문의하거나 다음 연락처로 전화하세요.

* 북미: 무료 전화: +1 (866) 486-4842(866.4.UNIT42)
* 영국: +44.20.3743.3660
* 유럽 및 중동: +31.20.299.3130
* 아시아: +65.6983.8730
* 일본: +81.50.1790.0200
* 호주: +61.2.4062.7950
* 인도: 00080005045107

Palo Alto Networks는 이러한 조사 결과를 사이버 위협 연합(Cyber Threat Alliance, CTA) 회원사들과 공유했습니다. CTA 회원사는 이 인텔리전스를 사용하여 고객에게 보호 기능을 신속하게 구축하고 악의적인 사이버 공격자를 체계적으로 차단합니다. [Cyber Threat Alliance](https://www.cyberthreatalliance.org)에 대해 자세히 알아보세요.

## 추가 리소스

* [BeaverTail 비디오 화상회의 앱 피싱 공격에 연관된 가짜 북한 IT 요원](https://unit42.paloaltonetworks.com/fake-north-korean-it-worker-activity-cluster/) - Unit 42, Palo Alto Networks
* [자신도 모르게 북한에 돈을 지불하고 있는 글로벌 기업: 이들을 잡는 방법](https://unit42.paloaltonetworks.com/north-korean-it-workers/) - Unit 42, Palo Alto Networks
* [고용주 해킹 및 구직 시도: 북한 위협 행위자의 특징이 드러난 두 가지 직업 관련 캠페인](https://unit42.paloaltonetworks.com/two-campaigns-by-north-korea-bad-actors-target-job-hunters/) - Unit 42, Palo Alto Networks
* [컨테이저스 인터뷰: 북한 위협 행위자, 기술 업계 구직자들을 유인해 BeaverTail 및 InvisibleFerret 멀웨어의 새로운 변종 설치](https://unit42.paloaltonetworks.com/north-korean-threat-actors-lure-tech-job-seekers-as-fake-recruiters/) - Unit 42, Palo Alto Networks
* [포착: 챌린지-응답을 통한 실시간 비디오 딥페이크 탐지](https://arxiv.org/html/2210.06186v4) - Govind Mittal, Chinmay Hegde, Nasir Memon
* [기술 개발자 채용에서 드러난 AI 사기꾼: 사후 분석](https://newsletter.pragmaticengineer.com/p/ai-fakers) - Gergely Orosz, The Pragmatic Engineer
* [딥페이크 인터뷰에서 일어나는 일](https://www.itbrew.com/stories/2024/09/20/here-s-what-happens-in-a-deepfake-interview) - Billy Hurley, IT Brew
* [웹에서 새롭게 부상하는 딥페이크 사기 캠페인의 역학 관계](https://unit42.paloaltonetworks.com/dynamics-of-deepfake-scams/) - Unit 42

맨 위로 이동

### 태그

* [DPRK](https://unit42.paloaltonetworks.com/ko/tag/dprk-ko/ "DPRK")
* [Social engineering](https://unit42.paloaltonetworks.com/ko/tag/social-engineering-ko/ "social engineering")
* [Wagemole](https://unit42.paloaltonetworks.com/ko/tag/wagemole-ko/ "Wagemole")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ko/ "Threat Research") [다음:코딩에 도전하는 개발자를 노리는 Slow Pisces, 새로운 맞춤형 Python 멀웨어 도입](https://unit42.paloaltonetworks.com/ko/slow-pisces-new-custom-malware/ "코딩에 도전하는 개발자를 노리는 Slow Pisces, 새로운 맞춤형 Python 멀웨어 도입")

### 목차

* 

### 관련 문서

* [코딩에 도전하는 개발자를 노리는 Slow Pisces, 새로운 맞춤형 Python 멀웨어 도입](https://unit42.paloaltonetworks.com/ko/slow-pisces-new-custom-malware/ "article - table of contents")

## 관련 사이버 범죄 리소스

![Pictorial representation of Iranian-backed threat groups and hacktivists. Digital illustration of a global network featuring interconnected lines and dots, suggesting a data-driven representation of worldwide connectivity, with a focus on technology and innovation. The image uses blue tones with red and light blue highlights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/08_Nation-State-cyberattacks_1920x900-786x368.jpg)  
[위협 연구](https://unit42.paloaltonetworks.com/ko/category/threat-research-ko/) 2025년 06월 30일 [#### 위협 개요: 이란과 관련된 사이버 위험의 확대 (6월 30일 업데이트)](https://unit42.paloaltonetworks.com/ko/iranian-cyberattacks-2025/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/ko/tag/agent-serpens-ko/ "Agent Serpens")

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/ko/tag/agonizing-serpens-ko/ "Agonizing Serpens")

* [Boggy Serpens](https://unit42.paloaltonetworks.com/ko/tag/boggy-serpens-ko/ "Boggy Serpens")  
  [지금 읽어보기 ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ko/iranian-cyberattacks-2025/ "위협 개요: 이란과 관련된 사이버 위험의 확대 (6월 30일 업데이트)")  
  ![Pictorial representation of APT Slow Pisces. The silhouette of two fish and the Pisces constellation inside an orange abstract planet. Background of stars and swirling purple and blue colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/03/Pisces-NK-A-1920x900-1-786x368.png)  
  [위협 행위자 그룹](https://unit42.paloaltonetworks.com/ko/category/threat-actor-groups-ko/) 2025년 04월 14일 [#### 코딩에 도전하는 개발자를 노리는 Slow Pisces, 새로운 맞춤형 Python 멀웨어 도입](https://unit42.paloaltonetworks.com/ko/slow-pisces-new-custom-malware/)

* [Cryptocurrency](https://unit42.paloaltonetworks.com/ko/tag/cryptocurrency-ko/ "Cryptocurrency")

* [DPRK](https://unit42.paloaltonetworks.com/ko/tag/dprk-ko/ "DPRK")  
  [지금 읽어보기 ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ko/slow-pisces-new-custom-malware/ "코딩에 도전하는 개발자를 노리는 Slow Pisces, 새로운 맞춤형 Python 멀웨어 도입")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 최신 정보 받아보기

## 위협에 한발 앞서 대응하면 안심할 수 있습니다. 지금 문의하세요.

Your Email

Unit 42 위협 리서치를 이메일로 구독하세요.  
이 양식을 제출하는 것은, Palo Alto Networks의[이용 약관](https://www.paloaltonetworks.com/legal-notices/terms-of-use) 에 동의하고 [개인정보 보호정책을](https://www.paloaltonetworks.com/legal-notices/privacy)이해하였음을 의미합니다.

본 사이트는 reCAPTCHA를 통해 보호되며, Google [개인정보 처리방침](https://policies.google.com/privacy) 및 [서비스 약관](https://policies.google.com/terms)이 적용됩니다.

Invalid captcha!
구독 ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 제품 및 서비스

* [AI-기반 네트워크 보안 플랫폼](https://www.paloaltonetworks.co.kr/network-security)

* [설계부터 AI 보호](https://www.paloaltonetworks.co.kr/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.co.kr/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.co.kr/sase/ai-access-security)

* [클라우드 기반 보안 서비스](https://www.paloaltonetworks.co.kr/network-security/security-subscriptions)

* [지능형 위협 방지](https://www.paloaltonetworks.co.kr/network-security/advanced-threat-prevention)

* [고급 URL Filtering](https://www.paloaltonetworks.co.kr/network-security/advanced-url-filtering)

* [고급 WildFire](https://www.paloaltonetworks.co.kr/network-security/advanced-wildfire)

* [고급 DNS 보안](https://www.paloaltonetworks.co.kr/network-security/advanced-dns-security)

* [엔터프라이즈 데이터 손실 방지](https://www.paloaltonetworks.co.kr/sase/enterprise-data-loss-prevention)

* [엔터프라이즈 IoT 보안](https://www.paloaltonetworks.co.kr/content/pan/ko_KR/network-security/enterprise-iot-security)

* [의료 IoT 보안](https://www.paloaltonetworks.co.kr/network-security/medical-device-security)

* [산업 OT 보안](https://www.paloaltonetworks.co.kr/content/pan/ko_KR/network-security/industrial-ot-security)

* [SaaS 보안](https://www.paloaltonetworks.co.kr/sase/saas-security)

* [차세대 방화벽](https://www.paloaltonetworks.co.kr/network-security/next-generation-firewall)

* [하드웨어 방화벽](https://www.paloaltonetworks.co.kr/network-security/hardware-firewall-innovations)

* [소프트웨어 방화벽](https://www.paloaltonetworks.co.kr/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.co.kr/network-security/strata-cloud-manager)

* [NGFW용 SD-WAN](https://www.paloaltonetworks.co.kr/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.co.kr/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.co.kr/network-security/panorama)

* [보안 액세스 서비스 에지](https://www.paloaltonetworks.co.kr/sase)

* [Prisma SASE](https://www.paloaltonetworks.co.kr/sase)

* [애플리케이션 가속화](https://www.paloaltonetworks.co.kr/sase/app-acceleration)

* [자율적 디지털 경험 관리](https://www.paloaltonetworks.co.kr/sase/adem)

* [엔터프라이즈 DLP](https://www.paloaltonetworks.co.kr/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.co.kr/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.co.kr/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.co.kr/sase/sd-wan)

* [원격 브라우저 격리](https://www.paloaltonetworks.co.kr/sase/remote-browser-isolation)

* [SaaS 보안](https://www.paloaltonetworks.co.kr/sase/saas-security)

* [AI 기반 보안 운영 플랫폼](https://www.paloaltonetworks.co.kr/cortex)

* [클라우드 보안](https://www.paloaltonetworks.co.kr/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.co.kr/cortex/cloud)

* [애플리케이션 보안](https://www.paloaltonetworks.co.kr/cortex/cloud/application-security)

* [클라우드 태세 보안](https://www.paloaltonetworks.co.kr/cortex/cloud/cloud-posture-security)

* [클라우드 런타임 보안](https://www.paloaltonetworks.co.kr/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.co.kr/prisma/cloud)

* [AI 기반 SOC](https://www.paloaltonetworks.co.kr/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.co.kr/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.co.kr/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.co.kr/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.co.kr/cortex/cortex-xpanse)

* [Unit 42 관리형 탐지 및 대응](https://www.paloaltonetworks.co.kr/cortex/managed-detection-and-response)

* [관리형 XSIAM](https://www.paloaltonetworks.co.kr/cortex/managed-xsiam)

* [차세대 신원 보안](https://www.paloaltonetworks.co.kr/idira)

* [권한에 따른 액세스 관리](https://www.paloaltonetworks.co.kr/idira/human/privileged-access-management)

* [신원 및 액세스 관리](https://www.paloaltonetworks.co.kr/idira/human/identity-and-access-management)

* [엔드포인트 권한 관리자](https://www.paloaltonetworks.co.kr/idira/human/endpoint-privilege-manager)

* [신원 거버넌스](https://www.paloaltonetworks.co.kr/idira/human/identity-governance)

* [업무 환경 암호 관리](https://www.paloaltonetworks.co.kr/idira/human/workforce-password-management)

* [에이전틱 신원](https://www.paloaltonetworks.co.kr/idira/agentic)

* [암호 관리](https://www.paloaltonetworks.co.kr/idira/machine/secrets-management)

* [통합 암호 거버넌스](https://www.paloaltonetworks.co.kr/idira/machine/unified-secrets-governance)

* [애플리케이션 자격 증명 제공](https://www.paloaltonetworks.co.kr/idira/machine/application-credentials-delivery)

* [공급업체 권한 액세스](https://www.paloaltonetworks.co.kr/idira/human/vendor-privileged-access)

* [위협 정보 및 사고 대응 서비스](https://www.paloaltonetworks.co.kr/unit42)

* [선제적 평가](https://www.paloaltonetworks.co.kr/unit42/assess)

* [사고 대응](https://www.paloaltonetworks.co.kr/unit42/respond)

* [보안 전략의 혁신](https://www.paloaltonetworks.co.kr/unit42/transform)

* [위협 인텔리전스 살펴보기](https://www.paloaltonetworks.co.kr/unit42/threat-intelligence-partners)  
  회사

* [회사 소개](https://www.paloaltonetworks.com/about-us)

* [채용](https://jobs.paloaltonetworks.com/en/)

* [문의](https://www.paloaltonetworks.co.kr/content/pan/ko_KR/company/contact-sales)

* [기업 책임](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [고객](https://www.paloaltonetworks.co.kr/customers)

* [투자자 관리](https://investors.paloaltonetworks.com/)

* [위치](https://www.paloaltonetworks.com/about-us/locations)

* [뉴스룸](https://www.paloaltonetworks.co.kr/company/newsroom)  
  주요 링크

* [블로그](https://www.paloaltonetworks.com/blog/?lang=ko)

* [커뮤니티](https://www.paloaltonetworks.com/communities)

* [콘텐츠 라이브러리](https://www.paloaltonetworks.co.kr/resources)

* [Cyberpedia](https://www.paloaltonetworks.co.kr/cyberpedia)

* [이벤트 센터](https://events.paloaltonetworks.com/)

* [이메일 기본 설정 관리](https://start.paloaltonetworks.com/preference-center)

* [제품 A-Z](https://www.paloaltonetworks.co.kr/products/products-a-z)

* [제품 인증서](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [취약점 신고](https://www.paloaltonetworks.com/security-disclosure)

* [사이트맵](https://www.paloaltonetworks.co.kr/sitemap)

* [기술 문서](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [내 개인정보 판매 또는 공유 거부](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.co.kr/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [개인정보 보호](https://www.paloaltonetworks.com/legal-notices/privacy)

* [신뢰 센터](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [이용 약관](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [문서](https://www.paloaltonetworks.com/legal)

© Copyright 2026 팔로알토네트웍스코리아 유한회사 Palo Alto Networks Korea, Ltd. All rights reserved. 여러 가지 상표에 대한 소유권은 각 소유자에게 있습니다. 사업자 등록번호: 120-87-72963. 대표자 : 제프리찰스트루 서울특별시 서초구 서초대로74길 4, 1층 (삼성생명 서초타워) TEL: +82-2-568-4353

* [![](https://www.paloaltonetworks.co.kr/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.co.kr/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.co.kr/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.co.kr/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.co.kr/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* KR  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
