킴수키 유출 내부: ‘Kim’ 덤프가 북한의 자격 증명 탈취 플레이북을 어떻게 드러냈나 - DomainTools Investigations | DTI

ko생성일: 2025. 9. 7.갱신일: 2025. 11. 22.

북한 연계 행위자 ‘Kim’의 유출 덤프를 통해 킴수키(APT43)의 전술·기술·인프라가 드러났다. 남한과 대만을 겨냥한 자격 증명 탈취, GPKI 인증서 유출, AiTM 피싱, NASM 기반 로더와 루트킷 등 심층 침투 능력, 그리고 DPRK-PRC 혼합 운영 양상을 기술·목표·위협 인텔 세 부분으로 분석한다.