- 개인 데이터 및 485천 달러 상당 비트코인 탈취

- 오픈소스 저장소에서 다단계 멀웨어(악성코드) 발견, 저장소에서 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자에게 원격으로 제어 당해

카스퍼스키, 깃허브에서 멀웨어 ‘GitVenom’ 발견.png


카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 오픈 소스 저장소(repositories) 수백 개에서 다단계 멀웨어를 발견했다고 밝혔다. 이는 게이머 및 암호화폐 투자자를 표적으로 삼는 공격으로 카스퍼스키는 이를 ‘GitVenom(깃베놈)’으로 명명했다.

 

이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) , 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함되어 있었다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다. 이 활동의 결과로, 공격자들은 비트코인 5(조사 당시 약 485천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다.

 

이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 GitHub에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다.

 

이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성되었지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드하여 실행하는 동일한 목표를 가지고 있었다. 이러한 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함되어 있다.

 

다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색하여 공격자가 제어하는 주소로 대체하는 클립보드 하이재커(Clipboard Hijacker)가 포함되어 있다. 특히, 공격자가 제어하는 비트코인 지갑에는 202411월에 약 5 BTC(조사 당시 약 485천 달러)의 금액이 들어왔다.

 

카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다. 공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장하여, 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다고 설명하고,

이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입하여 무단 코드 실행을 감지하고 차단해야 한다. 사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 될 것이라고 밝혔다.

 

카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용하여 감염을 유도할 것이다. 따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 덧붙였다.

 

#카스퍼스키#깃허브#악성코드#깃베놈#GitVenom#

 
?

  1. 카스퍼스키, 한국 온라인 뱅킹 사용자 대상 ‘숨니봇(SoumniBot)’ 멀웨어 발견

    - 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치 - 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐 카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 ...
    Date2025.04.18 Bynewsit Views191
    Read More
  2. 매스웍스-포어텔릭스, 혁신적 툴체인 파트너십 체결…“마쯔다 차세대 자율주행 개발 가속화”

    - 가상 시뮬레이션 기술 통합으로 안전성 향상 및 개발 시간 단축 실현 매스웍스가 데이터 기반 자율주행 개발 툴체인 기업 포어텔릭스(Foretellix)와 전략적 기술 통합을 통해 자동차 기업 마쯔다(Mazda)의 차세대 자율주행 및 운전자 보조 시스템(AD/ADAS) ...
    Date2025.04.17 Bynewsit Views519
    Read More
  3. 엔비디아, AI 수학 올림피아드서 1위… 추론 모델로 일반화 성능 입증

    - 엔비디아 L4 GPU 4개로 구성된 클러스터로 5시간 동안 문제 50개 중 34개 풀이 - 자연어 추론과 파이썬 코드 실행 결합한 더 작고, 빠른 긴 사고 모델 구축 - 조기 중단 기법 도입해 추론 시간 획기적으로 단축 엔비디아가 AI 수학 올림피아드(AI Mathematic...
    Date2025.04.17 Bynewsit Views444
    Read More
  4. 태블로, 차세대 데이터 분석 플랫폼 ‘태블로 넥스트’ 공개…"AI 에이전트가 실무까지 주도하는 데이터 분석 자동화 시대"

    - ‘태블로 컨퍼런스 2025’서 차세대 데이터 분석 플랫폼 ‘태블로 넥스트’ 공개 - 비즈니스 리더 76%, “데이터 기반 업무 수행 부담 커졌다”… 90%는 즉시 데이터 접근 환경 기대 - 태블로 넥스트, 복잡한 분석 과정 자동화해 데이터 해석 및 활용 진입 장벽 해...
    Date2025.04.17 Bynewsit Views614
    Read More
  5. 케이엘정보통신-SAS코리아, 공공 부문 대상 데이터 및 AI 솔루션 공급 위해 파트너십 체결

    - 데이터 및 AI 기술 중심의 공공 부문 혁신 및 생산성 향상 위한 포괄적 협력 - 케이엘정보통신의 풍부한 고객층을 기반으로 SAS의 검증된 공공 특화 글로벌 솔루션 제공 공공 전문 정보기술 서비스를 제공하는 케이엘정보통신은 세계적인 데이터 및 AI 선두 ...
    Date2025.04.17 Bynewsit Views558
    Read More
  6. ST, 디지털 키 애플리케이션용 차세대 자동차용 NFC 리더기 출시…“고성능 ST25R 포트폴리오 확장”

    - CCC 디지털 자동차 키 및 차량 내 무선 충전을 지원 - 소형 사이즈의 새로운 ST25R500/501 디바이스로 최대 70% 향상된 저전력 카드 감지 범위 ST마이크로일렉트로닉스가 새로운 자동차용 NFC 리더기 2가지 제품을 출시해 ST25R 포트폴리오를 확장하고, 탁월...
    Date2025.04.17 Bynewsit Views384
    Read More
  7. 이튼, ‘데이터센터 테크데이 2025’ 개최 … AI 시대의 지속가능한 데이터센터 전력 혁신 전략 제시

    - AI 수요에 대응하는 ‘고신뢰·고효율’ 전력 솔루션, 국내 시장에서 입지 확대 - 차세대 AI 데이터센터를 위한 통합 전력 관리 솔루션 전시 … 모듈러 설계·리퀴드 쿨링 등 국내 첫 공개 이튼(Eaton)은 오늘 서울에서 ‘데이터센터 테크데이 2025(Eaton Datacent...
    Date2025.04.17 Bynewsit Views606
    Read More
  8. 마우저-ADI-암페놀, '전기 모빌리티 및 항공의 미래 조명' 전자책 발간

    마우저 일렉트로닉스(Mouser Electronics)는 아나로그디바이스(ADI) 및 암페놀(Amphenol)과 협력하여 항공 분야의 발전을 지원하는 첨단 연결 기술 및 반도체 디바이스의 핵심 역할을 조명한 새로운 전자책을 발간했다고 밝혔다. 항공 산업은 전례 없는 혁신을...
    Date2025.04.17 Bynewsit Views569
    Read More
  9. KG ICT, 카스퍼스키와 총판 계약 체결

    - Kaspersky Threat Intelligence·OT 보안 시장 본격 진출 정보통신기술 전문기업 KG ICT가 글로벌 사이버 보안 기업 카스퍼스키와 손잡고 국내 기업용 보안 시장 확대에 나선다. KG ICT는 최근 카스퍼스키와 국내 총판 계약을 체결하고, 산업 전반에 걸친 차...
    Date2025.04.17 Bynewsit Views237
    Read More
  10. 다쏘시스템코리아-울산대 SW중심대학사업단, 이끌 소프트웨어 인재 양성 MOU 체결…“산학협력 통해 주요산업 및 지역인재 육성”

    - 다쏘시스템코리아 – 울산대학교, 산학협력 통해 울산지역 주력산업 소프트웨어 및 AX 혁신 제고, 실무형 소프트웨어 인재 양성 - 다쏘시스템 3D익스피리언스 플랫폼 기반 실습 중심 교육, 산학 프로젝트, 인턴십 등 다양한 협력 프로그램 공동 추진 - 다쏘시...
    Date2025.04.16 Bynewsit Views493
    Read More
  11. 슈나이더 일렉트릭, 전력 인프라의 효율성과 안정성 높이는 DC 전력 솔루션 공개

    - 2025 국제 전기전력 전시회서 직류 배전 인프라 구축에 최적화된 DC 전력기기 제품군 선보여 - 배터리 에너지 저장 시스템(BESS) 수요에 최적화된 고신뢰성 직류 전력 솔루션 보유 슈나이더 일렉트릭이 오는 5월 14일(수) 개최되는 ‘국제 전기전력 전시회(EP...
    Date2025.04.16 Bynewsit Views561
    Read More
  12. 듀폰, 분사 예정 전자사업 신설법인 CEO로 존 켐프 선임

    - 전자사업 부문 분사, 오는 11월 1일 완료 목표 듀폰은 최근 전자&산업 부문 사장인 존 켐프(Jon Kemp)를 전자사업 분사 이후 설립될 독립 상장회사의 최고경영자(CEO) 및 이사회 구성원으로 내정했다고 발표했다. 신설 전자회사는 반도체 및 전자 산업을 위...
    Date2025.04.16 Bynewsit Views601
    Read More
  13. 히타치 스토리지, 국내 하이엔드 스토리지 시장 11년 연속 1위

    - 매출액 기준 2024년 국내 하이엔드 스토리지 시장 점유율 41.2%로 독보적 입지 - ‘VSP One’ 전략 통해 AI·하이브리드 클라우드 시대 선도하는 미래형 스토리지 아키텍처 제시 HS효성인포메이션시스템은 IDC의 분기별 외장형 스토리지 시스템 시장조사 자료(I...
    Date2025.04.16 Bynewsit Views201
    Read More
  14. 마에스트로 포렌식, macOS 포렌식 솔루션 ‘마에스트로 위즈덤(MAESTRO WISDOM)’ 출시

    - 원격 환경에서도 macOS 기기의 디스크 이미징, 라이브 증거 데이터 수집, 디지털포렌식 조사와 악성코드 탐지 및 분석, 침해사고 대응과 분석 기능 수행 마에스트로 포렌식은 오늘, macOS 시스템 라이브 증거 데이터 추출, 원격 이미징, 침해사고 조사, 악성...
    Date2025.04.15 Bynewsit Views210
    Read More
  15. 캐논코리아, 캐논갤러리에서 스위스의 대자연 담은 ‘Wonder of Valais’ 전시 개최

    - 5월 6일(화)까지 캐논갤러리에서 EOS R 시스템으로 담아낸 11가지 색, ‘Wonder of Valais’ 전시회 개최 - EOS R 시스템의 뛰어난 화질과 정교한 표현력으로 담아낸 스위스 알프스 대자연의 광활함 - EOS R 시스템, 캐논의 독자적인 광학 기술을 기반으로 폭...
    Date2025.04.15 Bynewsit Views197
    Read More
  16. 안랩, 자체 구축 AI 플랫폼 ‘안랩 AI 플러스(AhnLab AI PLUS)’ 런칭

    -‘안랩 AI 플러스(AhnLab AI PLUS)’: 안랩이 30년간 축적한 위협 분석 데이터, 악성코드 및 침해 사고 대응 경험 등 방대한 보안 정보를 기반으로 개발한 자체 AI 플랫폼 안랩이 자체 구축 AI 플랫폼 ‘안랩 AI 플러스(AhnLab AI Plus)’를 런칭했다고 밝혔다. ‘...
    Date2025.04.15 Bynewsit Views241
    Read More
  17. 로지텍, ‘유나이트 서울 2025’ 공식 스폰서 참여…MX 마스터 시리즈로 AI 활용 스마트한 개발 환경 제시

    - AI 활용한 스마트 액션 기능으로 개발 효율 극대화 및 브랜드 체험 기회 확대 - 게임 개발 유튜버 ‘오늘코딩’과 로지텍 스마트 액션을 활용해 게임 개발 효율을 높일 수 있는 개발 과정 실시간 시연 진행 - 최고급 기계식 키보드 ‘MX Mechanical’과 고성능 ...
    Date2025.04.15 Bynewsit Views195
    Read More
  18. 온세미, 한국 신임 대표 겸 부천 팹 운영담당 부사장으로 이태종 대표이사 선임

    - 반도체 팹, 글로벌 IDM, 파운드리 등 다양한 현업에서 30년 이상의 풍부한 경험 보유 - 이태종 신임 대표, 키파운드리와 삼성반도체 거친 한국 반도체 ‘베테랑’ 온세미는 경기도 부천에 위치한 온세미코리아의 신임 대표이사로 이태종 전 키파운드리 대표이...
    Date2025.04.15 Bynewsit Views378
    Read More
  19. 피아이이, 토모큐브와 MOU 체결…홀로토모그래피 기반 검사 사업 본격 확대

    - 양사 핵심 기술 융합으로 고객 맞춤형 기술 개발, 프로젝트 공동 수행 등 다각적 협력 추진 - AI 기반 3D 이미징 기술 ‘홀로토모그래피’ …반도체, 디스플레이 등 산업 정밀 검사 분야로 확대 AI 전문기업 피아이는 3차원 비표지(label-free) 세포 이미징 전...
    Date2025.04.15 Bynewsit Views634
    Read More
  20. 사이냅소프트 '구글 워크스페이스용 사이냅 문서뷰어' 전 세계 100만 사용자 돌파

    - 문서 열람의 혁신, 한글 표준 문서 포맷까지 브라우저에서 바로 확인 가능 사이냅소프트는 자사의 '구글 워크스페이스용 사이냅 문서뷰어(Synap Document Viewer for Google Workspace)'가 출시 이후 빠른 성장세를 보이며 글로벌 누적 사용자 100만 명을 돌...
    Date2025.04.15 Bynewsit Views606
    Read More
Board Pagination Prev 1 ... 81 82 83 84 85 86 87 88 89 90 ... 289 Next
/ 289
CLOSE