- 개인 데이터 및 485천 달러 상당 비트코인 탈취

- 오픈소스 저장소에서 다단계 멀웨어(악성코드) 발견, 저장소에서 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자에게 원격으로 제어 당해

카스퍼스키, 깃허브에서 멀웨어 ‘GitVenom’ 발견.png


카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 오픈 소스 저장소(repositories) 수백 개에서 다단계 멀웨어를 발견했다고 밝혔다. 이는 게이머 및 암호화폐 투자자를 표적으로 삼는 공격으로 카스퍼스키는 이를 ‘GitVenom(깃베놈)’으로 명명했다.

 

이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) , 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함되어 있었다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다. 이 활동의 결과로, 공격자들은 비트코인 5(조사 당시 약 485천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다.

 

이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 GitHub에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다.

 

이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성되었지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드하여 실행하는 동일한 목표를 가지고 있었다. 이러한 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함되어 있다.

 

다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색하여 공격자가 제어하는 주소로 대체하는 클립보드 하이재커(Clipboard Hijacker)가 포함되어 있다. 특히, 공격자가 제어하는 비트코인 지갑에는 202411월에 약 5 BTC(조사 당시 약 485천 달러)의 금액이 들어왔다.

 

카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다. 공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장하여, 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다고 설명하고,

이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입하여 무단 코드 실행을 감지하고 차단해야 한다. 사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 될 것이라고 밝혔다.

 

카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용하여 감염을 유도할 것이다. 따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 덧붙였다.

 

#카스퍼스키#깃허브#악성코드#깃베놈#GitVenom#

 
?

  1. 포티넷코리아, ‘포티넷 판교 시큐리티 포럼’ 성공 개최

    - 변화하는 기술 환경 속에서 비즈니스와 보안 인프라를 한 단계 강화할 수 있는 최적의 전략과 혁신적인 해법 공유 포티넷 코리아는 2025년 3월 5일(수), 그래비티 조선 서울 판교, 스페이스 볼룸(BI)에서 ‘포티넷 판교 시큐리티 포럼’을 성공리에 개최했다고...
    Date2025.03.06 Bynewsit Views119
    Read More
  2. 카테노이드, KBS 재난감시 CCTV 시스템 운영 사업 수행

    - 자사 최초 CCTV 사업 분야 진출하며 신규 사업 확장 - KBS 본사 및 11개 지역방송에 CCTV 영상 실시간 송출…국토교통부, 경찰청, 기상청 등 국내 행정기관 및 지자체 연계한 재난 CCTV 시스템 - VOD, 라이브, 편집기 등 다양한 기능으로 빠르고 안정적인 재...
    Date2025.03.06 Bynewsit Views586
    Read More
  3. 세일즈포스, TDX 2025에서 ‘에이전트포스 2DX’ 및 ‘에이전트 익스체인지’ 공개…“통합 플랫폼 기반의 디지털 레이버 시대 본격화”

    - 에이전트포스 2DX, 기업 내 모든 시스템과 백그라운드 연동 지원… 자율 작동으로 업무 효율 극대화 - 에이전트 익스체인지 공개… 즉시 활용 가능한 산업 및 직무별 AI 에이전트 생태계 확장 - 무료 개발자 에디션으로 AI 개발 진입장벽 낮춰… 자연어 기반의 ...
    Date2025.03.06 Bynewsit Views410
    Read More
  4. 카스퍼스키, 연례 ‘관리형 탐지 및 대응(MDR) 분석 보고서’ 발표

    - 공공 및 개발(development) 산업은 전년 대비 심각한 보안 사고 발생률 3배 감소한 반면, 식품, IT, 통신 및 산업 부문은 증가 글로벌 사이버 보안 기업 카스퍼스키는 오늘 연례 관리형 탐지 및 대응(MDR) 분석 보고서를 발표하고, 2024년에는 공공 및 개발 ...
    Date2025.03.06 Bynewsit Views130
    Read More
  5. 티맥스티베로, 재외동포청 ‘재외동포인증센터’ 무중단 서비스 구현

    - 글로벌 수준의 이중화 기술로 24시간 안정적인 운영 지원 - 국내 최고의 기술지원 체계로 신속한 장애 대응 보장 데이터베이스 관리 시스템(DBMS) 전문기업 티맥스티베로는 재외동포청에서 서비스 중인 ‘재외동포인증센터’에 자사 DBMS 제품인 ‘티베로(Tiber...
    Date2025.03.06 Bynewsit Views463
    Read More
  6. 스트라타시스, ‘인터몰드 코리아 2025’ 참가…“산업 맞춤형 적층 제조 솔루션 공개”

    - H350, F770, J850 Prime, Origin Two 등 산업 맞춤형 3D 프린팅 솔루션 소개 3D 프린팅 솔루션 선도기업 스트라타시스(Stratasys)가 오는 3월 11일부터 14일까지 경기도 일산 킨텍스 제1전시장 1~3홀에서 진행되는 ‘인터몰드 코리아 2025 (INTERMOLD KOREA 2...
    Date2025.03.06 Bynewsit Views80
    Read More
  7. 애브포인트, 가트너 마켓가이드 BaaS 대표 기업 선정

    - 가트너, 2028년까지 75% 기업들이 SaaS 애플리케이션 백업을 필수 요구 사항으로 고려할 것으로 예상 - 애브포인트 클라우드 백업(AvePoint Cloud Backup), 마이크로소프트 365, 세일즈포스, 구글 워크플레이스 등 다양한 클라우드 플랫폼의 데이터를 안전하...
    Date2025.03.05 Bynewsit Views402
    Read More
  8. 샥즈, 프리미엄 오픈형 이어폰 ‘오픈핏 2’ 국내 출시

    - 듀얼 부스트 사운드와 오픈 베이스 2.0, 9.4g 초경량 설계로 혁신적 청취 경험 제공 - 귀를 막지 않는 오픈-이어 디자인으로 편안한 착용감과 자연스러운 주변 소리 인식 가능 - 다기능 물리 버튼, AI 노이즈 캔슬링 마이크, 프라이빗 청음 기술 등 다양한 ...
    Date2025.03.05 Bynewsit Views92
    Read More
  9. 딥엘, 신규 기능 ‘클래리파이’ 추가…“AI와 상호작용 통해 최적의 비즈니스 번역 지원”

    - ‘클래리파이’ 기능은 딥엘의 언어 AI 플랫폼에 보다 업그레이드된 개인화 지원, 20만 개 이상 기업 고객의 늘어나는 요구에 부응 - 비원어민이 간과하거나 어렵게 느낄 수 있는 뉘앙스 식별도 가능해져 비즈니스 상황에서 최고 수준의 정확성과 명료함 보장 ...
    Date2025.03.05 Bynewsit Views392
    Read More
  10. 윈드리버, 복잡한 클라우드 및 엣지 환경을 위한 AI 아키텍처 ‘인텔 제온 6’ 프로세서 지원

    윈드리버는 오늘 인텔 제온 6 SoC에 대한 ‘윈드리버 스튜디오 오퍼레이터(Wind River Studio Operator)’ 지원을 발표했다. 가장 까다로운 클라우드 및 엣지 워크로드를 위해 설계된 인텔 제온 6 SoC는 엣지의 vRAN 및 미디어 워크로드를 위한 가속 엔진이 내장...
    Date2025.03.05 Bynewsit Views349
    Read More
  11. 리미니스트리트, 생활문화기업 ‘LF’에 오라클 데이터베이스 및 SAP ERP 유지보수 '리미니 서포트' 제공

    - 오라클 데이터베이스 및 SAP ERP 유지보수 서비스를 리미니스트리트로 전환하여, IT 운영 비용 최적화 및 비즈니스 프로세스 혁신 실현 리미니스트리트는 오늘, 대한민국 대표 생활문화 기업 LF가 오라클 데이터베이스 및 SAP ERP의 운영 최적화를 위해 리미...
    Date2025.03.05 Bynewsit Views433
    Read More
  12. 카스퍼스키, 2024 카스퍼스키 시큐리티 보고서 발표…“지난해 국내 발생 웹 기반 공격 천만건 육박”

    카스퍼스키는 2024년 한 해 동안 대한민국에서 발생한 웹 기반 사이버 위협 건수가 천만 건에 달했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘카스퍼스키 시큐리티 네트워크(KSN)’를 통해 전 세계 수백만명의 자발적 참가자들의 보안 관련...
    Date2025.03.04 Bynewsit Views141
    Read More
  13. No Image

    카테노이드, ‘코리아 나라장터 엑스포 2025’ 참가… 공공 부문 사업 강화

    - ‘룸엑스’, ‘콜러스 라이브 커머스’ 출품… 공공 미디어 콘텐츠 운영 및 관리 혁신 - GS, CSAP 인증 획득 솔루션으로 보안∙효율∙편의 강화 국내 최대 서비스형 비디오 테크놀로지(VTaaS) 기업 카테노이드가 3월 5일부터 7일까지 경기도 고양시 킨텍스 제1전시...
    Date2025.03.04 Bynewsit Views559
    Read More
  14. 가민, 스마트 골프 워치 ‘어프로치 S50’ 출시…“고급 GPS 기술과 4만 3000개 이상의 골프 코스 정보 내장”

    - 정밀한 거리 측정과 코스 분석 지원 - 클럽 트래킹 센서 ‘어프로치 CT1’ 출시… 클럽별 샷 분석 및 경기 데이터 자동 기록 - 데이터 기반 골프 기술 혁신으로 골프 시장에서 입지 강화 가민이 골프 코스에서 더욱 정밀한 데이터 분석과 전략적인 플레이를 지...
    Date2025.03.04 Bynewsit Views144
    Read More
  15. 티맥스소프트, 디지털 분야 시상식 '2024 앤어워드' 수상

    - 지난해 리뉴얼 한 홈페이지로 디지털 미디어 & 서비스 부문 중견기업 분야 위너 선정 - 마케팅 및 브랜딩 강화 위해 개편한 홈페이지 메뉴 구성, 편의성, 디자인 등 인정받아 - 글로벌 고객에게 일관된 가치 전달하기 위해 홈페이지 고도화 지속 기업용 소프...
    Date2025.03.04 Bynewsit Views473
    Read More
  16. 캐논, 전 세계 렌즈교환식 카메라 시장 점유율 22년 연속 1위 달성!

    - 캐논, 2003년부터 2024년까지 22년 연속 전 세계 렌즈교환식 카메라 시장 점유율 1위 수성 - 2024년 ▲EOS R1 ▲EOS R5 Mark II ▲RF렌즈 15종 등 혁신적인 신제품 출시 캐논이 전 세계 렌즈교환식 카메라 시장에서 2003년부터 2024년까지 22년 연속 시장 점유...
    Date2025.03.04 Bynewsit Views96
    Read More
  17. 마우저, 마이크로칩 「EV42J24A」 평가 키트 공급…“신속한 ROT 솔루션 개발”

    마우저 일렉트로닉스는 마이크로칩 테크놀로지의 CEC173x 평가 키트(EV42J24A)를 공급한다고 밝혔다. EV42J24A는 플랫폼 ROT 컨트롤러인 CEC173x 트러스트 실드 제품군을 위한 평가 및 개발 키트로 사용자는 데이터센터와 통신, 산업용 IoT(IIoT) 플랫폼 및 애...
    Date2025.03.04 Bynewsit Views217
    Read More
  18. 엘앤에프, “가족 친화적 따뜻한 기업문화 조성”

    - 임직원 자녀 23명에게 입학 축하 선물 전달… CEO 축하 편지와 외식 상품권, 문구 세트 구성 - 2023년 가족친화인증기업 선정, "아이를 키우면서도 행복하게 일할 수 있는 L&F" 조직 문화 조성에 앞장 글로벌 이차전지 소재기업 엘앤에프가 올해 초등학교 입...
    Date2025.02.28 Bynewsit Views343
    Read More
  19. ST, 최신 STM32C0 MCU 3종 추가 출시…“엔트리 레벨 임베디드 개발 간소화”

    - 새로운 디바이스로 엔트리 레벨 STM32 시리즈에 더 많은 메모리, 인터페이스, CAN FD 지원 추가 ST마이크로일렉트로닉스가 STM32C0 시리즈에 3종의 새로운 마이크로컨트롤러(MCU)를 추가하고, 설계자에게 더 높은 메모리 밀도, 확장된 인터페이스, 향상된 통...
    Date2025.02.28 Bynewsit Views267
    Read More
  20. 한국레노버, 씽크패드 X1 시리즈 아우라 에디션 2종 출시…“AI로 업무 생산성 혁신”

    - 온디바이스 AI로 비즈니스 효율 극대화 - 강력한 AI 컴퓨팅 성능과 스마트 기능으로 새로운 업무 경험 제공 한국레노버가 씽크패드 X1 시리즈 아우라 에디션 2종을 국내 공식 출시했다. 이번에 출시된 제품은 씽크패드 X1 카본 13세대 아우라 에디션과 씽크...
    Date2025.02.28 Bynewsit Views161
    Read More
Board Pagination Prev 1 ... 69 70 71 72 73 74 75 76 77 78 ... 266 Next
/ 266
CLOSE