- 개인 데이터 및 485천 달러 상당 비트코인 탈취

- 오픈소스 저장소에서 다단계 멀웨어(악성코드) 발견, 저장소에서 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자에게 원격으로 제어 당해

카스퍼스키, 깃허브에서 멀웨어 ‘GitVenom’ 발견.png


카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 오픈 소스 저장소(repositories) 수백 개에서 다단계 멀웨어를 발견했다고 밝혔다. 이는 게이머 및 암호화폐 투자자를 표적으로 삼는 공격으로 카스퍼스키는 이를 ‘GitVenom(깃베놈)’으로 명명했다.

 

이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) , 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함되어 있었다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다. 이 활동의 결과로, 공격자들은 비트코인 5(조사 당시 약 485천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다.

 

이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 GitHub에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다.

 

이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성되었지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드하여 실행하는 동일한 목표를 가지고 있었다. 이러한 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함되어 있다.

 

다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색하여 공격자가 제어하는 주소로 대체하는 클립보드 하이재커(Clipboard Hijacker)가 포함되어 있다. 특히, 공격자가 제어하는 비트코인 지갑에는 202411월에 약 5 BTC(조사 당시 약 485천 달러)의 금액이 들어왔다.

 

카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다. 공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장하여, 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다고 설명하고,

이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입하여 무단 코드 실행을 감지하고 차단해야 한다. 사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 될 것이라고 밝혔다.

 

카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용하여 감염을 유도할 것이다. 따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 덧붙였다.

 

#카스퍼스키#깃허브#악성코드#깃베놈#GitVenom#

 
?

  1. 포티넷, ‘OT 보안 플랫폼’ 업데이트 공개…“중요 인프라 보호 강화”

    - ‘OT 보안 플랫폼’ 업데이트하여 가시성, 세분화, 보안 연결 향상 포티넷 코리아는 오늘, 진화하는 사이버 위협으로부터 중요 인프라 및 산업 현장을 더욱 강력하게 보호하고자 자사의 ‘OT 보안 플랫폼(OT Security Platform)’을 업데이트했다고 밝혔다. 새로...
    Date2025.03.13 Bynewsit Views145
    Read More
  2. 하이크비전, 산업 보안 국제표준 ‘IEC 62443-4-1’ 인증 획득

    - 산업 자동화 및 제어 시스템에 대한 IEC 62443-4-1 인증 획득하여 보다 안전한 제품 개발 노력 - 연구 개발 프로세스 전반의 사이버 보안 강화 하이크비전은 산업 자동화 및 제어 시스템에 대한 네트워크 보안 국제 표준인 ‘IEC 62443-4-1 정보 보안 인증’을...
    Date2025.03.13 Bynewsit Views139
    Read More
  3. IAR, 임베디드 월드 2025에서 클라우드 기반 최신 플랫폼 서비스 공개

    IAR은 3월 11일부터 13일까지 독일 뉘른베르크에서 열리는 임베디드 월드 2025(embedded world 2025)에서 새로운 클라우드 기반 플랫폼을 공개한다고 밝혔다. 새로운 플랫폼은 임베디드 소프트웨어 개발자에게 도구의 선택과 일상적인 사용에 있어서 최대한의 ...
    Date2025.03.12 Bynewsit Views239
    Read More
  4. 온세미, 업계 최초 실시간 iToF센서 ‘하이퍼럭스 ID’ 제품군 출시

    - 최대 30m 깊이 측정 거리 제공... 산업 환경서 생산성과 안전성 향상 - 온세미 새로운 독점 글로벌 셔터 픽셀 아키텍처와 온보드 스토리지 통해 실시간 전체 캡처와 깊이 측정 - 자동화, 로봇 공학, 제조, 물류 등 광범위한 산업에 적합 온세미는 업계 최초...
    Date2025.03.12 Bynewsit Views220
    Read More
  5. NXP, S32K5 차량용 MCU 제품군 출시…“자동차 업계 최초 MRAM 탑재”

    - 최첨단 코어 성능과 내장형 메모리 결합해 지연, 효율성 저하 없이 ECU 통합 - 구역・전기화 아키텍처 갖춘 SDV 전환 지원 - 확장된 NXP 코어라이드 플랫폼으로 출시 기간 단축하고 수명 주기 비용 절감 NXP 반도체가 자동차 업계 최초로 자기 저항 메모리(M...
    Date2025.03.12 Bynewsit Views209
    Read More
  6. 알리바바 클라우드, 혁신적인 '3단계 분리 아키텍처'로 TPC-C 벤치마크 세계 신기록 달성

    - 클라우드 네이티브 데이터베이스 ‘PolarDB’, 사상 최고 성능 및 운영 효율성으로 글로벌 경쟁력 입증 - 혁신적인 ‘3단계 분리 아키텍처’, 데이터베이스 성능 한계 돌파하며 운영 효율 극대화 알리바바 클라우드는 자사의 클라우드 네이티브 관계형 데이터베...
    Date2025.03.12 Bynewsit Views408
    Read More
  7. 퓨어스토리지, '플래시블레이드//EXA' 공개…“AI·고성능 컴퓨팅 위한 업계 최강 데이터 스토리지 플랫폼”

    - GPU 집약적 차세대 AI·HPC 워크로드를 위한 압도적 성능과 확장성 제공 퓨어스토리지가 AI 및 고성능 컴퓨팅(HPC)의 가장 까다로운 요구사항을 충족하도록 설계된 업계 최고 성능의 데이터 스토리지 플랫폼인 플래시블레이드//EXA(FlashBlade//EXA)를 최초 ...
    Date2025.03.12 Bynewsit Views114
    Read More
  8. 미르, 모바일 로봇간 상호 운용성 지원 어댑터 MiR VDA 5050 출시…“브랜드 상관없이 상호 연결과 유연한 자동화 확보“

    글로벌 자율주행 모바일 로봇(AMR) 선도 기업 미르(MiR)는 11일 자사의 자율주행 모바일 로봇과 타사 차량 관리 시스템을 연결해주는 소프트웨어 어댑터 MiR VDA 5050를 출시했다고 발표했다. 미르는 글로벌 1위 협동로봇 전문 기업 ‘유니버설 로봇(Universal ...
    Date2025.03.12 Bynewsit Views685
    Read More
  9. 카스퍼스키, 정보탈취 ‘인포스틸러 악성코드 위협 현황 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”

    - 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 총 2,600만대 이상 기기 감염 카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 ‘디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안...
    Date2025.03.12 Bynewsit Views147
    Read More
  10. 와콤, 완전히 새로워진 ‘와콤 인튜어스 프로(2025)’ 국내 출시

    - 내부 설계, 디자인, 성능 모두 와콤 최신 기술이 집약돼 업그레이드된 인튜어스 프로(2025) 국내 판매 - 와콤 공식 온·오프라인 판매처에서 소형과 중형 판매, 신제품 얼리버드 구매 시 전용 파우치 선착순 증정 와콤코리아는 대대적인 기술 업그레이드를 통...
    Date2025.03.12 Bynewsit Views145
    Read More
  11. 로지텍, 게이밍 마우스용 무선 충전 시스템 ‘POWERPLAY 2’ 출시

    - 배터리 걱정 없이 게임에 몰입할 수 있도록, 간편한 연결 방식으로 설계된 미래형 무선 충전 시스템 ‘POWERPLAY 2’ - 3.5mm 초슬림 디자인, 전작 대비 15% 넓어진 충전 범위, 11종 이상의 게이밍 마우스 호환 등 업그레이드된 성능으로 완전한 무선 게이밍 ...
    Date2025.03.12 Bynewsit Views137
    Read More
  12. 누보톤, 48V 배터리 모니터링 IC ‘KA49701A/KA49702A’ 양산 발표

    - 배터리 시스템의 안전성 향상 및 비용 절감 - 혁신적인 새로운 산업용 배터리 모니터링 IC 대량생산 돌입 누보톤은 48V 배터리를 위한 새로운 산업용 17셀 배터리 모니터링 IC인 ‘KA49701A’와 ‘KA49702A’를 개발하고, 2025년 4월부터 양산에 돌입한다고 밝혔...
    Date2025.03.12 Bynewsit Views447
    Read More
  13. 델, ‘델 테크놀로지스 생성형AI 메가 런치’ 행사 개최

    - AI 구축 및 활용을 위한 실제적이고 효과적인 접근 방식 제시 - ‘델 AI 팩토리’의 최신 업데이트 및 산업별 도입 전략 소개, 다채로운 파트너 전시 부스로 최신 인사이트 공유 델 테크놀로지스가 오는 26일 서울 삼성동 그랜드 인터컨티넨탈 서울 파르나스에...
    Date2025.03.12 Bynewsit Views695
    Read More
  14. ADI, ‘CodeFusion Studio’ 솔루션 확장 버전 발표…“제품 개발 가속화 및 데이터 보안 보장”

    - CodeFusion Studio 시스템 플래너, 이기종 아키텍처에서 리소스 할당을 용이하게 하고 코드 생성을 최적화하여 효율성 향상 - 데이터 이력 소프트웨어 개발 솔루션으로 스택 전반에 걸쳐 고객에게 데이터 신뢰성과 추적 가능성 보장 아나로그디바이스(ADI)는...
    Date2025.03.12 Bynewsit Views419
    Read More
  15. 코보, 고성능 위성통신(SATCOM) 단말기용 차세대 Ku-대역 빔포머 출시

    코보(Qorvo)는 위상 배열 기반 사용자 단말기를 위한 자사의 최신 실리콘 Ku-대역 위성통신(SATCOM) 빔포머 IC 제품군을 발표했다. SATCOM 사용자 단말기에 대한 새로운 기준을 제시하는 이 차세대 IC 제품군은 송신 어레이의 경우 DC 전력 소비를 25%, 수신 ...
    Date2025.03.12 Bynewsit Views275
    Read More
  16. 엘앤에프, 글로벌 OEM과 하이니켈 양극재 중장기 공급 계약 체결

    - 글로벌 OEM과 3조 5,184억원 규모 하이니켈 양극재 중장기 공급 계약 체결 - 46파이 배터리용 니켈 함량 95% 단결정 양극재 계약으로 기술 리더십 입증 - 양극재 거래선 다변화에 성공하며 매출 안정성 강화 - 캐즘 ‘돌파(breakthrough)’를 위한 수주 및 신...
    Date2025.03.12 Bynewsit Views374
    Read More
  17. ST, 포스트 양자 암호화 솔루션 공개…“임베디드 시스템 양자 내성 지원”

    - 범용 MCU, 보안용 마이크로컨트롤러, 자동차용 마이크로컨트롤러에 새로운 포스트 양자 암호화 알고리즘 통합 ST마이크로일렉트로닉스가 범용 및 보안용 마이크로컨트롤러를 위한 하드웨어 암호화 가속기와 관련 소프트웨어 라이브러리를 출시하고 차세대 임...
    Date2025.03.11 Bynewsit Views197
    Read More
  18. 원프레딕트, ‘2025 스마트공장·자동화산업전’ 참가...'디지털 산업 자산 통합관리 솔루션' 가디원 pdx 전시

    - ‘2025 스마트공장·자동화산업전’서 디지털 산업 자산 통합관리 플랫폼 ‘가디원 pdx’ 필두 제품 전시 - 산업 설비 가용성 극대화하는 자체 AI 기반 솔루션으로 산업 자산 O&M 혁신 - 원프레딕트 윤병동 대표, ‘AI 전환’ 주제로 산업지능화 컨퍼런스 기조연설 ...
    Date2025.03.11 Bynewsit Views625
    Read More
  19. HS효성인포메이션-모레, AI 인프라 시장 공략 위한 업무 협약 체결

    - 대규모 GPU 클러스터 환경에서 AI 사업 저변 확대 및 경쟁력 확보 위한 업무 협약 - 고성능 AI 연산 자원의 유연성·확장성 확보… 고객 AX혁신 위한 강력한 시너지 효과 기대 HS효성인포메이션시스템이 AI 인프라 소프트웨어 기업 모레와 대규모 GPU 클러스터...
    Date2025.03.11 Bynewsit Views429
    Read More
  20. 애브포인트, AI기반 멀티테넌트 관리 플랫폼 MSP용 ‘엘리먼트(Elements)’ 출시

    - 단일 플랫폼에서 강력한 보안 기반의 통합 관리 지원 - MSP의 인사이트를 자동화하고 데이터를 보호하며, 수익성과 효율성 향상 지원 애브포인트(AvePoint)는 오늘 MSP를 위한 AI 기반 멀티테넌트 관리 플랫폼인 '엘리먼트(Elements)'를 출시했다고 발표했다...
    Date2025.03.11 Bynewsit Views640
    Read More
Board Pagination Prev 1 ... 71 72 73 74 75 76 77 78 79 80 ... 270 Next
/ 270
CLOSE