- 개인 데이터 및 485천 달러 상당 비트코인 탈취

- 오픈소스 저장소에서 다단계 멀웨어(악성코드) 발견, 저장소에서 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자에게 원격으로 제어 당해

카스퍼스키, 깃허브에서 멀웨어 ‘GitVenom’ 발견.png


카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 오픈 소스 저장소(repositories) 수백 개에서 다단계 멀웨어를 발견했다고 밝혔다. 이는 게이머 및 암호화폐 투자자를 표적으로 삼는 공격으로 카스퍼스키는 이를 ‘GitVenom(깃베놈)’으로 명명했다.

 

이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) , 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함되어 있었다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다. 이 활동의 결과로, 공격자들은 비트코인 5(조사 당시 약 485천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다.

 

이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 GitHub에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다.

 

이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성되었지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드하여 실행하는 동일한 목표를 가지고 있었다. 이러한 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함되어 있다.

 

다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색하여 공격자가 제어하는 주소로 대체하는 클립보드 하이재커(Clipboard Hijacker)가 포함되어 있다. 특히, 공격자가 제어하는 비트코인 지갑에는 202411월에 약 5 BTC(조사 당시 약 485천 달러)의 금액이 들어왔다.

 

카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다. 공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장하여, 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다고 설명하고,

이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입하여 무단 코드 실행을 감지하고 차단해야 한다. 사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 될 것이라고 밝혔다.

 

카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용하여 감염을 유도할 것이다. 따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 덧붙였다.

 

#카스퍼스키#깃허브#악성코드#깃베놈#GitVenom#

 
?

  1. ST, 포스트 양자 암호화 솔루션 공개…“임베디드 시스템 양자 내성 지원”

    - 범용 MCU, 보안용 마이크로컨트롤러, 자동차용 마이크로컨트롤러에 새로운 포스트 양자 암호화 알고리즘 통합 ST마이크로일렉트로닉스가 범용 및 보안용 마이크로컨트롤러를 위한 하드웨어 암호화 가속기와 관련 소프트웨어 라이브러리를 출시하고 차세대 임...
    Date2025.03.11 Bynewsit Views198
    Read More
  2. 원프레딕트, ‘2025 스마트공장·자동화산업전’ 참가...'디지털 산업 자산 통합관리 솔루션' 가디원 pdx 전시

    - ‘2025 스마트공장·자동화산업전’서 디지털 산업 자산 통합관리 플랫폼 ‘가디원 pdx’ 필두 제품 전시 - 산업 설비 가용성 극대화하는 자체 AI 기반 솔루션으로 산업 자산 O&M 혁신 - 원프레딕트 윤병동 대표, ‘AI 전환’ 주제로 산업지능화 컨퍼런스 기조연설 ...
    Date2025.03.11 Bynewsit Views628
    Read More
  3. HS효성인포메이션-모레, AI 인프라 시장 공략 위한 업무 협약 체결

    - 대규모 GPU 클러스터 환경에서 AI 사업 저변 확대 및 경쟁력 확보 위한 업무 협약 - 고성능 AI 연산 자원의 유연성·확장성 확보… 고객 AX혁신 위한 강력한 시너지 효과 기대 HS효성인포메이션시스템이 AI 인프라 소프트웨어 기업 모레와 대규모 GPU 클러스터...
    Date2025.03.11 Bynewsit Views431
    Read More
  4. 애브포인트, AI기반 멀티테넌트 관리 플랫폼 MSP용 ‘엘리먼트(Elements)’ 출시

    - 단일 플랫폼에서 강력한 보안 기반의 통합 관리 지원 - MSP의 인사이트를 자동화하고 데이터를 보호하며, 수익성과 효율성 향상 지원 애브포인트(AvePoint)는 오늘 MSP를 위한 AI 기반 멀티테넌트 관리 플랫폼인 '엘리먼트(Elements)'를 출시했다고 발표했다...
    Date2025.03.11 Bynewsit Views641
    Read More
  5. 캐논코리아, 22년 연속 1위 기념 RF 렌즈 21종 정품등록 프로모션 이벤트

    - 2003년부터 2024년까지 22년 연속 전 세계 및 국내 렌즈 교환식 카메라 시장 1위 수성 - RF 렌즈 21종 구매 고객 대상 정품등록 프로모션 진행 - 5월 23일(금)까지 제품 구매 후 5월 30일(금)까지 정품등록한 고객 대상 백화점 상품권 제공 캐논코리아는 전 ...
    Date2025.03.11 Bynewsit Views138
    Read More
  6. ASUS, 고성능 AI 기능 갖춘 비즈니스 노트북 'ExpertBook P1’ 출시

    - ExpertBook P1, 15인치 넓은 화면에 고용량 배터리 탑재로 언제 어디서나 휴대 가능한 비즈니스 노트북 - 에이수스 자체 온디바이스 AI 미팅 솔루션인 ‘ASUS AI ExpertMeet’ 내장으로 철저한 보안 속 전문 작업 가능 - 업계 표준의 미군 등급 MIL-STD-810H를...
    Date2025.03.10 Bynewsit Views203
    Read More
  7. ST, 혁신적 위성항법 수신기 「테세오 VI」 출시…"자동차 및 산업 애플리케이션의 정밀 위치 확인"

    - 수 센티미터 정확도의 정밀 GNSS 포지셔닝에 필요한 쿼드 밴드 및 다중 위성신호 수신을 단일 다이에 ST 최초로 구현 - 도로 이용자 및 새로운 산업용 애플리케이션에서 정밀 포지셔닝을 지원하는 비용 효율적인 혁신적 설계로 자율주행 차량의 영역 확대 ST...
    Date2025.03.10 Bynewsit Views198
    Read More
  8. 레드햇, 우주 기업 ‘액시엄 스페이스’와 협력…"데이터센터 궤도 발사 및 최적화"

    - 액시엄 스페이스, 상업용 궤도 데이터센터 구축 계획 지원 위해 우주 정거장에 레드햇 디바이스 엣지 배포 레드햇과 우주 인프라 선도 기업 액시엄 스페이스(Axiom Space)가 2025년 봄 국제우주정거장으로 발사될 예정인 액시엄 스페이스의 데이터센터 유닛-...
    Date2025.03.10 Bynewsit Views592
    Read More
  9. 타포, 매터 지원 스마트 와이파이 멀티탭 ‘Tapo P300M’ 출시

    티피링크의 스마트홈 브랜드 타포(Tapo)는 스마트 와이파이 멀티탭 ‘P300M’을 국내에 출시했다고 밝혔다. 타포 P300M은 개별 콘센트 제어, 원격 관리, 다양한 스마트홈 플랫폼 연동 등의 기능을 갖춰 가정과 상업 공간에서 편리한 전원 관리를 지원한다. P300M...
    Date2025.03.10 Bynewsit Views150
    Read More
  10. 유클릭, 구글 클라우드와 파트너십 체결… 데이터 및 AI 전문 서비스 제공

    - 빅쿼리 중심의 데이터 비즈니스와 제미나이 기반의 생성형 AI 기술 활용한 컨설팅, 구축, 운영 서비스 제공 - 기존 오라클 클라우드 및 마이크로소프트 애저와의 파트너십에 더해 구글 클라우드와의 협력 통해 멀티 클라우드 역량 강화 AI 전문 기업 유클릭...
    Date2025.03.10 Bynewsit Views455
    Read More
  11. 피아이이, ‘2025 스마트공장·자동화산업전’ 참가 …“제조 혁신 이끄는 AI 솔루션 공개”

    - 피아이이, 3월 12일부터 3일간 코엑스에서 ‘AI 품은 공장’ 주제로 부스 운영 - AI 비전, AI 통합 관제, AI 지능화 Zone으로 전시 공간 마련 피아이이가 오는 3월 12일부터 14일까지 서울 코엑스에서 열리는 ‘2025 스마트공장·자동화산업전(AW 2025)’에 참가...
    Date2025.03.10 Bynewsit Views412
    Read More
  12. 텔레다인 플리어, 산업용 음향 이미징 카메라 신제품 Si2x 시리즈 출시

    최근 산업 환경에서 유해 가스 누출로 인한 작업자 질식 사고와 가연성 가스 누출로 인한 폭발 사고가 이어지고 있는 가운데, 플리어시스템코리아는 가스 누출, 기계적 결함 및 부분 방전(PD) 감지를 위해 설계된 고급 음향 이미징 카메라인 FLIR Si2x 시리즈...
    Date2025.03.10 Bynewsit Views467
    Read More
  13. 한국레노버, 2024년 4분기 안드로이드 컨슈머 태블릿 시장 외산 브랜드 1위 달성

    - 국내 안드로이드 컨슈머 태블릿 시장 점유율 12.4%...두 자리 수 점유율 최초 달성 - 국내 안드로이드 태블릿 전체 시장 점유율, 삼성전자에 이어 2위… 외산 브랜드로는 1위 - 매 분기 점유율 성장… 2024년 1분기 대비 3배 이상 점유율 성장 한국레노버가 20...
    Date2025.03.10 Bynewsit Views167
    Read More
  14. 카스퍼스키, SIEM 솔루션 ‘카스퍼스키 SIEM’ 발표…“AI 및 리소스 시각화 기능 추가”

    - AI 기반 자동화와 리소스 시각화로 보안 팀 생산성 및 효율성 극대화 - 실시간 위협 가시성 제공해 급성장하는 SIEM 시장 대응 강화 카스퍼스키(Kaspersky)는 새로운 AI 모듈과 리소스 시각화 기능을 추가해 사이버 보안 팀의 생산성과 효율성을 극대화할 수...
    Date2025.03.10 Bynewsit Views136
    Read More
  15. 티맥스소프트-티맥스티베로, “미들웨어·DB 시너지 창출과 글로벌 시장 공략 강화”

    - 티맥스소프트타워로 본사 이전...양 사 조직 간 효율적인 협업 기대 - 회사 간 경계 넘어 AX 시대 미래 경쟁력 다지고, 해외 진출 확대하는 ‘제2의 도약’ 의지 - AI 시대 맞춘 신기술 개발, 제품 고도화 등 신성장 동력 확보...클라우드 비즈니스 전문화 기...
    Date2025.03.10 Bynewsit Views477
    Read More
  16. 마우저, 온라인 리소스 센터에 신규 하드웨어 프로젝트 공개

    마우저 일렉트로닉스는 엔지니어들이 혁신적인 물리적 솔루션을 처음부터 설계하고, 구현할 수 있도록 지원하는 광범위한 하드웨어 프로젝트 리소스 센터를 제공한다고 밝혔다. RISC-V와 같은 오픈소스 아키텍처를 비롯해 마이크로컨트롤러, 센서, 액추에이터 ...
    Date2025.03.07 Bynewsit Views340
    Read More
  17. ST, 새로운 통합 「STM32WBA6」 무선 마이크로컨트롤러 출시…“성능과 전력 효율성 결합”

    ST마이크로일렉트로닉스가 컨슈머 및 산업용 기기를 IoT에 손쉽게 연결하도록 지원하는 차세대 STM32 저전력 근거리 무선 마이크로컨트롤러(MCU)를 출시했다. 새로운 STM32WBA6 시리즈는 웨어러블 헬스케어, 웰니스 모니터, 동물용 목걸이, 전자식 잠금장치, ...
    Date2025.03.07 Bynewsit Views291
    Read More
  18. 캐논코리아, 국내 사진 및 영상 분야 전문가로 구성된 ‘2025 캐논 마스터즈’ 6인 공개

    - 캐논코리아, ‘캐논 마스터즈’ 프로그램 통해 국내 사진 및 영상 전문가들의 활발한 작품 활동 지원 - ‘2025 캐논 마스터즈’에 ▲김용호 작가 ▲장민승 작가 ▲유지선 촬영감독 3인 새롭게 합류 캐논코리아가 국내 사진 및 영상 분야를 대표하는 최고 전문가 6인...
    Date2025.03.06 Bynewsit Views169
    Read More
  19. 클루커스, 사이버한국외대 AI튜터 및 학사/입시 챗봇 성공적으로 구축…“애저오픈AI로 맞춤형 학습 지원 및 행정 효율성 향상 지원”

    클루커스는 사이버한국외국어대학교에 AI튜터 및 학사/입시 챗봇을 성공적으로 구축했다고 밝혔다. 마이크로소프트 애저 오픈AI를 기반으로 한 이번 프로젝트는 학생들의 학습을 지원하고 학사/입시 관련 질의응답을 자동화하여 교육 및 행정 효율성을 향상시...
    Date2025.03.06 Bynewsit Views416
    Read More
  20. 인텔, 고성능·고효율 인텔 코어 Ultra 200H/HX 시리즈 프로세서로 AI PC 시장 리더십 강화

    - 인텔, 지속적인 AI PC 혁신으로 사용자 경험 향상 및 새로운 AI 역량 지원 - 향상된 P-코어와 효율적인 E-코어, AI 가속을 위한 통합 신경 처리 장치(NPU), 인텔 아크 그래픽으로 고성능 노트북 유저 만족 - 이전 세대 대비 최고 41% 향상된 멀티스레드 성능...
    Date2025.03.06 Bynewsit Views129
    Read More
Board Pagination Prev 1 ... 72 73 74 75 76 77 78 79 80 81 ... 270 Next
/ 270
CLOSE