- 개인 데이터 및 485천 달러 상당 비트코인 탈취

- 오픈소스 저장소에서 다단계 멀웨어(악성코드) 발견, 저장소에서 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자에게 원격으로 제어 당해

카스퍼스키, 깃허브에서 멀웨어 ‘GitVenom’ 발견.png


카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 오픈 소스 저장소(repositories) 수백 개에서 다단계 멀웨어를 발견했다고 밝혔다. 이는 게이머 및 암호화폐 투자자를 표적으로 삼는 공격으로 카스퍼스키는 이를 ‘GitVenom(깃베놈)’으로 명명했다.

 

이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) , 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함되어 있었다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다. 이 활동의 결과로, 공격자들은 비트코인 5(조사 당시 약 485천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다.

 

이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 GitHub에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다.

 

이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성되었지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드하여 실행하는 동일한 목표를 가지고 있었다. 이러한 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함되어 있다.

 

다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색하여 공격자가 제어하는 주소로 대체하는 클립보드 하이재커(Clipboard Hijacker)가 포함되어 있다. 특히, 공격자가 제어하는 비트코인 지갑에는 202411월에 약 5 BTC(조사 당시 약 485천 달러)의 금액이 들어왔다.

 

카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다. 공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장하여, 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다고 설명하고,

이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입하여 무단 코드 실행을 감지하고 차단해야 한다. 사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 될 것이라고 밝혔다.

 

카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용하여 감염을 유도할 것이다. 따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 덧붙였다.

 

#카스퍼스키#깃허브#악성코드#깃베놈#GitVenom#

 
?

  1. 라바웨이브, ‘몸캠피싱 채널별 가해자 접근 패턴 분석 보고서’ 발표

    - SNS·랜덤채팅·성소수자 커뮤니티 등 다중 경로 접근- 랜덤 채팅 앱에서 2차 채팅 플랫폼으로 유인- 카카오톡, ‘추천 친구’ 기능 악용 - 영상통화로 협박 수법- 성소수자 커뮤니티 및 X(트위터)에서도 피해 잇달아 디지털 범죄 대응 전문기업 라바웨이브는 14...
    Date2025.04.15 Bynewsit Views209
    Read More
  2. MSI, RTX 5090 탑재 '타이탄 18 HX' 한정판 및 차세대 노트북 대거 출시

    엠에스아이코리아는 AI 및 레이 트레이싱 성능을 대폭 향상시킨 최신 엔비디아 지포스 RTX 50 시리즈 GPU를 탑재한 차세대 노트북을 국내 공식 출시했다고 밝혔다. 이번에 출시된 신제품은 최신 인텔 프로세서와 엔비디아 지포스 RTX 50 시리즈 GPU를 탑재해 ...
    Date2025.04.15 Bynewsit Views187
    Read More
  3. AWS, 아마존 Q 디벨로퍼 한국어 지원 확장…국내 개발자 경험 강화

    - 한국어 언어 지원 확장으로 국내 기업의 커뮤니케이션 효율성 및 개발 생산성 강화 기대 아마존웹서비스(AWS)는 오늘 아마존 Q 디벨로퍼(Amazon Q Developer)의 언어 지원 확장을 발표했다. 이를 통해 국내 개발자들은 한국어를 활용하여 아마존 Q 디벨로퍼 ...
    Date2025.04.14 Bynewsit Views591
    Read More
  4. ASUS, 라이프 스타일 맞춤형 AI 노트북 비보북(Vivobook) S16 출시

    - 퀄컴 ‘스냅드래곤 X’’ 및 AMD ‘라이젠’ 프로세서 탑재한 더욱 향상된 성능의 AI 노트북 출시 - 최대 32시간 동안 지속되는 배터리 수명, 70Wh 대용량 배터리 장착 통한 끊김 없는 사용 지원 - 전용 코파일럿 키 탑재해 AI 기능 즉시 엑세스 가능…복잡한 업무...
    Date2025.04.14 Bynewsit Views226
    Read More
  5. 와콤, 전문가용 액정 타블렛 ‘신티크 프로 24’ 스탠드 증정 프로모션 

    - 와콤, 전문가용 액정 타블렛 ‘신티크 프로 24’ 모델 대상 특별 혜택 적용 - 행사 대상 제품 구매 시 65만원 상당의 전용 스탠드 증정 및 방문 설치 서비스 제공 와콤코리아는 오늘부터 전문가용 액정 타블렛 ‘신티크 프로 24’를 대상으로 65만원 상당의 전용...
    Date2025.04.14 Bynewsit Views185
    Read More
  6. 플로우, 국내 최초 ‘공공 맞춤형 협업툴’로 공공 AI 혁신 선도…"대형 공공기관 도입 사례 증가 추세"

    - 대형 공공기관부터 지자체 산하기관까지 확산… CSAP·조달 등록으로 접근성 강화 - 민간 수준의 속도와 유연성, 최신 보안 기술로 공공 디지털 혁신을 현실로 디지털 대전환과 행정 효율화가 국가 핵심 과제로 떠오르며, 공공 부문에서도 민간 수준의 유연성...
    Date2025.04.14 Bynewsit Views734
    Read More
  7. 넷앱, 구글 클라우드와 협력…“클라우드에서 고성능 워크로드 확장 간소화”

    - 버텍스 AI(Vertex AI)를 비롯한 대규모 워크로드 지원을 개선한 구글 클라우드 넷앱 볼륨의 새로운 기능 출시 넷앱과 구글 클라우드가 완전 관리형 파일 스토리지 서비스인 ‘구글 클라우드 넷앱 볼륨(Google Cloud NetApp Volumes)’의 새로운 기능을 발표했...
    Date2025.04.11 Bynewsit Views171
    Read More
  8. BMW-알리바바, 중국에서 전략적 협력 확대…“‘노이에 클라쎄’에 생성형 AI 큐원 탑재로 모빌리티 혁신”

    BMW와 알리바바가 중국에서 전략적 협력 관계를 한층 강화한다. BMW와 알리바바 그룹은 지난 3월 27일, 전략적 파트너십 확대를 발표하고, BMW의 지능형 개인 비서 시스템(IPA)에 양사가 공동 개발한 맞춤형 AI 엔진을 탑재한다고 밝혔다. 알리바바의 지능형 ...
    Date2025.04.11 Bynewsit Views650
    Read More
  9. 테스토코리아, ‘열화상 카메라’와 ‘열선 풍속계’ 패키지 ‘20% 할인 프로모션’ 이벤트

    - 소방, 기계설비, 진단 및 점검 실무자들에게 꼭 필요한 열화상 카메라 ‘testo 872’와 열선 풍속계 ‘testo 440’을 ‘열풍’ 패키지로 구성 - 4월 9일(수)부터 6월 9일(월)까지 두 달간 ‘열풍’ 패키지 구매 고객에게 20% 할인 혜택 제공 - 계측기 업계에서 유일...
    Date2025.04.11 Bynewsit Views334
    Read More
  10. 가트너, “엔비디아, 글로벌 반도체 매출 1위… 삼성전자 2위, SK 하이닉스 4위”

    - 2024년 전 세계 반도체 매출 6,559억 달러 전년 대비 21% 증가… 기업 매출 순위 변동 - 엔비디아, dGPU 수요 급증으로 3위 → 1위… 매출 120.1% 성장 - 삼성전자, DRAM 및 플래시 메모리 분야 상승세로 2위 유지… 매출 60.8% 성장 - SK 하이닉스, AI 애플리케...
    Date2025.04.11 Bynewsit Views515
    Read More
  11. 듀폰, 연마패드 Ikonic 9000으로 ‘2025 에디슨 어워드’ 수상

    - 반도체 소재 혁신으로 AI기반 기술 발전 부문에서 인정 듀폰은 자사의 화학기계적연마(CMP)용 연마패드인 Ikonic 9000(아이코닉 9000) 시리즈가 ‘2025년 에디슨 어워드’의 AI 기반 기술 발전 부문에서에서 브론즈(Bronze) 수상작으로 선정됐다고 10일 밝혔다...
    Date2025.04.10 Bynewsit Views566
    Read More
  12. 캐논 사무용 문서 스캐너 「DR-S350NW」, ‘2025 iF 디자인 어워드’ 본상 수상

    - DR-S350NW, 제품의 사용 편의성 및 디자인 완성도 인정받아 iF 디자인 어워드 본상 수상 - 2025년 iF 디자인 어워드, 카메라·렌즈·리모트 컨트롤러·문서 스캐너 총 6종 수상 - 캐논, 31년 연속 ‘iF 디자인 어워드’ 수상으로 글로벌 성능과 디자인 경쟁력 입...
    Date2025.04.10 Bynewsit Views172
    Read More
  13. MSI, 'MSI 익스피리언스 데이' 참가자 모집…“전 라인업 제품 직접 체험 가능”

    엠에스아이코리아는 오는 4월 26일(토) 서울 영등포구에 위치한 MSI 코리아 지사에서 'MSI 익스피리언스 데이(MSI Experience Day)'를 개최하고, 오프라인 체험 행사에 참여할 참가자 20명을 모집한다고 밝혔다. 이번 행사는 MSI 노트북, 모니터, 메인보드, 그...
    Date2025.04.10 Bynewsit Views219
    Read More
  14. 엘앤에프, ‘책임 있는 광물 조달 이니셔티브(RMI)’ 가입…“ESG 경영 강화 및 글로벌 공급망 경쟁력 확보”

    - 코발트에서 니켈·리튬까지… 이차전지 책임광물 관리범위 확대 및 공급망 관리 체계 구축 - 글로벌 배터리∙OEM사 원재료 조달 요구 선제 대응 및 지속가능한 파트너십 강화 목표 글로벌 이차전지 종합소재 전문기업 엘앤에프가 이차전지 양극재 원재료의 윤리...
    Date2025.04.10 Bynewsit Views525
    Read More
  15. 슈나이더 일렉트릭, '2025 국제 전기전력 전시회' 참가

    - '전기화를 통한 친환경 에너지 전환의 미래(Electricity makes Energy Green!)'를 주제로 다양한 솔루션 소개 - 창립 50주년 기념 히스토리 월 마련… 지속 가능한 기술 혁신 여정과 미래 비전 공유 예정 슈나이더 일렉트릭 코리아는 오는 5월 14일(수)부터 1...
    Date2025.04.10 Bynewsit Views506
    Read More
  16. 마우저, ams OSRAM의 Mira016 CMOS NIR 이미지 센서 공급

    마우저 일렉트로닉스는 ams OSRAM의 Mira016 CMOS 이미지 센서를 공급한다고 밝혔다. Mira016 이미지 센서는 2D 및 3D 산업, 로보틱스, 소비가전 웨어러블 기기 및 머신 비전 애플리케이션을 위해 설계된 소형(0.16MP)의 향상된 근적외선(NIR) 감도를 갖춘 글...
    Date2025.04.10 Bynewsit Views567
    Read More
  17. 가트너, "SLM 사용량, 2027년까지 LLM의 3배 추월"

    - 가트너, 특정 작업에 최적화해 성능을 극대화한 소규모언어모델(SLM) 시대 본격화 전망 - SLM, 전문성 필요한 작업에서 정확도 높아… 빠른 응답 속도와 적은 자원 소모도 장점 - 검색 증강 생성(RAG)과 미세조정으로 SLM 구현… 기업 고유 데이터 차별화가 핵...
    Date2025.04.10 Bynewsit Views496
    Read More
  18. No Image

    사이냅소프트, AI 기반 ‘사이냅 에디터’로 그룹웨어 시장 확장

    - AI 기술력으로 그룹웨어 시장 ‘에디터 세대교체’ 주도 - 사이냅 에디터, 그룹웨어 시장 '핵심' 솔루션으로 급부상 사이냅소프트는 자사의 ‘사이냅 에디터’가 가비아, 고우아이티와 같은 기존 그룹웨어는 물론 필라넷, 코디얼, 비즈웰, GS비즈풀 등 다양한 기...
    Date2025.04.10 Bynewsit Views493
    Read More
  19. AMD, 구글 클라우드 C4D 및 H4D 가상 머신에 5세대 AMD 에픽 프로세서 탑재

    - 새로운 인스턴스를 통해 엔터프라이즈 고객에게 고성능, 확장성, 비용 효율을 두루 갖춘 클라우드 컴퓨팅 솔루션 제공 AMD는 9일 구글 클라우드(Google Cloud)의 신규 C4D 및 H4D 가상 머신(VM)에 자사의 5세대 AMD 에픽(AMD EPYC) 프로세서가 탑재됐다고 발...
    Date2025.04.10 Bynewsit Views496
    Read More
  20. 크리테오, ‘커머스 포럼 2025’ 성료…“AI와 데이터 기반 커머스 미디어 성과 극대화 전략 공개”

    커머스 미디어 기업 크리테오(Criteo)는 8일 서울 여의도 콘래드 호텔에서 연례 플래그십 이벤트 ‘크리테오 커머스 포럼 2025’를 개최했다고 밝혔다. 이번 행사에서는 AI 시대 커머스 미디어 전략에 대한 논의와 함께 국내 디지털 광고 산업의 트렌드와 마케팅...
    Date2025.04.09 Bynewsit Views503
    Read More
Board Pagination Prev 1 ... 82 83 84 85 86 87 88 89 90 91 ... 288 Next
/ 288
CLOSE