메뉴

#악성코드

WR
Wired AI 7일 전
IMP 8

AI 인프라를 노리는 해킹 웜, 탐지 우회로 위협 확대

사이버보안 기업 크라우드스트라이크(CrowdStrike)는 AI 소프트웨어 공급망을 노리고 접근 권한을 탈취하며 시스템을 파괴하는 악성코드(웜)를 발견했습니다. 이 악성코드는 정상적인 AI 코딩 자동화 과정과 매우 유사하게 동작하여 기존 보안 시스템의 사각지대에 숨어 탐지를 우회하는 것이 특징입니다. AI 개발 생태계가 확장됨에 따라 새로운 형태의 공급망 보안 위협에 대비해야 하는 중요한 사례입니다.

보안 공급망 공격 악성코드
AR
Ars Technica 14일 전
IMP 9

마이크로소프트 '시큐어 부트', 10년간 뚫려 있었다

마이크로소프트가 펌웨어 악성코드로부터 시스템을 보호하기 위해 도입한 보안 표준인 '시큐어 부트(Secure Boot)'가 13년 동안 취약한 상태로 방치되어 왔습니다. 보안업체 ESET 연구원들은 오래전 취약점이 발견되었음에도 서명이 취소되지 않은 11개의 리눅스용 '심(Shim)' 펌웨어를 악용하면 초보 해커도 쉽게 이 보안 기능을 우회할 수 있음을 발견했습니다. 이는 윈도우와 리눅스 환경 모두에서 악성코드의 근본적인 감염을 유발할 수 있는 심각한 보안 문제입니다.

보안 취약점 마이크로소프트 시큐어 부트
HN
Hacker News 25일 전
IMP 8

MSI Center에서 SYSTEM 권한 탈취가 가능한 취약점 발견

MSI 노트북과 사제 PC에 기본 설치된 'MSI Center' 소프트웨어에서 일반 사용자 계정으로도 시스템 최고 권한(SYSTEM)을 탈취할 수 있는 심각한 취약점이 발견되었습니다. 악의적인 사용자가 이 취약점을 악용하면 윈도우 디펜더를 비활성화하거나 시스템 설정을 마음대로 조작할 수 있어, 사전 설치된 소프트웨어(OEM)의 보안 취약성이 매우 위험함을 다시 한번 입증합니다.

보안 취약점 로컬 권한 상승 MSI Center
AR
Ars Technica 34일 전
IMP 8

글로벌 합동 단속으로 사이버 범죄 ‘조립 라인’ 차단

국제 사법 당국과 민간 기술 기업들이 합동으로 사이버 범죄에 사용되는 핵심 악성코드 생태계를 무력화하는 대규모 단속 작전을 성공적으로 완수했습니다. 이 작업을 통해 수천만 건의 유출된 로그인 정보가 복구되고 4,700만 달러 이상의 범죄 수익이 추적되었습니다. 정보보안 실무자들에게 이는 글로벌 조직적 사이버 범죄에 대응하여 법 집행 기관과 민간 부문의 협력 방식이 얼마나 진화했는지를 보여주는 중요한 사례입니다.

사이버보안 악성코드 글로벌단속
HN
Hacker News 51일 전
IMP 9

코드를 실행하는 설정 파일: 공급망 보안의 맹점

최근 악성코드 캠페인(마이아즈마 웜)이 VS Code, Cursor, Claude Code 등 주요 IDE와 AI 코딩 에이전트의 설정 파일을 악용해 개발자의 모르게 악성 코드를 실행하는 사례가 확인되었습니다. 설정 파일에 숨겨진 명령어는 클라우드 및 인증 토큰 등을 탈취하며, 대부분의 개발자가 코드 리뷰 없이 신뢰 프롬프트를 통과시키기 때문에 매우 위협적입니다. 개발자들은 저장소 클론이나 폴더 열기만으로도 공격에 노출될 수 있으므로 설정 파일에 대한 철저한 검토가 시급합니다.

보안 취약점 공급망 공격 IDE 및 에이전트
AR
Ars Technica 57일 전
IMP 8

레드햇 공식 NPM 계정 해킹, 30여 개 패키지 백도어 감염

레드햇의 공식 NPM 계정(@redhat-cloud-services)이 해킹되어 공급망 공격이 발생했습니다. 악성코드(Shai-Hulud)는 설치 과정에서 GitHub, npm, Kubernetes 등의 민감한 인증 정보를 탈취하고 다른 시스템으로 전파되는 웜 형태입니다. 이 사건은 CI/CD 파이프라인 보안의 중요성과 공급망 공격의 연쇄적 위험성을 보여줍니다.

보안 공급망 공격 NPM
TD
The Decoder 60일 전
IMP 8

해커, 챗GPT·클로드 공유 링크 악용해 악성코드 유포

공격자들이 챗GPT와 클로드의 대화 공유 기능을 악용하여 사용자의 기기에 악성코드를 감염시키는 새로운 기법('LLMShare')을 사용하고 있습니다. 생성된 공유 링크는 플랫폼의 신뢰할 수 있는 도메인을 사용하여 보안 탐지를 우회하며, 검색 광고를 통해 사용자를 유인합니다. 보안 도구가 탐지하기 어렵고 사용자가 쉽게 속을 수 있어 각별한 주의가 필요한 보안 위협입니다.

보안 악성코드 챗GPT
HN
Hacker News 68일 전
IMP 8

밸브, 개인정보 탈취 악성코드 발견된 스팀 무료 게임 삭제

기존에 출시되어 있던 정상적인 게임의 개발자 계정이 해킹당해 공포 게임으로 위장해 악성코드가 유포된 사건입니다. 해당 악성코드는 게임 실행 중 오류가 발생해도 백그라운드에서 실행되어 브라우저 정보 및 암호화폐 지갑 데이터를 탈취합니다. 이 사건은 스팀의 게임 업데이트 및 패치 검증 절차의 취약성을 보여주는 사례로 보안에 큰 주의가 필요합니다.

보안 스팀 악성코드
AR
Ars Technica 84일 전
IMP 8

인기 가상 디스크 프로그램 'Daemon Tools' 한 달간 공급망 해킹 당해

전 세계적으로 널리 사용되는 디스크 이미지 마운트 프로그램인 Daemon Tools가 한 달간 공급망 공급망 공격을 받아 악성 업데이트가 배포되었습니다. 공격자는 개발사의 공식 서명이 적용된 설치 파일을 통해 시스템 정보를 수집하고, 특정 기관을 선별해 추가 백도어를 심었습니다. 사용자는 공식 채널에서 업데이트만 진행했을 뿐인데도 감염될 수 있으므로, 해당 기간 Daemon Tools를 설치한 적이 있는 조직은 시스템 감염 여부를 즉시 확인해야 합니다.

보안 공급망 공격 악성코드
HN
Hacker News 89일 전
IMP 9

PyTorch Lightning 라이브러리서 '듄' 테마 악성코드 발견

인기 딥러닝 프레임워크인 PyPI 패키지 'lightning'의 2.6.2 및 2.6.3 버전에 공급망 공격(Supply Chain Attack)이 발생했습니다. 악성코드는 모듈 임포트 시 자동으로 실행되어 클라우드 자격 증명 및 토큰을 탈취하고 npm 생태계로까지 확산됩니다. 관련 패키지를 사용 중이라면 즉시 버전을 점검하고 키(Key)를 교체해야 합니다.

보안(사이버 보안) 공급망 공격 PyTorch Lightning
WR
Wired AI 116일 전
IMP 8

클로드 코드 유출본에 악성코드 숨겨 배포하는 해커들

최근 안스로픽(Anthropic)의 AI 코딩 도구 '클로드 코드(Claude Code)' 소스 코드가 우연히 유출된 사건과 관련, 해커들이 이를 악용해 개발자 플랫폼에 정보 탈취용 악성코드를 숨겨 배포하고 있습니다. 또한 중국의 사이버 공격으로 의심되는 FBI 감청 시스템 해킹 사건이 국가 안보에 심각한 위협을 미치는 주요 사고로 공식 분류되었습니다. 이외에도 애플의 긴급 보안 패치, 미국-이스라엘과 이란 간의 사이버 위협 및 갈등 등 이번 주 주요 보안 뉴스를 다룹니다.

보안 취약점 악성코드 클로드 코드
AR
Ars Technica 127일 전
IMP 8

오픈소스 공급망 해킹… 자가전파 악성코드 확산

TeamPCP라는 해킹 그룹이 널리 사용되는 오픈소스 취약점 스캐너인 Trivy의 깃허브 계정을 해킹하는 등 대규모 공급망 공격을 감행했습니다. 이들은 개발자의 npm 접근 토큰을 탈취해 악성코드가 스스로 전파되는 'CanisterWorm'을 배포했으며, 이란 IP 대역의 기기를 감지하면 데이터를 초기화하는 와이퍼(Kamikaze)를 추가로 실행합니다. 소프트웨어 개발 및 배포(CI/CD) 파이프라인 전반에 연쇄적인 감염을 일으킬 수 있다는 점에서 매우 심각한 보안 위협으로 평가됩니다.

보안 공급망 공격 악성코드
AR
Ars Technica 139일 전
IMP 8

약 1.4만대 라우터, 차단 불가 악성코드 감염

보안업체 루멘(Lumen)의 블랙 로터스 연구팀이 주로 ASUS 라우터 등 약 1.4만 대의 네트워크 기기로 구성된 봇넷을 발견했습니다. 'KadNap'으로 명명된 이 악성코드는 분산 해시 테이블(DHT)을 활용한 P2P 구조를 채택해 기존 방식의 서버 차단 및 탐지를 무력화하는 것이 특징입니다. 감염된 기기는 사이버 범죄에 악용되는 익명 프록시 네트워크로 전락하며, 보안 패치가 되지 않은 취약점을 통해 확산되고 있어 사용자들의 즉각적인 조치가 필요합니다.

보안 봇넷 라우터