맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

맥 사용자를 노리는 암호화폐 지갑 탈취 멀웨어 '크툴루' 경고

작성자 이미지
김미래 기자

2024.08.27 (화) 21:30

대화 이미지 7
하트 이미지 11

애플 맥 사용자들은 새로운 멀웨어 '크툴루 스틸러'에 의해 암호화폐 지갑과 개인 정보가 위험에 처할 수 있다는 경고를 받았다. 이 멀웨어는 합법적인 소프트웨어로 위장해 사용자의 암호를 탈취한다.

26일(현지시간) 코인텔레그래프에 의하면, 8월 22일에 발표된 이 멀웨어는 사용자가 애플 디스크 이미지(DMG)로 위장한 파일을 열면, 맥OS의 명령줄 도구를 사용해 비밀번호를 입력하도록 유도한다. 이 과정에서 사용자가 입력한 암호와 암호화폐 지갑 정보가 탈취된다.

'크툴루 스틸러'는 메타마스크(MetaMask)와 같은 인기 있는 이더리움 지갑을 포함해, 코인베이스(Coinbase), 와사비(Wasabi), 일렉트럼(Electrum), 아토믹(Atomic), 바이낸스(Binance), 블록체인 월렛(Blockchain Wallet) 등 다양한 암호화폐 지갑을 표적으로 삼고 있다. 이 멀웨어는 사용자의 IP 주소와 운영 체제 버전 등의 시스템 정보를 수집하고, 탈취된 데이터를 텍스트 파일에 저장한다.

카도 시큐리티의 연구원 타라 굴드(Tara Gould)는 '크툴루 스틸러'의 주요 기능이 계정 자격 증명과 암호화폐 지갑을 탈취하는 것이라고 설명했다. 또한, 이 멀웨어는 2023년에 발견된 '아토믹 스틸러(Atomic Stealer)'와 유사하며, 기존 코드를 수정한 것으로 보인다고 덧붙였다.

이 멀웨어는 텔레그램(Telegram) 메시징 플랫폼을 통해 월 500달러에 임대되었으며, 개발자는 성공적인 공격의 수익을 공유하는 방식으로 운영되었다. 그러나 최근 지불 문제로 인한 내부 분쟁이 발생하면서 스캠 운영이 중단된 것으로 알려졌다.

이번 사건은 맥 사용자를 노리는 멀웨어 위협이 증가하고 있음을 다시 한번 상기시켜 주었다. 애플은 이러한 위협에 대응하기 위해 차세대 맥OS 버전에서 게이트키퍼(Gatekeeper) 보호 기능을 강화하여 신뢰할 수 있는 애플리케이션만 실행할 수 있도록 했다.

뉴스 속보를 실시간으로...토큰포스트 텔레그램 가기

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

댓글

7

추천

11

스크랩

스크랩

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 7

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

가즈아리가또

2024.08.28 11:40:21

잘 봤습니다!

답글달기

0

0
0

이전 답글 더보기

사계절

2024.08.28 10:36:10

기사 감사합니다!

답글달기

0

0
0

이전 답글 더보기

토큰부자

2024.08.28 08:25:21

기사 잘 봤습니다.

답글달기

0

0
0

이전 답글 더보기

금조

2024.08.28 00:10:06

잘보고갑니다

답글달기

0

0
0

이전 답글 더보기

quince1109

2024.08.27 23:03:25

감사합니다

답글달기

0

0
0

이전 답글 더보기

eeyclim

2024.08.27 22:48:39

감사합니다

답글달기

0

0
0

이전 답글 더보기

낙뢰도

2024.08.27 22:15:27

감사합니다

답글달기

0

0
0

이전 답글 더보기

1