맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

해커들, 깃허브 악용해 암호화폐 탈취…카스퍼스키 경고

작성자 이미지
강이안 기자

2025.02.26 (수) 11:16

대화 이미지 3
하트 이미지 5

해커들이 깃허브의 가짜 프로젝트를 이용해 암호화폐를 탈취하고 있다는 카스퍼스키 보고서가 나왔다. 피해자는 이미 5 BTC를 잃었으며, 특히 러시아, 브라질, 터키 이용자들이 주요 타깃으로 지목됐다.

해커들, 깃허브 악용해 암호화폐 탈취…카스퍼스키 경고 / 셔터스톡

사이버 보안 업체 카스퍼스키가 해커들이 깃허브(GitHub)를 악용한 가짜 프로젝트로 암호화폐를 탈취하고 있다고 경고했다.

최근 발표된 카스퍼스키 보고서에 따르면, 해커들은 ‘GitVenom’이라는 캠페인을 통해 수백 개의 악성 저장소를 깃허브에 개설하고 있다. 이들은 원격 액세스 트로이 목마(RAT), 정보 탈취 악성코드, 클립보드 하이재커 등을 포함한 프로젝트를 업로드해 이용자들이 악성 코드를 다운로드하도록 유도하고 있다.

보고서를 작성한 카스퍼스키 애널리스트 게오르기 쿠체린은 “일부 프로젝트는 비트코인(BTC) 지갑을 관리하는 텔레그램 봇, 인스타그램 계정을 자동화하는 도구 등으로 위장됐다”며 “이들은 정교한 설명서와 서류를 활용해 프로젝트가 진짜처럼 보이도록 속였다”고 설명했다.

특히 해커들은 프로젝트의 ‘커밋’(코드 변경 이력) 수를 인위적으로 늘리고, 일정 간격으로 타임스탬프 파일을 업데이트하는 방식으로 지속적인 개발이 이루어지는 것처럼 연출했다. 그러나 카스퍼스키 측은 “이 프로젝트들은 대부분 실행해도 의미 없는 행동만 할 뿐, 실제로는 악성 코드를 배포하는 역할을 한다”고 지적했다.

해킹의 주요 방식은 악성 페이로드를 숨겨둔 파일을 이용자가 실행하도록 유도하는 것이다. 이 페이로드는 저장된 계정 정보, 암호화폐 지갑 데이터, 브라우징 히스토리 등을 해커의 텔레그램 서버로 전송한다. 또한 사용자의 클립보드를 감시하며 암호화폐 지갑 주소를 찾아내고 이를 해커가 통제하는 주소로 교체하는 기능도 포함돼 있다.

카스퍼스키는 지난해 11월 한 피해자가 이러한 수법에 속아 5 BTC(약 6억 3,000만 원)를 잃었다고 밝혔다.

GitVenom 캠페인은 전 세계적으로 관찰되고 있지만, 특히 러시아, 브라질, 터키 이용자를 집중적으로 공격하고 있다고 카스퍼스키는 경고했다. 쿠체린은 “깃허브 같은 코드 공유 플랫폼은 수백만 명의 개발자가 사용하기 때문에 이러한 수법이 앞으로도 계속 활용될 가능성이 크다”며 “제3자 코드 다운로드 시 악성 코드가 포함되지 않았는지 반드시 확인해야 한다”고 조언했다.

향후 해커들은 기존 방식에서 세부적인 변형을 가하며 악성 프로젝트를 지속적으로 게시할 것으로 예상된다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

관련된 다른 기사

댓글

3

추천

5

스크랩

스크랩

데일리 스탬프

5

매일 스탬프를 찍을 수 있어요!

등급 아이콘

육촌아지매

16:21

등급 아이콘

위당당

14:50

등급 아이콘

바다거북이

14:17

등급 아이콘

toko21

12:17

댓글 3

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

위당당

2025.02.26 14:50:44

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

바다거북이

2025.02.26 14:17:11

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

정직과신뢰

2025.02.26 11:23:29

파이는 거래소들이 서로 상장 시키려고 안달이 나 있습니다.
또한 세계 1위 거래소 바이낸스에서 파이코인 파이네트워크에 대해 관심을 가지면서
상장 투표를 진행하고 있습니다. YES 의견이 88%
2월 28일 한국시간으로 투표를 마칩니다.
현재 파이는 세계 4위 거래소인 OKX 거래소에 상장을 했는데 가격상승의 주체인 미국과 중국을 제한하고 거래를 시작했습니다.
이러한 이유는 악성물량과 실망매물을 흡수하고 더 상위 거래소에 갔을 때 최대한의 펌핑을 유도하기 위함이라고 합니다.
바이낸스에 상장될 때는 미국과 중국의 거래제한이 풀리면서 엄청난 상승을 보실 수 있습니다.
곧 좋은 희소식들이 많이 있습니다.
깐깐하고 벽이 높은 바이낸스가 파이를 상장하고 싶어서 오히려 요청을 하고 있습니다.
그 외에도 현재 대기업과 파트너십들도 기대되는 부분입니다.
파이는 개인은 KYC, 기업은 KYB라는 신원인증을 채택하고 있습니다.
파이의 채굴은 100년 이상 지속됩니다.
매년 반감기가 지속되기에 희소성이 높아지고 있습니다.
초대인을 잘 만나셔야 코인 손실이 없으십니다 ^^
저는 4년째 파이를 하루도 빠짐 없이 채굴중이며 16시간 마다
채굴을 까먹으신 분들을 위해 앱 자체에서 알림을 보내드리고 있습니다.
저의 장점은 꾸준함입니다.
파이의 대단함과 가치를 믿는 분이라면
가늘고 길게 저와 함께 하시죠. 😊⚡
저도 포기하지 않겠습니다.

1.플레이스토어 에서 "PI Network" 설치

2.휴대폰번호(Phone number) 선택

3. 국가 South Korea(+82) 선택,
폰번호 입력 ( 앞자리 0' 생략, 010-> 10)

4. 이메일 입력, 비밀번호 설정

5. 이름 입력
- 여권에 표기된 영문이름 입력
- 여권이 없을 경우 한글이름 입력
• 사용자이름(아이디ID) 설정 (영문,숫자 4자이상)

6. 누가 당신을 초대했나요?

초대코드 입력 : kmc2105
초대코드 링크 : https://minepi.com/kmc2105

추천인 입력하고 가입시 1 파이코인 증정

답글달기

0

1
0

이전 답글 더보기

1