맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

악성 npm 패키지 'pdf-to-office', 암호화폐 지갑 노린 공급망 공격 적발

작성자 이미지
토큰포스트 속보
0
0

보안 기업 리버싱랩스(ReversingLabs)가 최근 'pdf-to-office'라는 이름의 악성 npm 패키지를 이용한 소프트웨어 공급망 공격 사례를 발표했다. 해당 패키지는 문서 변환 도구로 위장했지만, 실제로는 사용자 컴퓨터에 트로이목마 형태의 악성 코드를 심어 로컬에 설치된 암호화폐 지갑을 노리는 것으로 드러났다.

공격 대상에는 아토믹 월렛(Atomic Wallet)과 엑소더스(Exodus) 등 사용자가 설치해 사용하는 대표적인 암호화폐 지갑이 포함된 것으로 알려졌다. 리버싱랩스 측은 이 패키지가 오픈소스 생태계를 타고 배포되면서 사용자 컴퓨터에 침투했다며 주의를 당부했다.

이번 공격은 오픈소스 라이브러리를 활용한 전형적인 공급망 공격 사례로, 이용자들은 알려지지 않은 패키지 설치 시 각별한 주의가 필요하다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

댓글

0

추천

0

스크랩

Scrap

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1