보안 기업 리버싱랩스(ReversingLabs)가 최근 'pdf-to-office'라는 이름의 악성 npm 패키지를 이용한 소프트웨어 공급망 공격 사례를 발표했다. 해당 패키지는 문서 변환 도구로 위장했지만, 실제로는 사용자 컴퓨터에 트로이목마 형태의 악성 코드를 심어 로컬에 설치된 암호화폐 지갑을 노리는 것으로 드러났다.
공격 대상에는 아토믹 월렛(Atomic Wallet)과 엑소더스(Exodus) 등 사용자가 설치해 사용하는 대표적인 암호화폐 지갑이 포함된 것으로 알려졌다. 리버싱랩스 측은 이 패키지가 오픈소스 생태계를 타고 배포되면서 사용자 컴퓨터에 침투했다며 주의를 당부했다.
이번 공격은 오픈소스 라이브러리를 활용한 전형적인 공급망 공격 사례로, 이용자들은 알려지지 않은 패키지 설치 시 각별한 주의가 필요하다.