TOKENPOST

가짜 AI 거래봇, 브라우저 지갑 7종 노렸다

부정
토큰포스트속보
노트북 화면 속 교체된 브라우저 지갑 확장 프로그램 / TokenPost.ai

가짜 AI 가상자산 거래 소프트웨어가 악성코드 ‘니들 스틸러(Needle Stealer)’를 유포해 브라우저 지갑 확장 프로그램을 탈취한 것으로 나타났다. 이 악성코드는 7개 지갑 확장 프로그램을 찾아 악성 복제본으로 바꾸고, 사용자가 입력한 지갑 자격 증명을 빼내는 방식으로 작동했다.

HP는 17일 공개한 위협 인사이트 보고서에서 가짜 AI 거래 에이전트 사이트를 통해 니들 스틸러가 유포됐다고 밝혔다. 공격자는 마이크로소프트가 서명한 정상 소프트웨어를 악성 DLL 파일과 함께 사용해 보안 탐지를 우회한 것으로 조사됐다.

HP는 악성코드가 코인베이스 월렛(Coinbase Wallet), 메타마스크(MetaMask), 팬텀(Phantom) 등 7개 브라우저 지갑 확장 프로그램을 표적으로 삼았다고 설명했다. 이번 수법은 코인베이스나 메타마스크 자체를 침해한 것이 아니라 사용자의 브라우저에 설치된 확장 프로그램을 악성 복제본으로 교체하는 방식이다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.