< 목록으로

악성 소프트웨어가 ETH, XRP, SOL을 무단으로 탈취

M
관리자
2025.04.14
추천 0
조회수 58
댓글 0


사이버 보안 연구자들이 이더리움(Ethereum), 리플(XRP), 솔라나(Solana)를 목표로 하는 악성 소프트웨어 캠페인에 대한 정보를 공유하였다. 이번 공격은 취약해진 노드 패키지 관리자(NPM) 패키지를 통해 아토믹(Atomic) 및 엑소더스(Exodus) 지갑 사용자들을 주로 겨냥한다.

이 악성 코드 공격은 사용자가 모르고 Trojan 패키지를 자신의 프로젝트에 설치하는 것으로 시작된다. 연구자들은 합법적인 것처럼 보이지만 숨겨진 악성 코드를 포함한 “pdf-to-office”라는 패키지가 취약 패키지로 확인되었다. 패키지가 설치되면 시스템에서 설치된 암호화폐 지갑을 검색하고 거래를 가로채는 악성 코드를 주입한다.

연구자들은 이번 캠페인이 소프트웨어 공급망 공격을 통해 암호화폐 사용자를 겨냥한 공격의 격화임을 강조하였다. 이 악성 코드는 이더리움(ETH), 트론 기반 USDT, 리플(XRP), 솔라나(SOL) 등 여러 암호화폐의 거래를 무단으로 리디렉션할 수 있다.

ReversingLabs는 의심스러운 NPM 패키지 분석을 통해 이 캠페인을 식별하고, 의심스러운 URL 연결 및 이전에 확인된 위협과 일치하는 코드 패턴 등 악성 행동의 여러 지표를 발견하였다. 이들의 기술적 검토는 고급 난독화 기법을 사용하여 탐지를 회피하는 다단계 공격을 밝혀냈다.

감염 과정은 악성 패키지가 지갑 소프트웨어를 목표로 하는 페이로드를 실행하며 시작된다. 이 코드는 특정 경로에 있는 애플리케이션 파일을 검색하여 해당 파일을 추출하는 방식으로 작동한다. 이 과정에서는 임시 디렉토리를 생성하고 애플리케이션 파일을 추출한 후 악성 코드를 주입하고, 모든 것을 정상으로 보이게 재포장하는 코드가 실행된다.

악성 소프트웨어는 거래 처리 코드를 수정하여 정당한 지갑 주소를 공격자가 통제하는 주소로 교체한다. 예를 들어 사용자가 ETH를 전송하려고 할 때, 코드는 base64 문자열에서 디코딩된 공격자의 주소로 수신자 주소를 교체한다. 이러한 공격의 영향은 심각할 수 있으며, 사용자 인터페이스에서 거래가 정상적으로 보이는 동안 채권이 공격자에게 전송된다.

사용자는 거래가 손상되었다는 시각적 표시가 없기 때문에 블록체인 거래를 확인하기 전까지는 자신의 자산이 예기치 않은 주소로 전송되는 걸 인지할 수 없다. 이로 인해 투자자들에게는 결과적으로 심각한 재정적 손실이 발생할 수 있다.


crossorigin="anonymous">

댓글

뉴스

벨로루시, 2026년 디지털 루블 출시 계획 - 중앙은행 디지털화폐 혁신의 전환점
M
관리자
조회수 2
추천 0
2025.04.19
벨로루시, 2026년 디지털 루블 출시 계획 - 중앙은행 디지털화폐 혁신의 전환점
미국, 우크라이나와의 평화 노력의 일환으로 크림 반도를 러시아로 인정할 가능성
M
관리자
조회수 5
추천 0
2025.04.19
미국, 우크라이나와의 평화 노력의 일환으로 크림 반도를 러시아로 인정할 가능성
브라질 암호화폐 범죄의 주범, 128년 형 선고받아
M
관리자
조회수 4
추천 0
2025.04.19
브라질 암호화폐 범죄의 주범, 128년 형 선고받아
XRP, MAGACOINFINANCE, BTC - 1천 달러를 빠르게 배가할 가능성 있는 암호화폐
M
관리자
조회수 7
추천 0
2025.04.19
XRP, MAGACOINFINANCE, BTC - 1천 달러를 빠르게 배가할 가능성 있는 암호화폐
레거시 네트워크, 혁신적이고 보상 중심의 온체인 교육 모델 제안
M
관리자
조회수 10
추천 0
2025.04.19
레거시 네트워크, 혁신적이고 보상 중심의 온체인 교육 모델 제안
키르기스탄, 자체 암호화폐 허브 개발 중: A7A5 스테이블코인, 규제된 미르 거래소에 상장
M
관리자
조회수 4
추천 0
2025.04.19
키르기스탄, 자체 암호화폐 허브 개발 중: A7A5 스테이블코인, 규제된 미르 거래소에 상장
크라켄의 전통 금융 진출, 큐베틱스가 오늘의 주요 코인으로 주목받다
M
관리자
조회수 8
추천 0
2025.04.19
크라켄의 전통 금융 진출, 큐베틱스가 오늘의 주요 코인으로 주목받다
시바 이누 가격 분석: 분석가들이 새로운 사상 최고치 예고
M
관리자
조회수 6
추천 0
2025.04.19
시바 이누 가격 분석: 분석가들이 새로운 사상 최고치 예고
250달러가 비트코인, XRP, 이더리움으로 2만5000달러로 변할 수 있을까?
M
관리자
조회수 3
추천 0
2025.04.19
250달러가 비트코인, XRP, 이더리움으로 2만5000달러로 변할 수 있을까?
헐츠 CEO, 빌 아크먼의 렌터카 회사 지분 인수에 대해 직원들에게 지지와 격려 메시지 전해
M
관리자
조회수 1
추천 0
2025.04.19
헐츠 CEO, 빌 아크먼의 렌터카 회사 지분 인수에 대해 직원들에게 지지와 격려 메시지 전해
와들버그 이후에 오는 일이 당신을 놀라게 할 수 있습니다: 아크틱 파블로의 가격 상승이 곧 다가옵니다. 팝캣과 펀지 펭귄이 투기꾼들을 자극하고 있습니다.
M
관리자
조회수 9
추천 0
2025.04.19
와들버그 이후에 오는 일이 당신을 놀라게 할 수 있습니다: 아크틱 파블로의 가격 상승이 곧 다가옵니다. 팝캣과 펀지 펭귄이 투기꾼들을 자극하고 있습니다.
헐츠 CEO, 빌 애크먼의 대규모 투자에 대한 메시지
M
관리자
조회수 2
추천 0
2025.04.19
헐츠 CEO, 빌 애크먼의 대규모 투자에 대한 메시지
파파라찌 토큰, 웹3 기반 플랫폼에서 콘텐츠 거래 및 NFT 발행 가능하게 해
M
관리자
조회수 3
추천 0
2025.04.19
파파라찌 토큰, 웹3 기반 플랫폼에서 콘텐츠 거래 및 NFT 발행 가능하게 해
비트코인의 이중 역할, 지킬박사와 하이드 비교를 불러일으키다, 피델리티 디렉터 발언
M
관리자
조회수 10
추천 0
2025.04.19
비트코인의 이중 역할, 지킬박사와 하이드 비교를 불러일으키다, 피델리티 디렉터 발언
Qubetics, Gala, Aptos: 2025년 4월 블록체인 유틸리티 혁신 예고
M
관리자
조회수 8
추천 0
2025.04.19
Qubetics, Gala, Aptos: 2025년 4월 블록체인 유틸리티 혁신 예고
작성
9 10 11 12 13