악성 소프트웨어가 ETH, XRP, SOL을 무단으로 탈취
M
관리자
2025.04.14
추천 0
조회수 531
댓글 0

사이버 보안 연구자들이 이더리움(Ethereum), 리플(XRP), 솔라나(Solana)를 목표로 하는 악성 소프트웨어 캠페인에 대한 정보를 공유하였다. 이번 공격은 취약해진 노드 패키지 관리자(NPM) 패키지를 통해 아토믹(Atomic) 및 엑소더스(Exodus) 지갑 사용자들을 주로 겨냥한다.
이 악성 코드 공격은 사용자가 모르고 Trojan 패키지를 자신의 프로젝트에 설치하는 것으로 시작된다. 연구자들은 합법적인 것처럼 보이지만 숨겨진 악성 코드를 포함한 “pdf-to-office”라는 패키지가 취약 패키지로 확인되었다. 패키지가 설치되면 시스템에서 설치된 암호화폐 지갑을 검색하고 거래를 가로채는 악성 코드를 주입한다.
연구자들은 이번 캠페인이 소프트웨어 공급망 공격을 통해 암호화폐 사용자를 겨냥한 공격의 격화임을 강조하였다. 이 악성 코드는 이더리움(ETH), 트론 기반 USDT, 리플(XRP), 솔라나(SOL) 등 여러 암호화폐의 거래를 무단으로 리디렉션할 수 있다.
ReversingLabs는 의심스러운 NPM 패키지 분석을 통해 이 캠페인을 식별하고, 의심스러운 URL 연결 및 이전에 확인된 위협과 일치하는 코드 패턴 등 악성 행동의 여러 지표를 발견하였다. 이들의 기술적 검토는 고급 난독화 기법을 사용하여 탐지를 회피하는 다단계 공격을 밝혀냈다.
감염 과정은 악성 패키지가 지갑 소프트웨어를 목표로 하는 페이로드를 실행하며 시작된다. 이 코드는 특정 경로에 있는 애플리케이션 파일을 검색하여 해당 파일을 추출하는 방식으로 작동한다. 이 과정에서는 임시 디렉토리를 생성하고 애플리케이션 파일을 추출한 후 악성 코드를 주입하고, 모든 것을 정상으로 보이게 재포장하는 코드가 실행된다.
악성 소프트웨어는 거래 처리 코드를 수정하여 정당한 지갑 주소를 공격자가 통제하는 주소로 교체한다. 예를 들어 사용자가 ETH를 전송하려고 할 때, 코드는 base64 문자열에서 디코딩된 공격자의 주소로 수신자 주소를 교체한다. 이러한 공격의 영향은 심각할 수 있으며, 사용자 인터페이스에서 거래가 정상적으로 보이는 동안 채권이 공격자에게 전송된다.
사용자는 거래가 손상되었다는 시각적 표시가 없기 때문에 블록체인 거래를 확인하기 전까지는 자신의 자산이 예기치 않은 주소로 전송되는 걸 인지할 수 없다. 이로 인해 투자자들에게는 결과적으로 심각한 재정적 손실이 발생할 수 있다.
crossorigin="anonymous">
뉴스
블랙록, SEC와 함께 ETP 스테이킹 및 증권 토큰화 논의
M
관리자
조회수
201
추천 0
2025.05.10
비트코인 10만 달러 돌파, 암호화폐 시장 대폭 상승
M
관리자
조회수
255
추천 0
2025.05.10
트럼프, CFPB 국장 지명자 조너선 맥커넌을 재무부 차관직에 지명
M
관리자
조회수
213
추천 0
2025.05.10
BRETT와 MOG, ETH와 Base에서 상승세 - 그러나 Dragoin의 게임 유틸리티가 진정한 승자가 될 수도
M
관리자
조회수
243
추천 0
2025.05.10
2025년 기업 실적 발표에서 '관세' 언급이 'AI'를 초과, 트럼프의 무역 정책이 전망을 변화시킨다
M
관리자
조회수
252
추천 0
2025.05.10
가상화폐 '버추얼스 프로토콜(VIRTUAL)' 구매하기에 너무 늦었나? 차트가 말하는 것
M
관리자
조회수
240
추천 0
2025.05.10
뉴어크 시장, 뉴저지 ICE 구금 시설 침입 혐의로 체포
M
관리자
조회수
232
추천 0
2025.05.10
크립토 전문가 ZachXBT, Bored Ape NFT 도난 사건의 잘못된 용의자 체포 주장
M
관리자
조회수
215
추천 0
2025.05.10
어페irm 주가 13% 하락, 약한 전망과 CEO의 0% 대출 전략에 대한 우려
M
관리자
조회수
227
추천 0
2025.05.10
비트코인 가격 상승, 글로벌 유동성 증가와 함께 — 전문가 분석
M
관리자
조회수
245
추천 0
2025.05.10
데이비드 스타이너, FedEx 이사에서 미국 우편 서비스 총국장으로 지명
M
관리자
조회수
195
추천 0
2025.05.10
갤럭시 디지털, 미국 법인 확립 승인받아 나스닥 상장 추진
M
관리자
조회수
260
추천 0
2025.05.10
바이낸스 코인(BNB), $637.40에 도달하며 DeFi의 TVL 60억 달러 돌파… 분석가들은 루비 AI(RUVI)가 $2.00에 이를 것이라 전망하며 $500 투자로 $1,000로 성장할 기회 제공
M
관리자
조회수
187
추천 0
2025.05.10
에픽게임즈, 애플 앱스토어에 포트나이트 출시 신청… 법원 승소 후 움직임
M
관리자
조회수
236
추천 0
2025.05.10
트롤러 캣 프리세일, 퍼지 펭귄, 파르트코인: 초보자를 위한 최고의 암호화폐
M
관리자
조회수
231
추천 0
2025.05.10
댓글