±Û·Î¹ú º¸¾È ±â¾÷ Ä«½ºÆÛ½ºÅ°(Kaspersky)°¡ ¿ÀÇ ¼Ò½º ÀúÀå¼Ò¿¡¼ ´Ù´Ü°è ¸Ö¿þ¾î(Multi-staged Malware) ‘GitVenom(±êº£³ð)’À» ¹ß°ßÇß´Ù°í ¹àÇû´Ù. Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ¹× ºÐ¼®ÆÀ(GReAT)¿¡ µû¸£¸é, ÀÌ ¾Ç¼ºÄÚµå´Â °ÔÀÌ¸Ó¿Í ¾ÏÈ£ÈÆó ÅõÀÚÀÚ¸¦ Ç¥ÀûÀ¸·Î »ï¾Æ °³ÀÎ ¹× ±ÝÀ¶ µ¥ÀÌÅ͸¦ Å»ÃëÇÏ´Â µ¥ »ç¿ëµÈ´Ù.
GitVenomÀº GitHub¿¡ Á¸ÀçÇÏ´Â ¼ö¹é °³ÀÇ ¾Ç¼º ÀúÀå¼Ò¸¦ ÅëÇØ À¯Æ÷µÇ¾ú´Ù. ÇØ´ç ÇÁ·ÎÁ§Æ®¿¡´Â ÀνºÅ¸±×·¥ ÀÚµ¿È µµ±¸, ºñÆ®ÄÚÀÎ(BTC) Áö°© ¿ø°Ý °ü¸®¿ë ÅÚ·¹±×·¥(Telegram) º¿, °ÔÀÓ ‘¹ß·Î¶õÆ®(Valorant)’ÀÇ Å©·¢(crack) µµ±¸ µîÀÌ Æ÷ÇԵǾî ÀÖ¾úÁö¸¸, ¸ðµÎ °¡Â¥(fake)¿´´Ù. ÇÇÇØÀÚ°¡ ÇØ´ç ÀúÀå¼ÒÀÇ Äڵ带 ½ÇÇàÇÏ¸é ¾Ç¼ºÄڵ尡 ÇÇÇØÀÚÀÇ ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°°í, °ø°ÝÀÚ´Â À̸¦ ¿ø°ÝÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
![]() |
||
¡ã Å»ÃëÀÚ°¡ °ø°ÝÀÚ¿¡°Ô º¸³»´Â ¾ÆÄ«À̺êÀÇ ±¸Á¶ |
Ä«½ºÆÛ½ºÅ°ÀÇ Á¶»ç¿¡ µû¸£¸é, GitVenom °ø°ÝÀÚµéÀº Ŭ¸³º¸µå(Clipboard) ÇÏÀÌÀçÅ· ¹æ½ÄÀ¸·Î ¾ÏÈ£ÈÆó Áö°© ÁÖ¼Ò¸¦ °¡·Îä ºñÆ®ÄÚÀÎ 5°³(Á¶»ç ´ç½Ã ¾à 48¸¸ 5õ ´Þ·¯ »ó´ç)¸¦ Å»ÃëÇÏ´Â µ¥ ¼º°øÇß´Ù. °¨¿° »ç·Ê´Â Àü ¼¼°èÀûÀ¸·Î º¸°íµÇ¾úÀ¸¸ç, ƯÈ÷ ºê¶óÁú, ÅÍÅ°, ·¯½Ã¾Æ¿¡¼ ÁýÁßÀûÀ¸·Î ¹ß»ýÇß´Ù.
ÀÌ ¾Ç¼ºÄÚµå´Â ´Ù¾çÇÑ ÇÁ·Î±×·¡¹Ö ¾ð¾î·Î °³¹ßµÇ¾úÀ¸¸ç, ÆÄÀ̽ã, ÀÚ¹Ù½ºÅ©¸³Æ®, C, C++, C# µî ¿©·¯ ¾ð¾î¿¡¼ ¹ß°ßµÇ¾ú´Ù. °¨¿°µÈ ÇÁ·ÎÁ§Æ®´Â °ø°ÝÀÚ°¡ Á¦¾îÇÏ´Â GitHub ¸®Æ÷ÁöÅ丮¿¡¼ ¾Ç¼º ±¸¼º ¿ä¼Ò¸¦ ´Ù¿î·Îµå ¹× ½ÇÇàÇÏ´Â °øÅëÀûÀÎ ¹æ½ÄÀ» µû¶ú´Ù. À̸¦ ÅëÇØ ºñ¹Ð¹øÈ£, ÀºÇà °èÁ Á¤º¸, ÀúÀåµÈ ÀÚ°Ý Áõ¸í, ¾ÏÈ£ÈÆó Áö°© µ¥ÀÌÅÍ ¹× °Ë»ö ±â·ÏÀ» ¼öÁýÇÑ ÈÄ, À̸¦ .7z ¾ÆÄ«À̺ê ÆÄÀÏ·Î ¾ÐÃàÇÏ¿© ÅÚ·¹±×·¥À» ÅëÇØ °ø°ÝÀÚ¿¡°Ô Àü¼ÛÇÏ´Â ½ºÆ¿·¯(Stealer) ±â´ÉÀ» ¼öÇàÇß´Ù.
¶ÇÇÑ, ¿ø°Ý Á¦¾î µµ±¸(Remote Administration Tool)¸¦ Æ÷ÇÔÇÏ¿© ÇÇÇØÀÚÀÇ ÀåÄ¡¸¦ ½Ç½Ã°£À¸·Î °¨½ÃÇÏ°í Á¦¾îÇÒ ¼ö ÀÖ´Â ±â´Éµµ °®Ãß°í ÀÖ¾ú´Ù. ƯÈ÷, Ŭ¸³º¸µå ÇÏÀÌÀçÄ¿(Clipboard Hijacker) ±â´ÉÀ» È°¿ëÇØ ÇÇÇØÀÚ°¡ ¾ÏÈ£ÈÆó Áö°© ÁÖ¼Ò¸¦ º¹»çÇÒ ¶§, °ø°ÝÀÚ°¡ Á¦¾îÇÏ´Â Áö°© ÁÖ¼Ò·Î ÀÚµ¿ º¯°æµÇµµ·Ï ¼³Á¤Çß´Ù. Ä«½ºÆÛ½ºÅ°´Â °ø°ÝÀÚÀÇ ºñÆ®ÄÚÀÎ Áö°©¿¡¼ 2024³â 11¿ù ±âÁØÀ¸·Î ¾à 5 BTC°¡ µé¾î¿Â °ÍÀ» È®ÀÎÇß´Ù.
Ä«½ºÆÛ½ºÅ° Çѱ¹Áö»çÀå ÀÌÈ¿ÀºÀº “GitVenom Ä·ÆäÀÎÀº »çÀ̹ö ¹üÁËÀÚµéÀÌ ½Å·Ú¹Þ´Â ÄÚµå °øÀ¯ Ç÷§ÆûÀ» ¾Ç¿ëÇÏ¿© Á¡Á¡ ´õ Á¤±³ÇÑ ´Ù´Ü°è ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ°í ÀÖÀ½À» º¸¿©ÁØ´Ù”¸ç “°³¹ßÀÚ¿Í °ÔÀ̸Ó, ¾ÏÈ£ÈÆó ÅõÀÚÀÚµéÀº ¾Ç¼º ÀúÀå¼Ò¸¦ ÇÕ¹ýÀûÀÎ ÇÁ·ÎÁ§Æ®·Î Âø°¢ÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù”°í °Á¶Çß´Ù. ÀÌ¾î “¿ÀÇ ¼Ò½º »ýÅ°èÁ¶Â÷µµ »çÀ̹ö À§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏÁö ¾Ê´Ù´Â Á¡À» ´Ù½Ã Çѹø »ó±â½ÃÅ°¸ç, Á¶Á÷°ú °³ÀÎ ¸ðµÎ ¼µåÆÄƼ(Third-party) ÄÚµå ½ÇÇà Àü¿¡ ¹Ýµå½Ã öÀúÇÑ °ËÁõÀ» °ÅÃÄ¾ß ÇÑ´Ù”°í µ¡ºÙ¿´´Ù.
Ä«½ºÆÛ½ºÅ° GReAT ¼Ò¼Ó º¸¾È ¿¬±¸¿ø °Ô¿À¸£±â Äíü¸°(Georgy Kucherin) ¶ÇÇÑ “GitHub°ú °°Àº ÄÚµå °øÀ¯ Ç÷§ÆûÀº Àü ¼¼°è ¼ö¹é¸¸ ¸íÀÇ °³¹ßÀÚ°¡ »ç¿ëÇϱ⠶§¹®¿¡, ¾ÕÀ¸·Îµµ »çÀ̹ö ¹üÁËÀÚµéÀÌ °¡Â¥ ¼ÒÇÁÆ®¿þ¾î¸¦ ¾Ç¿ëÇÒ °¡´É¼ºÀÌ Å©´Ù”¸ç “¼µåÆÄƼ Äڵ带 ½ÇÇàÇϰųª ±âÁ¸ ÇÁ·ÎÁ§Æ®¿¡ ÅëÇÕÇϱâ Àü, ¹Ýµå½Ã ÄÚµåÀÇ µ¿ÀÛÀ» öÀúÈ÷ ºÐ¼®ÇÏ¿© ¾Ç¼ºÄڵ带 ¿¹¹æÇØ¾ß ÇÑ´Ù”°í °æ°íÇß´Ù.
Ä«½ºÆÛ½ºÅ°´Â À̹ø GitVenom Ä·ÆäÀÎÀ» ÅëÇØ ¿ÀÇ ¼Ò½º ȯ°æ¿¡¼µµ º¸¾È À§ÇùÀÌ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖÀ½À» °Á¶Çϸç, º¸¾È ÀÎ½Ä °È ¹× À§Çù Á¤º¸ °øÀ¯ÀÇ Á߿伺À» ´Ù½Ã Çѹø »ó±â½ÃÄ×´Ù.
ÀÌÁع® ±âÀÚ jun@newstap.co.kr