글로벌 보안 기업 카스퍼스키가 오픈 소스 코드 저장소인 깃허브(GitHub_에서 다단계 맬웨어 '깃베놈(GitVenom)'을 발견했다고 밝혔다. 이 맬웨어는 주로 게이머와 암호화폐 투자자들을 목표로 하며, 개인 및 금융 데이터를 탈취하는 데 초점을 맞추고 있다.
카스퍼스키의 글로벌 연구 및 분석팀(GReAT)에 따르면, 이번 캠페인은 깃허브에 수년간 존재해 온 악성 프로젝트를 통해 이루어졌다. 특히 인스타그램 계정을 자동화하거나 비트코인 지갑을 원격으로 관리할 수 있는 텔레그램 봇, 게임 발로란트의 크랙 도구 등을 가장한 가짜 프로젝트들이 주를 이루고 있다.

공격자들은 깃허브에 매력적인 프로젝트 설명을 제공해 사용자를 속이고, 피해자가 해당 코드를 실행할 경우 악성코드에 감염되도록 유도했다. 감염된 장치는 공격자가 원격으로 제어할 수 있는 상태가 되며, 이 과정에서 공격자들은 클립보드를 통해 암호화폐 지갑 주소를 가로채는 등 피해를 입혔다. 결과적으로 약 48만 5천 달러 상당의 비트코인 5개가 탈취된 것으로 조사됐다.
카스퍼스키의 이효은 한국지사장은 "깃베놈 캠페인은 신뢰받는 코드 공유 플랫폼이 악용될 수 있음을 보여준다"며, 개발자와 조직들이 서드파티 코드 실행 전에 철저한 검증을 거치고 강력한 보안 제어를 도입해야 한다고 강조했다. 이러한 위협에 대응하기 위해 보안 인식을 강화하고 위협 정보를 적극적으로 공유하는 것이 중요하다고 덧붙였다.
카스퍼스키 보안 연구원 게오르기 쿠체린은 "깃허브와 같은 플랫폼은 위협 행위자들에게 매력적인 타깃"이라며, 서드파티 코드 처리 시 주의가 필요하다고 조언했다. 개발자들은 코드를 실행하기 전에 해당 코드의 작업을 철저히 분석해 가짜 프로젝트를 식별하고, 악성 코드의 침입을 예방해야 한다고 밝혔다.
관련기사
- 아태지역 기업 겨냥 사이버 공격 ‘살몬슬라럼’ 발견…클라우드 서비스 활용 및 탐지 회피 기술로 공격 정교화
- 카스퍼스키, ‘2024 IDA 플러그인 콘테스트’ 우승
- 클라우드 보안, 확장성과 포렌식 기능으로 강화되다
- ‘발렌타인 데이 노리는 스토킹’ 주의
- 카스퍼스키, 구글 플레이·앱스토어서 OCR 악용 ‘스파크캣’ 트로이 목마 발견
- AI 기반 OSINT 검색 기능 강화된 ‘카스퍼스키 스레드 룩업'…보안 데이터 제공 범위↑
- 카스퍼스키, 北 라자루스 신규 악성코드 ‘CookiePlus’ 발견
- 카스퍼스키, QKS ‘관리형 보안 서비스·디지털 포렌식·사고 대응’ 리더 선정
- 카스퍼스키, SE 랩스 테스트 2024년 1등 기록
- [2025년 전망] IT 공급망 주요 5대 위험 ‘대형 AI 서비스, AI 도구, 위성망, 물리시설, OS’
- “악성 파일 매일 46만 7000개 탐지, 윈도우OS 겨냥 93%”
- 기업 노리는 사이버 공격 콕집어내는 '기업 맞춤형 위협 분석' 솔루션
- 카스퍼스키-인터폴, 전 세계 사이버 범죄자 40명 검거...표적형 피싱·랜섬웨어·정보 탈취 차단
- 시도때도 없는 SW 공급망 공격, AI로 진화하며 피해는 막대
- 지난해 국내 발생 웹 기반 공격 천만 건 육박
- 식품·IT·통신·산업 부문, 심각한 보안 사고 증가
- 카스퍼스키, AI 및 리소스 시각화 기능 강화된 SIEM 발표
- 카스퍼스키, 다크웹에 230만 개 은행카드 정보 유출 확인
- 카스퍼스키, 타겟 공격 방어 솔루션 ‘카타 7.0’ 출시...네트워크 보안 강화
- 카스퍼스키, 해커조직 ‘사이드윈더’ 핵 시설 타깃 공격 발견
- 장기 침투형 사이버 공격 증가, 기업 보안 전략 재정비 시급
- 카스퍼스키, 3년 연속 사이버 보안 '전략적 리더' 선정
- SW 개발 돕는 ‘AI 자동화세트’...‘AI·자동화·거버넌스’ 통합해 속도·일관성·운영 명확성↑
- 카스퍼스키, 보안관제센터 성숙도 측정 지표 'SOC-CMM' 골드 서포트 파트너로 선정
- KG ICT-카스퍼스키, 차세대 보안 솔루션 국내 공급 본격화 협력
- 가짜 청첩장으로 속이는 '숨니봇' 맬웨어 기승
- 글로벌 보안 대응 패러다임, 설계부터 안전한 시스템 구축 전략 ‘사이버 면역’
- 파일리스 악성코드·소셜 엔지니어링 공격 증가...'웹 기반 위협 3백만 건·로컬 감염 180만 건' 이상
- 깃허브, 코파일럿용 코딩 에이전트 공개
