언론사 : 보안 뉴스
뉴스 제목 : 웹3 게임 개발자들, 암호화폐 노리는 피싱 공격의 표적이 되고 있어
게시일 : 2024-04-16
URL : https://m.boannews.com/html/detail.html?mtype=2&tab_type=D&idx=128918
웹3 게임 개발자들, 암호화폐 노리는 피싱 공격의 표적이 되고 있어
한 러시아 해커가 게임 개발사들을 집중해서 공략하는 중이다. 가짜 웹3(Web4) 게이밍 프로젝트들을 활용해 개발자들을 속인 뒤 다양한 종류의 정보 탈취형 멀웨어를 퍼트린다. 맥OS나 윈도 환경
m.boannews.com
[ 기사 요약 ]
가짜 웹3(Web4) 게이밍 프로젝트들을 활용해 개발자들을 속인 뒤 다양한 종류의 정보 탈취형 멀웨어를 퍼뜨리는 방법으로 한 러시아 해커가 게임 개발사들을 공략하는 중이다. 이 공격은 맥 OS나 윈도우 환경을 가리지 않고 공격하며, 공격자의 최종 목적은 피해자들이나 개발사들을 속여 암호화폐 지갑에서 돈을 훔쳐내는 것이라고 한다.
이 가짜 게임 프로젝트를 다운로드 받아 설치하면 게임이 설치되는 것이 아니라 여러 가지 정보 탈취 멀웨어가 설치된다. 맥 OS 환경에서는 아토믹(Atomic)이, 그 외 윈도우에서는 라다만티스(Rhadamanthys)나 라이즈프로(RisePro) 등이 활용된다.
이러한 공격은 '트랩 피싱(trap phishing)'이라고 불리는 형태로 공격이 시작된다. 게임들의 이름을 살짝 바꾼 악성 프로젝트들을 덫으로 사용하여 피해자들이 걸려들기를 기다린다는 뜻이다. 피싱 공격은 가장 널리 사용되는 '최초 침투 전략'이다. 기술로 막는 데에는 한계가 있으며, 사용자 개개인이 경계심을 유지하여 공격 시도를 알아채야 한다. 피싱 공격에는 패턴이 있고, 따라서 침해 지표라는게 발생하기도 하는데, 이를 적극 공유한다면 피싱 공격 방어가 좀 더 수월해지고 피해가 줄어들 수 있다.
[ 용어 정리 ]
인포스틸러
- 정보 탈취형 악성코드
- 웹 브라우저나 이메일 클라이언트 같은 프로그램에 저장되어 있는 사용자 계정 정보나 가상화폐 지갑 주소, 파일과 같은 사용자의 넝보들을 탈취하는 것이 목적인 악성코드
- 아토믹(Atomic)
- 라다만티스(Rhadamanthys)
- 라이즈프로(RisePro)
트랩 피싱(Trap phishing)
- 친숙한 비즈니스 레퍼런스와 은행, 전자상거래 또는 기타 인지도 있는 인기 브랜드와 동일한 로고, 디자인 및 인터페이스를 사용하여 사용자를 악의적인 웹 사이트로 유인하는 것
- 워터링 홀 공격이라고도 함
'보안 이슈' 카테고리의 다른 글
| 의료 데이터가 유출되었는데...? (0) | 2024.07.07 |
|---|---|
| 다들 사이버 공격에 대한 대응 소요 시간 생각해보셨나요? (0) | 2024.07.05 |
| 마이터(MITRE) 어택 프레임워크에 추가되는 두 가지 테크닉 (0) | 2024.04.15 |
| 4월 22일에는 ISMS-P 인증 심사원 양성 서류 전형이 있어요 (0) | 2024.04.12 |
| 인프라를 공유한다는 건, 그걸 사용하는 나의 정보도 유출될 가능성이 있다는 것 (0) | 2024.04.10 |