GlassWorm 멀웨어 솔라나 데드드롭 악용으로 크립토 지갑 대량 탈취

GlassWorm 멀웨어 솔라나 데드드롭 악용으로 크립토 지갑 대량 탈취

GlassWorm 멀웨어 솔라나 데드드롭 악용으로 크립토 지갑 대량 탈취

신종 GlassWorm 멀웨어가 솔라나 블록체인 데드드롭을 이용해 RAT 원격제어와 브라우저·크립토 데이터 탈취를 동시에 실행합니다.

  • GlassWorm은 솔라나(Solana) 블록체인의 데드드롭 기능을 악용하여 멀웨어 페이로드를 은폐·전달하고 원격접근트로이목마(RAT)를 배포하며 브라우저 쿠키와 크립토 지갑 데이터를 실시간으로 추출하는 고도화된 구조를 갖추고 있습니다.
  • 공격자는 피싱 이메일이나 악성 웹사이트를 통해 초기 감염을 유발하고 솔라나 트랜잭션으로 명령을 주고받으며 추적을 회피함으로써 기존 멀웨어 탐지 시스템을 무력화시키는 전술을 사용합니다.
  • 이 멀웨어는 Windows와 macOS를 타깃으로 하며 특히 DeFi 사용자와 크립토 거래소를 노려 자산 도난 규모가 수백만 달러에 달할 것으로 추정되며 글로벌 금융 안정성을 위협합니다.
  • 솔라나 네트워크의 탈중앙화 특성이 오히려 공격 인프라로 전용된 이번 사례는 블록체인 보안 취약점이 사이버 범죄의 새로운 벡터로 부상함을 보여줍니다.
  • 기업과 사용자는 크립토 지갑 하드웨어 분리와 솔라나 기반 서비스의 트랜잭션 모니터링을 강화해야 합니다.

블록체인 기술의 악용이 심화된다는 점에서 주목할 필요가 있다. 단기적으로는 크립토 지갑 보안 점검, 중장기적으로는 블록체인 보안 규제 프레임워크 마련이 필요하다.

출처: The Hacker News