Categories: News

개발자 IDE 대규모 감염, GlassWorm의 Zig Dropper 악성코드 위협 확산

GlassWorm 캠페인이 Zig 언어 기반 드로퍼를 활용해 개발자 통합개발환경(IDE)을 침투 대상으로 선정하며 소프트웨어 개발 공급망 위협 심화

  • GlassWorm 캠페인이 Visual Studio Code, IntelliJ IDEA, JetBrains IDE 등 주요 개발자 도구를 감염 대상으로 삼아 Zig 프로그래밍 언어 기반의 드로퍼 악성코드를 배포하고 있으며, 이는 개발자 환경의 취약성을 노리는 표적 공격의 새로운 패턴을 보여주고 있습니다.
  • 개발자 IDE는 소스 코드 저장소, API 인증 정보, 클라우드 서비스 접근 토큰 등 민감한 개발 정보가 집중된 환경이기 때문에 이곳의 침탈은 기업 소프트웨어 개발 파이프라인 전체를 손상시킬 수 있으며, 배포되는 소프트웨어에 백도어를 심는 고도의 공급망 공격으로 확대될 가능성이 높습니다.
  • Zig 언어는 C/C++ 대체 언어로 주목받고 있으나 악성코드 제작 시 탐지 회피가 용이하다는 점에서 공격자들이 의도적으로 선택하고 있으며, 이는 새로운 프로그래밍 언어의 보안 위험성이 기존 보안 도구의 탐지 능력을 초과하는 현실을 드러내고 있습니다.
  • 한국의 소프트웨어 개발 기업들 중 상당수가 클라우드 기반 IDE와 협업 도구를 사용하고 있으나, 이들 도구의 보안 설정이 미흡하고 개발자 계정 관리 정책이 부재한 상황으로 유사한 공격에 즉각적으로 노출될 수 있습니다.
  • 정부와 기업 단위에서는 개발자 환경의 접근제어 강화, IDE 플러그인·확장 프로그램의 보안 검증 의무화, 개발자 계정의 다중 인증 의무화, 소스 코드 저장소 접근 권한 최소화 정책 등의 선제적 방어가 필수적입니다.

개발자 환경 침탈은 전체 소프트웨어 공급망을 오염시키는 최상위 위협이다. 단기적으로는 IDE 보안 설정 강화 및 의심 활동 모니터링, 중장기적으로는 개발자 환경 보안 표준 수립 및 기업 감시 체계 구축이 필요하다.

출처: The Hacker News

ajken

Recent Posts

북한 그룹 ‘Jade Sleet’, 인도 IT 서비스 개발자 겨냥 macOS 백도어 침해

북한 추적 그룹 ‘Jade Sleet’, 인도 IT 서비스 업체 개발자 노려 macOS 백도어 공격 확대북한…

2시간 ago

마이크로소프트, Entra ID 관리자에게 패스키 전환 촉구

마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차…

2시간 ago

가짜 ‘LastPass Authenticator’ 설치 파일, MS 서명 커널 드라이버로 보안제품 차단

마이크로소프트 서명 악성 드라이버로 안티바이러스 무력화한 가짜 'LastPass Authenticator'GitHub의 'LastPass-Authenticator' 가짜 페이지가 검색결과에 노출되며 사용자를…

2시간 ago

구글, EU 위치 데이터 규정 위반으로 4억6300만달러 벌금 부과

EU 위치 데이터 규정 위반으로 구글에 대규모 벌금 부과, 글로벌 플랫폼 개인정보 보호 압박 심화아일랜드…

2시간 ago

OpenAI, AI 모델 불일치 사건 공개와 내부 보고 프레임워크 도입

OpenAI, AI 모델의 오작동 사례 공개와 내부 불일치 보고 체계 도입OpenAI가 최근 블로그에서 GPT-5.6 Sol…

2시간 ago

Exvicy, Rival ErrTraffic 코드로 만든 ClickFix 프레임워크

가짜 Cloudflare 점검창으로 WordPress 이용자를 유도한 Exvicy, ErrTraffic 코드를 재사용한 점이 드러남Exvicy는 ErrTraffic의 코드를 바탕으로…

2시간 ago