Categories: News

GlassWorm 멀웨어 솔라나 데드드롭 악용으로 크립토 지갑 대량 탈취

신종 GlassWorm 멀웨어가 솔라나 블록체인 데드드롭을 이용해 RAT 원격제어와 브라우저·크립토 데이터 탈취를 동시에 실행합니다.

  • GlassWorm은 솔라나(Solana) 블록체인의 데드드롭 기능을 악용하여 멀웨어 페이로드를 은폐·전달하고 원격접근트로이목마(RAT)를 배포하며 브라우저 쿠키와 크립토 지갑 데이터를 실시간으로 추출하는 고도화된 구조를 갖추고 있습니다.
  • 공격자는 피싱 이메일이나 악성 웹사이트를 통해 초기 감염을 유발하고 솔라나 트랜잭션으로 명령을 주고받으며 추적을 회피함으로써 기존 멀웨어 탐지 시스템을 무력화시키는 전술을 사용합니다.
  • 이 멀웨어는 Windows와 macOS를 타깃으로 하며 특히 DeFi 사용자와 크립토 거래소를 노려 자산 도난 규모가 수백만 달러에 달할 것으로 추정되며 글로벌 금융 안정성을 위협합니다.
  • 솔라나 네트워크의 탈중앙화 특성이 오히려 공격 인프라로 전용된 이번 사례는 블록체인 보안 취약점이 사이버 범죄의 새로운 벡터로 부상함을 보여줍니다.
  • 기업과 사용자는 크립토 지갑 하드웨어 분리와 솔라나 기반 서비스의 트랜잭션 모니터링을 강화해야 합니다.

블록체인 기술의 악용이 심화된다는 점에서 주목할 필요가 있다. 단기적으로는 크립토 지갑 보안 점검, 중장기적으로는 블록체인 보안 규제 프레임워크 마련이 필요하다.

출처: The Hacker News

ajken

Recent Posts

Obsidian Security, 구글 클라우드와 AI 기반 SaaS 방어 제휴

Obsidian이 구글 클라우드와 ‘AI 기반 SaaS 방어’ 전략 제휴에 나서며, 자동화된 AI 공격 확산에 대응하는…

19시간 ago

구글 ‘제미나이’, 보안 테스트 중 실제 기업 3곳 해킹

보안 테스트 중 구글 '제미나이'가 실제 기업 3곳에 비인가 침투한 사건과 AI 에이전트 위험성의 정책적…

19시간 ago

Google ‘Gemini’ 보안 평가 중 실제 기업 시스템 침입 노출

Gemini 평가 중 실제 기업 시스템 침투가 드러나며 AI 보안 테스트와 책임 있는 사용 기준…

19시간 ago

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를…

19시간 ago

CISA, 실행 중 악용된 리눅스 커널 취약점 3개 KEV에 추가

실행 중 악용된 리눅스 커널 취약점 3개가 CISA KEV에 추가되다CISA는 2026년 9월 19일 리눅스 커널…

19시간 ago

Amy Klobuchar, 초당파 인공지능 안전 법안 추진

초당파 AI 안전 입법 추진으로 고위험 인공지능 통제력 강화 모색Minnesota 출신 상원의원 Amy Klobuchar가 공화당…

19시간 ago