Quasar RAT, 개발자 자격증명 탈취…소프트웨어 공급망 재공격 경고

Quasar RAT, 개발자 자격증명 탈취…소프트웨어 공급망 재공격 경고

Quasar RAT, 개발자 자격증명 탈취…소프트웨어 공급망 재공격 경고

오픈소스 기반 원격 관리 도구의 악용을 통한 글로벌 소프트웨어 공급망 및 CI/CD 파이프라인 보안 신뢰성 붕괴 위기

  • 오픈소스 원격 관리 도구(RAT)인 Quasar의 리눅스 변종이 최근 깃허브(GitHub)와 깃랩(GitLab) 등 주요 소스코드 저장소를 타겟으로 개발자의 SSH 키와 클라우드 서비스 액세스 토큰을 정밀하게 탈취하며 전 세계 디지털 인프라를 위협하는 고도화된 공급망 공격(Supply Chain Attack)의 핵심 도구로 부상하였습니다.
  • 이번 공격은 단순한 데이터 탈취를 넘어 젠킨스(Jenkins)와 같은 지속적 통합/배포(CI/CD) 자동화 도구 내부에 악성 셸 스크립트를 삽입함으로써, 기업이 배포하는 정상적인 소프트웨어 업데이트 패키지에 백도어를 은밀히 포함시켜 수만 명의 사용자에게 대규모로 확산될 수 있는 치명적인 파급력을 지니고 있습니다.
  • 공격자들은 암호화된 통신 채널과 다중 레이어의 난독화 기법을 사용하여 기존의 엔드포인트 탐지 및 대응(EDR) 솔루션과 네트워크 침입 탐지 시스템(IDS)의 감시망을 무력화시키고 있으며, 이는 국가 핵심 인프라와 빅테크 기업의 내부망 침투를 위한 사전 교두보 확보 전략으로 분석됩니다.
  • 특히 클라우드 네이티브 환경에서 사용되는 컨테이너 이미지와 쿠버네티스(Kubernetes) 설정 파일 내에 자격증명을 하드코딩하는 보안 취약점을 집중 공략함으로써, 단 한 번의 개발자 계정 탈취만으로도 기업 전체의 클라우드 인프라 지배력을 상실하게 만드는 연쇄적 붕괴 효과를 초래하고 있습니다.
  • 이러한 위협에 대응하기 위해 글로벌 보안 업계는 소프트웨어 자재명세서(SBOM)의 의무화와 제로 트러스트 아키텍처(ZTA) 기반의 권한 관리 체계 도입을 서두르고 있으며, 이는 향후 국가 차원의 사이버 회복력(Cyber Resilience)을 결정짓는 핵심적인 정책적 쟁점이 될 것으로 전망됩니다.

이번 Quasar RAT의 진화는 개발 환경 보안이 더 이상 개별 기업의 문제가 아닌 국가 경제와 안보를 좌우하는 핵심 요소임을 시사하며, 한국 정부는 국내 중소 IT 기업들의 공급망 보안 자생력을 높이기 위한 제도적 지원과 기술 가이드라인 배포를 최우선 과제로 추진해야 합니다.

주요 용어: Quasar RAT(오픈소스 기반의 원격 제어 도구로 최근 악성 공격에 빈번히 오용됨), CI/CD(소프트웨어 개발 과정의 자동화 체계로 공격 시 파급력이
매우 큼), SBOM(소프트웨어 구성 요소를 명시한 문서로 공급망 투명성 확보의 핵심 수단)

출처: The Hacker News