Categories: News

Rust VENON 악성코드 33개 브라질 은행 오버레이로 실시간 금융 탈취 공세

Rust 기반 VENON 트로이가 브라질 33개 은행을 표적하며 자격증명 오버레이로 Pix 결제 시스템을 위협한다.

  • Rust 언어로 제작된 VENON 은행 트로이는 브라질 33개 주요 금융기관의 로그인 화면을 위조하는 오버레이 기술을 통해 실시간 자격증명 탈취를 시도하며 Pix 즉시 결제 시스템의 취약점을 노린다.
  • 이 악성코드는 안티바이러스 탐지를 회피하는 고도화된 난독화 기법을 사용하고 모바일 뱅킹 앱 침투를 통해 대규모 금융 사기를 유발하며 남미 지역 경제 안정성을 위협한다.
  • 공격자들은 탈취된 자격증명으로 고액 이체를 실행하고 자금 세탁 네트워크를 가동하며 이는 글로벌 은행 시스템 간 연계된 위험을 증폭시켜 국제 금융 규제 강화 필요성을 부각시킨다.
  • 브라질 당국은 VENON 확산을 막기 위해 모바일 보안 지침을 배포하고 금융기관들은 다요소 인증과 행동 분석 시스템을 의무화함으로써 피해를 최소화한다.
  • 이번 사태는 프로그래밍 언어 Rust의 보안성이 오용될 수 있음을 경고하며 개발자와 기업들은 오픈소스 코드 검증 프로세스를 강화해야 한다.

이번 사건은 실시간 결제 시스템이 국가 경제의 취약점으로 부상한다는 점에서 주목할 필요가 있다. 단기적으로는 금융기관 MFA 강화, 중장기적으로는 한국의 Pix 유사 시스템 보안 규제가 필요하다.

출처: The Hacker News

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

23시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

23시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

23시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

23시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

23시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

23시간 ago