개발자 IDE 대규모 감염, GlassWorm의 Zig Dropper 악성코드 위협 확산

개발자 IDE 대규모 감염, GlassWorm의 Zig Dropper 악성코드 위협 확산

개발자 IDE 대규모 감염, GlassWorm의 Zig Dropper 악성코드 위협 확산

GlassWorm 캠페인이 Zig 언어 기반 드로퍼를 활용해 개발자 통합개발환경(IDE)을 침투 대상으로 선정하며 소프트웨어 개발 공급망 위협 심화

  • GlassWorm 캠페인이 Visual Studio Code, IntelliJ IDEA, JetBrains IDE 등 주요 개발자 도구를 감염 대상으로 삼아 Zig 프로그래밍 언어 기반의 드로퍼 악성코드를 배포하고 있으며, 이는 개발자 환경의 취약성을 노리는 표적 공격의 새로운 패턴을 보여주고 있습니다.
  • 개발자 IDE는 소스 코드 저장소, API 인증 정보, 클라우드 서비스 접근 토큰 등 민감한 개발 정보가 집중된 환경이기 때문에 이곳의 침탈은 기업 소프트웨어 개발 파이프라인 전체를 손상시킬 수 있으며, 배포되는 소프트웨어에 백도어를 심는 고도의 공급망 공격으로 확대될 가능성이 높습니다.
  • Zig 언어는 C/C++ 대체 언어로 주목받고 있으나 악성코드 제작 시 탐지 회피가 용이하다는 점에서 공격자들이 의도적으로 선택하고 있으며, 이는 새로운 프로그래밍 언어의 보안 위험성이 기존 보안 도구의 탐지 능력을 초과하는 현실을 드러내고 있습니다.
  • 한국의 소프트웨어 개발 기업들 중 상당수가 클라우드 기반 IDE와 협업 도구를 사용하고 있으나, 이들 도구의 보안 설정이 미흡하고 개발자 계정 관리 정책이 부재한 상황으로 유사한 공격에 즉각적으로 노출될 수 있습니다.
  • 정부와 기업 단위에서는 개발자 환경의 접근제어 강화, IDE 플러그인·확장 프로그램의 보안 검증 의무화, 개발자 계정의 다중 인증 의무화, 소스 코드 저장소 접근 권한 최소화 정책 등의 선제적 방어가 필수적입니다.

개발자 환경 침탈은 전체 소프트웨어 공급망을 오염시키는 최상위 위협이다. 단기적으로는 IDE 보안 설정 강화 및 의심 활동 모니터링, 중장기적으로는 개발자 환경 보안 표준 수립 및 기업 감시 체계 구축이 필요하다.

출처: The Hacker News