구글 문서·가짜 클로드, 지갑 탈취 통로로 악용

| 토큰포스트 속보

보안업체 헌트리스(Huntress)는 보고서에서 구글 문서와 가짜 클로드(Claude) 페이지가 암호화폐 지갑 정보 탈취를 노린 피싱 통로로 악용된 사례를 확인했다고 밝혔다.

헌트리스는 공격자가 X에서 암호화폐 매체 관계자를 사칭해 보안 콘퍼런스 참석자에게 접근한 뒤 구글 문서를 보냈다고 밝혔다. 해당 문서는 구글 앱스 스크립트 사이드바를 이용해 암호화된 문서처럼 보이게 만들고, 이용자가 안내를 따르도록 유도했다고 헌트리스는 설명했다.

헌트리스는 맥OS 이용자에게는 아토믹 맥OS 스틸러(AMOS)와 유사한 정보 탈취형 악성코드가, 윈도 이용자에게는 넷서포트 원격접속 도구와 가짜 렛저(Ledger) 지갑 설치 파일이 전달됐다고 밝혔다. 악성코드는 브라우저 비밀번호와 쿠키, 키체인 정보, 텔레그램 파일, 암호화폐 지갑 정보를 노린 것으로 조사됐다고 헌트리스는 전했다.

헌트리스는 별도 보고서에서 공격자가 구글 검색 광고와 클로드 공유 페이지를 이용해 가짜 맥용 클로드 설치 안내를 노출한 사례도 확인했다고 밝혔다. 이 안내는 터미널 명령 실행을 유도해 맥싱크(MacSync) 악성코드를 설치하게 했고, 일부 지갑 앱을 변조해 복구 문구 입력을 요구하는 방식으로 이어졌다고 헌트리스는 설명했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

게임하고 주식토큰 받기