맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

구글 문서·가짜 클로드, 지갑 탈취 통로로 악용

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

보안업체 헌트리스는 구글 문서와 클로드 공유 페이지를 악용해 암호화폐 지갑 정보 탈취를 노린 사례를 확인했다고 밝혔다.

 공유 문서와 가짜 설치 페이지가 열린 노트북 / TokenPost.ai

공유 문서와 가짜 설치 페이지가 열린 노트북 / TokenPost.ai

보안업체 헌트리스(Huntress)는 보고서에서 구글 문서와 가짜 클로드(Claude) 페이지가 암호화폐 지갑 정보 탈취를 노린 피싱 통로로 악용된 사례를 확인했다고 밝혔다.

헌트리스는 공격자가 X에서 암호화폐 매체 관계자를 사칭해 보안 콘퍼런스 참석자에게 접근한 뒤 구글 문서를 보냈다고 밝혔다. 해당 문서는 구글 앱스 스크립트 사이드바를 이용해 암호화된 문서처럼 보이게 만들고, 이용자가 안내를 따르도록 유도했다고 헌트리스는 설명했다.

헌트리스는 맥OS 이용자에게는 아토믹 맥OS 스틸러(AMOS)와 유사한 정보 탈취형 악성코드가, 윈도 이용자에게는 넷서포트 원격접속 도구와 가짜 렛저(Ledger) 지갑 설치 파일이 전달됐다고 밝혔다. 악성코드는 브라우저 비밀번호와 쿠키, 키체인 정보, 텔레그램 파일, 암호화폐 지갑 정보를 노린 것으로 조사됐다고 헌트리스는 전했다.

헌트리스는 별도 보고서에서 공격자가 구글 검색 광고와 클로드 공유 페이지를 이용해 가짜 맥용 클로드 설치 안내를 노출한 사례도 확인했다고 밝혔다. 이 안내는 터미널 명령 실행을 유도해 맥싱크(MacSync) 악성코드를 설치하게 했고, 일부 지갑 앱을 변조해 복구 문구 입력을 요구하는 방식으로 이어졌다고 헌트리스는 설명했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기