맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

오픈소스 보안 뚫렸다…XWiki·DELMIA 취약점 악용해 모네로($XMR) 무단 채굴

프로필
서도윤 기자
댓글 1
좋아요 비화설화 2

해커들이 XWiki와 DELMIA의 원격 코드 실행 취약점을 악용해 모네로($XMR)를 무단 채굴한 사례가 보고됐다. 미 사이버당국도 기업 피해 우려에 경고를 발령했다.

 오픈소스 보안 뚫렸다…XWiki·DELMIA 취약점 악용해 모네로($XMR) 무단 채굴 / TokenPost.ai

오픈소스 보안 뚫렸다…XWiki·DELMIA 취약점 악용해 모네로($XMR) 무단 채굴 / TokenPost.ai

해커들이 오픈소스 기반의 위키 플랫폼 XWiki와 산업용 자동화 소프트웨어 DELMIA 아프리소(DELMIA Apriso)의 보안 취약점을 악용해 모네로(XMR)를 무단 채굴한 정황이 포착됐다.

보안 분석업체 벌른체크(VulnCheck)에 따르면, XWiki의 ‘템플릿 시스템’에서 발견된 치명적인 취약점(CVE-2025-24893)을 통해 공격자들이 원격에서 악성 코드를 실행할 수 있는 것으로 드러났다. 공격 과정은 비교적 간단하다. 해커는 먼저 피해자의 컴퓨터에 ‘x640’이라는 작은 프로그램을 다운로드하고, 이후 명령을 보내 이 프로그램을 실행시킨다. 그러면 이 프로그램이 다시 ‘x521’과 ‘x522’라는 두 개의 추가 스크립트를 내려받아 모네로 채굴 도구 ‘tcrond’를 설치하고 가동시키는 방식이다. 특히 이 스크립트는 기존에 설치된 다른 채굴 프로그램을 강제로 종료하는 기능도 가지고 있어, 채굴 자원을 독점하려는 의도도 엿보인다.

채굴된 모네로는 c3pool.org라는 마이닝 풀을 통해 공격자의 지갑으로 전송된다. 이 채굴 풀은 익명성과 추적 회피 기능이 강점인 모네로 특성을 활용하는 데 널리 사용된다.

미 사이버 보안 당국인 CISA도 이번 공격에 대해 별도의 경고를 내놓은 상태다. 특히 DELMIA 아프리소에서도 유사한 방식의 원격 코드 실행 취약점이 발견되어, 기업용 시스템까지 광범위한 피해가 우려된다.

전문가들은 이 같은 ‘크립토재킹(cryptojacking, 타인의 컴퓨터에서 무단으로 암호화폐를 채굴하는 행위)’ 피해를 줄이기 위해 c3pool.org와 관련된 IP 접속을 차단하고, 네트워크 이상 접근을 지속적으로 모니터링할 것을 권고했다. 또한 시스템 내 ‘tcrond’와 관련된 파일이 탐지될 경우 즉시 삭제해야 한다고 덧붙였다.

한편 모네로는 거래 내역이 익명으로 처리돼 사이버 범죄자들이 주로 활용하는 대표 암호화폐로 알려져 있다. 이번 사례는 오픈소스 플랫폼의 취약점을 노린 전형적인 크립토재킹 공격 사례로, 사용자와 기업들의 각별한 보안 점검이 필요하다는 경각심을 다시 한 번 일깨우고 있다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

주요 기사

스테이블코인, 결제의 중심으로, 금융 인프라를 다시 짜는 디지털 자산

스테이블코인, 결제의 중심으로, 금융 인프라를 다시 짜는 디지털 자산

베리챗, 일상 속 웹3 구현 위한 '베리월렛' 출시... 글로벌 6개국서 생태계 확대

베리챗, 일상 속 웹3 구현 위한 '베리월렛' 출시... 글로벌 6개국서 생태계 확대

“비트코인을 수익 자산으로”…알레아 리서치, GOAT 네트워크 통해 차세대 L2 경제모델 제시

“비트코인을 수익 자산으로”…알레아 리서치, GOAT 네트워크 통해 차세대 L2 경제모델 제시

“비트코인 담보 대출 시대 개막”...멕시벤처스, JPMorgan 금융 실험 분석

“비트코인 담보 대출 시대 개막”...멕시벤처스, JPMorgan 금융 실험 분석

댓글

댓글

1

추천

2

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

사계절

00:00

댓글 1

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

사계절

2025.10.30 00:00:40

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1