토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

신종 악성코드 ‘ModStealer’, 비트코인($BTC) 지갑 정조준…윈도우·맥·리눅스 모두 위험

프로필
서도윤 기자
댓글 0
좋아요 비화설화 1

ModStealer 악성코드가 주요 운영체제를 가리지 않고 확산 중으로, 디지털 지갑과 인증 정보를 탈취해 비트코인 등 암호화폐 이용자들에게 직접적인 위협을 가하고 있다.

 신종 악성코드 ‘ModStealer’, 비트코인($BTC) 지갑 정조준…윈도우·맥·리눅스 모두 위험 / TokenPost.ai

신종 악성코드 ‘ModStealer’, 비트코인($BTC) 지갑 정조준…윈도우·맥·리눅스 모두 위험 / TokenPost.ai

신종 악성코드 ‘ModStealer’가 비트코인(BTC)을 비롯한 가상자산 지갑을 노리고 윈도우, 맥OS, 리눅스 등 주요 운영체제를 가리지 않고 확산 중인 것으로 드러났다. 해당 악성코드는 인증정보 탈취와 지갑 확장프로그램 감염을 통해 사용자의 디지털 자산에 직접적 위협을 가하고 있다.

애플 보안 전문기업 모사일(Mosyle)은 최근 ModStealer라는 교차 플랫폼 악성코드를 포착했다고 밝혔다. 이 악성코드는 보안 엔진의 추적을 완전히 피해, 공개 악성코드 감지 플랫폼 ‘VirusTotal’에 업로드된 이후 약 한 달 동안 아무런 탐지 없이 활동한 것으로 분석됐다.

모사일 보안팀은 ModStealer가 사용자 지갑 키와 인증서, 각종 로그인 정보 및 웹 브라우저 기반 지갑 확장 프로그램까지 노리도록 설계됐다고 전했다. 특히 사파리와 크로미움 엔진 기반의 브라우저에 설치된 확장 지갑의 구조를 정밀 타깃으로 삼았다는 점에서 조직적인 해킹 시도가 의심된다고 분석했다.

맥OS 시스템에서는 ModStealer가 백그라운드 에이전트로 자체 등록되는 방식을 통해 기기 내에 장기적으로 잠복하는 것으로 드러났다. 또한 해당 악성코드의 연산 서버는 핀란드에 물리적으로 존재하지만, 통신 인프라는 독일을 경유하도록 설계돼 운영자의 정체와 위치를 은폐하는 정황도 확인됐다.

전문가들은 해당 공격이 현재 대부분의 백신 시스템을 우회하고 있어 크립토 이용자들의 각별한 주의를 요구하고 있다. 브라우저 기반의 지갑 사용자나 다중 운영체제를 사용하는 투자자의 경우, 해당 악성코드에 노출될 가능성이 높아 긴급한 대응이 필요한 상황이다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

1

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

위당당

20:58

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1