AI 요약
보안 연구원들을 표적으로 삼은 새로운 해킹 캠페인이 발견됐다. 공격자는 유명 암호화폐 뉴스 사이트 직원을 사칭하며 블랙햇(Black Hat)과 데프콘(Def Con) 컨퍼런스 참가자들에게 접근했다. 공격자는 X(트위터)에서 공개 답글과 DM으로 접촉한 뒤, 합법적인 구글 독스(Google Docs) 문서를 활용해 가짜 암호화폐 컨퍼런스 계획 문서로 위장했다. 구글 앱 스크립트(Google App Script)를 이용해 암호화된 것처럼 보이는 사이드바를 만들고, 표적이 가짜 복호화 키를 입력하도록 유도한 뒤 macOS와 Windows용 악성코드(인포스틸러, 원격 데스크톱 도구, 가짜 Ledger 지갑 설치기)를 설치하도록 했다. 헌트리스(Huntress) 연구원이 피해자를 자처하며 공격 과정을 분석했다.
핵심 포인트
- 공격자는 X에서 보안 연구원들에게 공개 답글과 DM으로 접근, 가짜 암호화폐 컨퍼런스 참석을 유도
- 합법적인 구글 독스 문서와 구글 앱 스크립트 기능을 악용해 암호화된 문서로 위장
- macOS용 인포스틸러, Windows용 원격 데스크톱 도구, 가짜 Ledger 암호화폐 지갑 설치기 등 3종 악성코드 유포 시도
- 헌트리스(Huntress)가 8월 20일 블로그 게시물로 해당 캠페인 상세 내용 공개
향후 전망
- 구글의 공식 기능을 악용한 사례인 만큼, 유사한 방식의 피싱·악성코드 공격이 증가할 가능성
- 보안 업계는 합법적인 클라우드 문서 도구를 악용하는 공격에 대한 경계 강화 필요
