QR 코드를 스캔하여 다운로드하세요.
BTC $69,131.80 -0.84%
ETH $2,127.14 -1.11%
BNB $605.48 -0.24%
XRP $1.32 -2.38%
SOL $80.37 -2.57%
TRX $0.3151 -0.62%
DOGE $0.0913 -1.79%
ADA $0.2445 -5.01%
BCH $433.48 -0.92%
LINK $8.86 -2.39%
HYPE $36.92 -1.12%
AAVE $92.15 -5.18%
SUI $0.8830 -1.83%
XLM $0.1569 -3.51%
ZEC $267.30 +3.86%
BTC $69,131.80 -0.84%
ETH $2,127.14 -1.11%
BNB $605.48 -0.24%
XRP $1.32 -2.38%
SOL $80.37 -2.57%
TRX $0.3151 -0.62%
DOGE $0.0913 -1.79%
ADA $0.2445 -5.01%
BCH $433.48 -0.92%
LINK $8.86 -2.39%
HYPE $36.92 -1.12%
AAVE $92.15 -5.18%
SUI $0.8830 -1.83%
XLM $0.1569 -3.51%
ZEC $267.30 +3.86%

안전 기관: 의심되는 북한 해커 조직이 협동 공격하여 암호화폐 기업의 키와 클라우드 자산을 탈취함

2026-03-09 11:08:07
수집

안전 연구 기관 Ctrl-Alt-Intel이 발표한 바에 따르면, 북한과 관련된 것으로 의심되는 해커 그룹이 스테이킹 플랫폼, 거래소 소프트웨어 공급업체 및 암호화폐 거래소를 대상으로 공격을 감행했습니다.

공격자는 React2Shell 취약점(CVE-2025-55182)과 이미 확보한 AWS 접근 자격 증명을 이용해 클라우드 환경에 침입하고, S3, EC2, RDS, EKS, ECR 등의 리소스를 열거하며, Secrets Manager, Terraform 파일, Kubernetes 구성 및 Docker 컨테이너에서 키와 자격 증명을 추출했습니다. 연구자들은 공격자가 5개의 Docker 이미지를 다운로드하고 소스 코드를 훔쳤으며, 그 중에는 ChainUp 고객 관련 소프트웨어 구성 요소가 포함되어 있다고 전했습니다.

공격 인프라에는 한국 서버 64.176.226[.]36 및 도메인 itemnania[.]com이 포함되어 있습니다. 보고서에 따르면 이 활동은 북한 관련 공격 특성과 일치하지만, 귀속 신뢰도는 중간이며 AWS 자격 증명의 출처는 명확하지 않습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.