언어 바꾸기English
이전 목록

가짜 보안 경고를 이용한 GitHub 대규모 피싱 캠페인

Major phishing campaign on GitHub using fake security alerts

TL;DR AI

핵심 요약

2분
  1. 대규모 피싱 캠페인이 GitHub Discussions 기능을 악용해 Visual Studio Code 관련 가짜 보안 경고를 게시하고 외부 링크로 설치를 유도합니다.

  2. 수천 건의 거의 동일한 글이 짧은 시간 안에 여러 저장소에 새로 만든 또는 활동이 거의 없는 계정들로 게시되며 다수의 개발자가 동시에 태그됩니다.

  3. 게시물에는 허위 CVE 식별자가 인용되고, 공격자는 신뢰를 얻기 위해 유명한 유지관리자나 보안 연구자를 사칭합니다.

  4. 외부 링크(종종 Google Drive)는 리다이렉트 체인을 거쳐 공격자 소유 인프라로 연결되고, 해당 인프라의 JavaScript 페이지가 방문자의 시간대·브라우저·운영체제를 수집합니다.

  5. 수집된 프로파일링 정보는 명령·제어 서버로 전송되어 봇·연구자를 걸러내는 데 사용되며, 현재 단계에서는 직접적인 악성코드 페이지나 로그인 정보 수집은 없습니다.

원문 보기