Quasar Linux 악성코드, DevOps 환경을 노린다
Quasar Linux malware targets DevOps environments

TL;DR AI
1분핵심 요약
연구진은 개발자와 DevOps 시스템을 노리는 은밀한 모듈형 Linux 악성코드 캠페인 QLNX를 발견했다.
이 악성코드는 자격 증명을 탈취하고 키 입력을 감시하며, 루트킷처럼 숨어 지속성을 유지할 수 있다.
또한 네트워크 전반으로 확산하며 SSH 키, 클라우드 자격 증명 등 민감한 접근 정보를 수집할 수 있다.
CI/CD와 개발 환경이 침해되면 소스 코드와 패키지 배포 경로가 노출돼 공급망 위험이 커진다.
