언어 바꾸기English
이전 목록

북한, Axios 프로젝트에 대한 사회공학적 공격 배후

North Korea behind social engineering attack on Axios project

TL;DR AI

핵심 요약

2분
  1. Axios 유지 관리자의 npm 계정이 사회공학 공격으로 탈취되었으며, 공격은 북한 연계 그룹 UNC1069의 소행으로 보고됨.

  2. 3월 31일 침해된 유지 관리자의 npm 계정을 통해 손상된 Axios 패키지 버전 2개가 배포됨.

  3. 변조된 버전들은 macOS·Windows·Linux에서 가짜 종속성을 통해 크로스플랫폼 원격 접근 트로이목마(RAT)를 설치함.

  4. UNC1069는 2018년부터 활동해온 금전적 동기 그룹으로, AI 도구와 딥페이크(가짜 Zoom 회의·Telegram 메시지)를 이용한 사회공학을 사용하며, 유사한 유지관리자 계정 탈취로 Chalk와 Debug가 2025년 9월 침해된 사례가 있음.

  5. 침해 후 유지 관리자는 시스템을 포맷하고 계정을 재설정했으며 FIDO 보안 키 사용을 계획함; GitHub은 2023년에 이 유형의 사회공학 공격을 경고했고 Microsoft도 이후 경고를 재차 발행함.

원문 보기