BTC $84,510.79 -0.11%
ETH $2,665.08 -1.20%
BNB $764.73 -0.63%
XRP $1.47 -1.59%
SOL $117.96 -0.13%
TRX $0.3343 -0.33%
DOGE $0.0915 -3.17%
ADA $0.2398 -3.03%
BCH $305.73 -1.27%
LINK $13.61 -5.45%
HYPE $86.55 -1.23%
AAVE $181.52 +6.65%
SUI $1.12 -4.94%
XLM $0.2121 -3.46%
ZEC $1,284.04 -3.80%
AAPL $333.53 +0.93%
AMZN $250.96 +0.91%
GOOGL $343.26 +1.14%
MSFT $517.54 +0.75%
META $727.33 +0.28%
NVDA $234.07 +1.24%
TSLA $371.00 +4.44%
SNDK $1,719.94 -3.53%
INTC $119.41 -0.42%
SPCX $158.77 +6.76%
MU $1,072.83 -1.69%
AMD $632.96 +2.69%
BTC $84,510.79 -0.11%
ETH $2,665.08 -1.20%
BNB $764.73 -0.63%
XRP $1.47 -1.59%
SOL $117.96 -0.13%
TRX $0.3343 -0.33%
DOGE $0.0915 -3.17%
ADA $0.2398 -3.03%
BCH $305.73 -1.27%
LINK $13.61 -5.45%
HYPE $86.55 -1.23%
AAVE $181.52 +6.65%
SUI $1.12 -4.94%
XLM $0.2121 -3.46%
ZEC $1,284.04 -3.80%
AAPL $333.53 +0.93%
AMZN $250.96 +0.91%
GOOGL $343.26 +1.14%
MSFT $517.54 +0.75%
META $727.33 +0.28%
NVDA $234.07 +1.24%
TSLA $371.00 +4.44%
SNDK $1,719.94 -3.53%
INTC $119.41 -0.42%
SPCX $158.77 +6.76%
MU $1,072.83 -1.69%
AMD $632.96 +2.69%

안전 기관: 의심되는 북한 해커 조직이 협동 공격하여 암호화폐 기업의 키와 클라우드 자산을 탈취함

2026-03-09 11:08:07

안전 연구 기관 Ctrl-Alt-Intel이 발표한 바에 따르면, 북한과 관련된 것으로 의심되는 해커 그룹이 스테이킹 플랫폼, 거래소 소프트웨어 공급업체 및 암호화폐 거래소를 대상으로 공격을 감행했습니다.

공격자는 React2Shell 취약점(CVE-2025-55182)과 이미 확보한 AWS 접근 자격 증명을 이용해 클라우드 환경에 침입하고, S3, EC2, RDS, EKS, ECR 등의 리소스를 열거하며, Secrets Manager, Terraform 파일, Kubernetes 구성 및 Docker 컨테이너에서 키와 자격 증명을 추출했습니다. 연구자들은 공격자가 5개의 Docker 이미지를 다운로드하고 소스 코드를 훔쳤으며, 그 중에는 ChainUp 고객 관련 소프트웨어 구성 요소가 포함되어 있다고 전했습니다.

공격 인프라에는 한국 서버 64.176.226[.]36 및 도메인 itemnania[.]com이 포함되어 있습니다. 보고서에 따르면 이 활동은 북한 관련 공격 특성과 일치하지만, 귀속 신뢰도는 중간이며 AWS 자격 증명의 출처는 명확하지 않습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.