CWN(CHANGE WITH NEWS) - 의문의 해커 세력, 가짜 바이낸스 NFT 미스테리 봇 이용한 멀웨어 유포

  • 맑음봉화0.4℃
  • 맑음산청7.0℃
  • 흐림보은3.4℃
  • 흐림대전3.8℃
  • 맑음수원1.4℃
  • 맑음창원6.5℃
  • 맑음이천0.1℃
  • 맑음영천6.1℃
  • 맑음목포9.4℃
  • 맑음순창군7.0℃
  • 맑음경주시7.7℃
  • 흐림청주2.4℃
  • 구름조금강화-0.1℃
  • 맑음정읍6.9℃
  • 맑음진주7.8℃
  • 맑음고흥8.4℃
  • 맑음영덕5.2℃
  • 구름많음부안5.9℃
  • 구름조금동해6.4℃
  • 맑음북강릉5.6℃
  • 맑음고창8.5℃
  • 구름많음서귀포13.5℃
  • 흐림동두천-1.2℃
  • 구름조금흑산도9.4℃
  • 구름많음서울0.9℃
  • 구름많음임실6.5℃
  • 구름많음장수5.7℃
  • 구름조금영월0.4℃
  • 맑음구미5.1℃
  • 흐림북춘천-3.0℃
  • 구름조금속초2.3℃
  • 맑음성산13.6℃
  • 맑음문경2.9℃
  • 구름조금영주1.3℃
  • 맑음추풍령5.4℃
  • 구름많음대관령-2.6℃
  • 맑음밀양7.6℃
  • 맑음함양군7.6℃
  • 맑음인천1.2℃
  • 흐림보령4.6℃
  • 맑음원주-0.2℃
  • 흐림서산2.2℃
  • 맑음진도군8.5℃
  • 구름많음고산13.2℃
  • 맑음순천7.9℃
  • 맑음의령군8.0℃
  • 구름조금제주12.9℃
  • 맑음해남9.8℃
  • 맑음합천7.9℃
  • 맑음통영8.7℃
  • 흐림금산6.1℃
  • 흐림백령도0.3℃
  • 맑음광양시8.8℃
  • 흐림천안2.3℃
  • 맑음보성군8.4℃
  • 맑음의성4.6℃
  • 맑음강진군8.4℃
  • 맑음김해시7.8℃
  • 구름조금강릉5.8℃
  • 맑음여수7.4℃
  • 맑음광주9.1℃
  • 맑음완도8.7℃
  • 맑음거창8.5℃
  • 흐림인제-2.5℃
  • 흐림철원-3.6℃
  • 맑음북창원8.3℃
  • 흐림파주-2.0℃
  • 흐림부여3.5℃
  • 맑음청송군3.6℃
  • 맑음북부산7.2℃
  • 맑음울진6.5℃
  • 흐림세종2.5℃
  • 구름많음남원6.7℃
  • 맑음안동3.0℃
  • 맑음고창군8.6℃
  • 맑음거제7.2℃
  • 맑음장흥7.7℃
  • 맑음남해7.2℃
  • 맑음제천0.1℃
  • 맑음울릉도4.8℃
  • 맑음대구6.5℃
  • 흐림홍성1.5℃
  • 흐림군산3.5℃
  • 맑음양산시8.1℃
  • 맑음양평-0.6℃
  • 맑음충주0.8℃
  • 맑음영광군8.8℃
  • 흐림전주6.0℃
  • 맑음울산9.1℃
  • 구름많음홍천-1.3℃
  • 흐림춘천-1.7℃
  • 구름조금정선군0.0℃
  • 맑음상주3.7℃
  • 맑음부산7.6℃
  • 흐림서청주1.6℃
  • 맑음태백-0.3℃
  • 맑음포항7.8℃
  • 2026.01.14 (수)

의문의 해커 세력, 가짜 바이낸스 NFT 미스테리 봇 이용한 멀웨어 유포

이선영 / 기사승인 : 2022-05-16 18:42:03
  • -
  • +
  • 인쇄

암호화폐 거래소 바이낸스(Binance)의 NFT 미스터리 박스 봇을 악용한 멀웨어 유포 사실이 보고되었다.

넷스코프, 블리핑컴퓨터 등에 따르면, 가짜 바이낸스 NFT 미스터리 박스 봇 유튜브 광고를 동원해 사용자 기기에 레드라인(RedLine) 멀웨어를 설치하려는 시도가 발생했다.

그러나 정체가 밝혀지지 않은 해커 세력이 유튜브에 올해 3월과 4월, 가짜 바이낸스 NFT 미스터리 박스 영상을 여러 편 게재했다. 영상을 이용해 피해자에게 무료 미스터리 박스 봇을 얻는다고 속이면서 멀웨어를 유포하려는 의도이다.

영상 유포자는 무료 미스터리 박스 봇으로 위장한 레드라인 멀웨어를 설치할 수 있는 깃허브 저장소 링크를 함께 공유했다.

레드라인 멀웨어는 해커 세력이 정보 탈취 공격 시 자주 동원하는 멀웨어이다. 현재 다크웹 등에서 월 100달러의 구독 서비스 형태로 해커 세력에게 공급되는 것으로 알려졌다. 주로 웹 브라우저의 쿠키, 로그인 비밀번호, 채팅 앱 데이터, VPN 민감 정보, 암호화폐 지갑 등을 탈취한다.

특히, 암호화폐 세계에서는 암호화폐를 포함한 각종 디지털 자산 탈취와 함께 심각한 금전적 피해를 유발한다.

유튜브, 깃허브 등 정상적인 인기 플랫폼에서 항상 멀웨어 유포 행위를 완벽하게 자동 평가하지 않는다. 이 때문에 이번 바이낸스 NFT 미스터리 봇으로 위장한 이번 공격의 피해 규모가 클 것으로 추정된다.

한편, 해외 사이버 보안 전문 매체 블리핑컴퓨터는 5월 13일(현지 시각)까지 가짜 바이낸스 NFT 미스터리 박스 영상이 유튜브에 게재된 것을 확인했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

이선영
이선영

기자의 인기기사

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue