주의: 저명한 Rust 개발자를 겨냥한 표적 공격
1 hour ago
2
- rust-lang 구성원과 인기 크레이트 소유자의 기기와 계정을 탈취해 악성코드를 배포하려는 공격 캠페인이 진행 중인 것으로 추정됨
- 공격자는 채용, 프로젝트, 계약 기회를 미끼로 화상 통화를 마련한 뒤, 오디오 코덱 설치나 명령 실행을 유도함
- 간단한 신원 확인을 통과하기 위해 그럴듯한 LinkedIn 계정 등을 갖춘 정상 기업처럼 보이는 프로필을 새로 만들고 있음
- 6월 Rust 개발자 표적 공격과 8월 arrayref 크레이트 침해에서도 유사한 수법이 사용됐지만, 모두 같은 캠페인인지는 확인되지 않음
- 모르는 사람이 먼저 보내는 연락을 경계하고 신뢰하는 통화 플랫폼을 사용하며, 계정의 MFA 활성화 여부와 예상치 못한 로그인 기록을 점검해야 함
관찰된 공격 수법과 관련 사례
- 공격자는 좋은 기회를 제안하는 척하며 마련한 화상 통화를 기기 침해의 통로로 이용함
- 채용, 프로젝트 참여, 계약 기회 등을 제안해 통화를 마련함
- 오디오 코덱이 없다는 구실로 프로그램 설치를 유도하거나, 클립보드에 명령을 넣는 등의 방식으로 실행을 유도함
- 새로 만든 기업 프로필과 LinkedIn상의 그럴듯한 활동 정보로 간단한 신원 확인을 통과하려 함
- 유사한 공격이 이미 Rust 개발자와 크레이트를 겨냥한 적이 있음
- 이 수법은 북한이 사용하는 것으로 알려져 있으며, Rust 커뮤니티 밖에서도 관찰됨
예방 조치와 문의 창구
- 당분간 각별히 주의하고, 모르는 사람이 먼저 보내는 연락을 경계해야 함
- 새로운 사람과 통화할 때는 신뢰하는 플랫폼을 사용해야 하며, 가능하면 자신이 이미 쓰는 플랫폼에서 직접 통화를 개설하는 편이 좋음
- 계정이 정상 상태인지 다시 확인해야 함
- 다중 요소 인증(MFA) 활성화 여부를 점검함
- 로그인 기록을 확인할 수 있는 플랫폼에서는 예상치 못한 로그인이 없는지 확인함
- 계정 관련 우려가 있으면 다음 창구로 도움을 요청할 수 있음
-
Homepage
-
개발자
- 주의: 저명한 Rust 개발자를 겨냥한 표적 공격