한국정보기술진흥원한국인공지능올림피아드 (KOAI) 2026 개최안내

Obsidian 플러그인 악용한 고급 RAT 공격...암호화폐 전문가 표적, 블록체인 기반 C2 서버로 추적 회피

협력사 가장한 정교한 사회공학 공격으로 Phantom Pulse RAT 배포, 금융 자격증명 탈취
[한국정보기술신문] 사이버 위협 그룹 REF6598이 노트 애플리케이션 Obsidian을 악용해 금융 및 암호화폐 전문가를 대상으로 정교한 공격 캠페인을 진행 중인 것으로 드러났다. 이번 공격은 합법적인 플러그인을 손상시켜 원격 접근 트로잔을 배포하는 방식으로 진행되고 있다.
chris-yang-1tnS_BVy9Jk-unsplash.jpg
Unsplash 제공

사회공학 기반 초기 접근

공격 시작은 링크드인과 텔레그램에서 벤처캐피탈리스트로 신분을 위장하는 것부터 시작된다. 피해 대상자들에게 신뢰성 높은 메시지를 통해 접근하며 Obsidian의 커뮤니티 플러그인 동기화 기능을 활성화하도록 유도한다. 이는 사용자가 의심하지 않도록 하는 매우 정교한 사회공학 기법이다.

손상된 플러그인을 통한 감염

Shell Commands와 Hider라는 정당한 플러그인의 손상된 버전이 배포되며, 이를 설치한 사용자의 시스템에서 Phantom Pulse RAT이 메모리에 직접 주입된다. 메모리 주입 방식을 사용하므로 디스크에 흔적이 남지 않아 일반적인 파일 기반 탐지를 우회할 수 있다.

광범위한 피해 범위

Windows와 macOS 모두에서 작동하는 이 공격은 매우 광범위한 대상을 위협한다. 피해자들의 암호화폐 지갑 개인 키, 거래소 계정 자격증명, 기업 기밀 데이터 등이 탈취될 수 있다. 특히 금융 및 암호 업계 종사자들을 주요 대상으로 삼고 있어 피해 규모가 클 것으로 예상된다.

블록체인 기반의 혁신적 회피 기술

가장 주목할 만한 기술적 특징은 이더리움 블록체인을 통해 명령과 제어(C2) 서버 주소를 동적으로 해결한다는 점이다. 이 방식은 고전적인 네트워크 모니터링을 크게 어렵게 만들며 서버 추적을 거의 불가능하게 한다. 분산화된 블록체인 특성 때문에 단일 지점의 차단으로는 효과가 제한적이다.

조직 대응 방안

보안 전문가들은 다층적 대응을 권고하고 있다. 먼저 사용자들에게 사회공학 기법에 대한 인식 교육이 필수적이다. 두 번째로 엔드포인트 탐지 및 응답(EDR) 솔루션으로 Obsidian이 명령줄 인터프리터를 실행하는 행동을 모니터링해야 한다. 세 번째로 애플리케이션 제어 정책을 통해 공식 마켓플레이스 외의 플러그인 설치를 제한하는 것이 중요하다. 마지막으로 네트워크 모니터링 팀은 블록체인 서비스와의 비정상적인 연결을 감시해야 한다.
한국정보기술신문 정보보안분과 오상진 기자 news@kitpa.org

함께 읽으면 좋은 기사

하와이 마우나로아 5월 평균 CO2 432.34ppm '역대 최고'...전년比 1.83ppm 상승, 최근 3년 기록적 급증세는 다소 꺾여

하와이 마우나로아 5월 평균 CO2 432.34ppm '역대 최고'...전년比 1.83ppm 상승, 최근 3년 기록적 급증세는 다소 꺾여

학제간융합 4
CU 편의점 택배 BGF네트웍스 해킹, 고객 개인정보 무더기 유출...웹 취약점 뚫려 연계정보(CI)까지 노출, 크리덴셜 스터핑 2차 피해 우려

CU 편의점 택배 BGF네트웍스 해킹, 고객 개인정보 무더기 유출...웹 취약점 뚫려 연계정보(CI)까지 노출, 크리덴셜 스터핑 2차 피해 우려

정보보안 3
칙센트미하이 몰입 이론, 도전과 역량 균형 이룰 때 최고의 행복 경험...몰입 위한 8가지 조건 제시

칙센트미하이 몰입 이론, 도전과 역량 균형 이룰 때 최고의 행복 경험...몰입 위한 8가지 조건 제시

교육 3
무료 인증서기관 '렛츠인크립트', 양자내성 웹 보안 전환 청사진 공개...'머클트리 인증서'로 접속 데이터 안 늘리고 양자 위협 대비, 2027년 정식 도입 목표

무료 인증서기관 '렛츠인크립트', 양자내성 웹 보안 전환 청사진 공개...'머클트리 인증서'로 접속 데이터 안 늘리고 양자 위협 대비, 2027년 정식 도입 목표

인공지능 · 정보보안 4
구글, 노트북서 구동되는 멀티모달 AI '젬마 4 12B' 공개...인코더 없는 통합 구조로 음성·이미지 직접 처리

구글, 노트북서 구동되는 멀티모달 AI '젬마 4 12B' 공개...인코더 없는 통합 구조로 음성·이미지 직접 처리

인공지능 2
UC버클리 컴퓨터과학 수업서 낙제율 급등...교수들 "AI 과의존·수학 기초 부족이 원인"...CS 10 낙제 35%로 학과 기준 5배, 한 강의는 AI·인터넷 허용 시험까지

UC버클리 컴퓨터과학 수업서 낙제율 급등...교수들 "AI 과의존·수학 기초 부족이 원인"...CS 10 낙제 35%로 학과 기준 5배, 한 강의는 AI·인터넷 허용 시험까지

교육 · 인공지능 4
프로그래밍 언어 '엘릭서' 1.20 공개...타입 표기 없이도 모든 코드 자동 검사해 '확정 버그' 잡아낸다...개발자가 따로 손댈 일 없이 오탐도 적어, 4년 연구의 첫 결실

프로그래밍 언어 '엘릭서' 1.20 공개...타입 표기 없이도 모든 코드 자동 검사해 '확정 버그' 잡아낸다...개발자가 따로 손댈 일 없이 오탐도 적어, 4년 연구의 첫 결실

정보기술 4
호주 연구진, 격자 지도 경로 탐색 'A*' 최대 수십 배 빠르게 하는 '점프 포인트' 기법 발표...최적 경로 보장하면서 사전 작업도 추가 메모리도 필요 없어

호주 연구진, 격자 지도 경로 탐색 'A*' 최대 수십 배 빠르게 하는 '점프 포인트' 기법 발표...최적 경로 보장하면서 사전 작업도 추가 메모리도 필요 없어

인공지능 5
한국어로 AI 쓰면 토큰 3~5배 더 소비…같은 구독료에 받는 서비스는 3분의 1, "영어로 묻고 한국어로 받아라"

한국어로 AI 쓰면 토큰 3~5배 더 소비…같은 구독료에 받는 서비스는 3분의 1, "영어로 묻고 한국어로 받아라"

인공지능 · 오피니언 4
마이크로소프트, 상시 작동 AI 에이전트 '스카우트' 공개...오토파일럿 첫 제품으로 팀즈·아웃룩 등 M365 전반 연동, 프런티어 통해 실험 출시

마이크로소프트, 상시 작동 AI 에이전트 '스카우트' 공개...오토파일럿 첫 제품으로 팀즈·아웃룩 등 M365 전반 연동, 프런티어 통해 실험 출시

인공지능 3
게임 트리 알고리즘, 인공지능 의사결정의 뼈대로 주목...미니맥스·알파베타 가지치기가 핵심 원리

게임 트리 알고리즘, 인공지능 의사결정의 뼈대로 주목...미니맥스·알파베타 가지치기가 핵심 원리

인공지능 2
정부, 8천억대 국산 '온디바이스 AI반도체' 개발 국책사업 확정...자동차·가전·로봇·방산 4대 업종에 풀스택 지원, 6월 공고해 7월 착수

정부, 8천억대 국산 '온디바이스 AI반도체' 개발 국책사업 확정...자동차·가전·로봇·방산 4대 업종에 풀스택 지원, 6월 공고해 7월 착수

인공지능 · 반도체 · 유관기관 3