한국정보기술진흥원한국인공지능올림피아드 (KOAI) 2026 개최안내

Obsidian 플러그인 악용한 고급 RAT 공격...암호화폐 전문가 표적, 블록체인 기반 C2 서버로 추적 회피

협력사 가장한 정교한 사회공학 공격으로 Phantom Pulse RAT 배포, 금융 자격증명 탈취
[한국정보기술신문] 사이버 위협 그룹 REF6598이 노트 애플리케이션 Obsidian을 악용해 금융 및 암호화폐 전문가를 대상으로 정교한 공격 캠페인을 진행 중인 것으로 드러났다. 이번 공격은 합법적인 플러그인을 손상시켜 원격 접근 트로잔을 배포하는 방식으로 진행되고 있다.
chris-yang-1tnS_BVy9Jk-unsplash.jpg
Unsplash 제공

사회공학 기반 초기 접근

공격 시작은 링크드인과 텔레그램에서 벤처캐피탈리스트로 신분을 위장하는 것부터 시작된다. 피해 대상자들에게 신뢰성 높은 메시지를 통해 접근하며 Obsidian의 커뮤니티 플러그인 동기화 기능을 활성화하도록 유도한다. 이는 사용자가 의심하지 않도록 하는 매우 정교한 사회공학 기법이다.

손상된 플러그인을 통한 감염

Shell Commands와 Hider라는 정당한 플러그인의 손상된 버전이 배포되며, 이를 설치한 사용자의 시스템에서 Phantom Pulse RAT이 메모리에 직접 주입된다. 메모리 주입 방식을 사용하므로 디스크에 흔적이 남지 않아 일반적인 파일 기반 탐지를 우회할 수 있다.

광범위한 피해 범위

Windows와 macOS 모두에서 작동하는 이 공격은 매우 광범위한 대상을 위협한다. 피해자들의 암호화폐 지갑 개인 키, 거래소 계정 자격증명, 기업 기밀 데이터 등이 탈취될 수 있다. 특히 금융 및 암호 업계 종사자들을 주요 대상으로 삼고 있어 피해 규모가 클 것으로 예상된다.

블록체인 기반의 혁신적 회피 기술

가장 주목할 만한 기술적 특징은 이더리움 블록체인을 통해 명령과 제어(C2) 서버 주소를 동적으로 해결한다는 점이다. 이 방식은 고전적인 네트워크 모니터링을 크게 어렵게 만들며 서버 추적을 거의 불가능하게 한다. 분산화된 블록체인 특성 때문에 단일 지점의 차단으로는 효과가 제한적이다.

조직 대응 방안

보안 전문가들은 다층적 대응을 권고하고 있다. 먼저 사용자들에게 사회공학 기법에 대한 인식 교육이 필수적이다. 두 번째로 엔드포인트 탐지 및 응답(EDR) 솔루션으로 Obsidian이 명령줄 인터프리터를 실행하는 행동을 모니터링해야 한다. 세 번째로 애플리케이션 제어 정책을 통해 공식 마켓플레이스 외의 플러그인 설치를 제한하는 것이 중요하다. 마지막으로 네트워크 모니터링 팀은 블록체인 서비스와의 비정상적인 연결을 감시해야 한다.
한국정보기술신문 정보보안분과 오상진 기자 news@kitpa.org

함께 읽으면 좋은 기사

구글 "AI로 자연재해 미리 알린다"...홍수·산불·지진 예측 한자리에...현지시간 6월 23일 'AI for the Planet' 행사서 10년간 위기 대응 성과 공개, 150여 개국 20억 명에 홍수 예보

구글 "AI로 자연재해 미리 알린다"...홍수·산불·지진 예측 한자리에...현지시간 6월 23일 'AI for the Planet' 행사서 10년간 위기 대응 성과 공개, 150여 개국 20억 명에 홍수 예보

인공지능 · 정보기술 4
엔비디아, 특화 AI '에이전트 툴킷' 공개...모델·도구·런타임 한데 묶었다...기업이 직접 다듬어 쓰는 오픈·모듈형 기반으로 안전·저비용 'AI 동료' 구축 겨냥, 생명과학·의료·보안 등 산업별 적용 확산

엔비디아, 특화 AI '에이전트 툴킷' 공개...모델·도구·런타임 한데 묶었다...기업이 직접 다듬어 쓰는 오픈·모듈형 기반으로 안전·저비용 'AI 동료' 구축 겨냥, 생명과학·의료·보안 등 산업별 적용 확산

인공지능 4
한국산업인력공단, OECD서 'AI 기반 직무능력표준 혁신' 사례 공유...GPT 활용한 'NCS 체크메이트'로 표준 형식 자동 점검...23일 OECD 국제 웨비나 패널 참여, 직업교육훈련에 AI 활용한 10개국 사례로 소개

한국산업인력공단, OECD서 'AI 기반 직무능력표준 혁신' 사례 공유...GPT 활용한 'NCS 체크메이트'로 표준 형식 자동 점검...23일 OECD 국제 웨비나 패널 참여, 직업교육훈련에 AI 활용한 10개국 사례로 소개

인공지능 · 유관기관 2
보안 연구자 발소르다 "취약점 신고는 더 이상 특별하지 않다"...AI가 흔든 보안 제보의 위상...LLM이 누구나 비슷한 취약점을 찾아내며 '귀한 통찰·기밀 유지'라는 전제가 무너져, 분류·신속 패치·예방이 새 과제로

보안 연구자 발소르다 "취약점 신고는 더 이상 특별하지 않다"...AI가 흔든 보안 제보의 위상...LLM이 누구나 비슷한 취약점을 찾아내며 '귀한 통찰·기밀 유지'라는 전제가 무너져, 분류·신속 패치·예방이 새 과제로

정보보안 3
마이크로소프트, 타입스크립트 7.0 RC 공개...컴파일러 'Go'로 다시 짜 속도 10배 끌어올렸다

마이크로소프트, 타입스크립트 7.0 RC 공개...컴파일러 'Go'로 다시 짜 속도 10배 끌어올렸다

정보기술 4
구글, 제미나이 통합 인터페이스 '인터랙션 API' 정식 출시...모델·에이전트 한 창구로 다룬다...자율 작업 수행 '관리형 에이전트'·백그라운드 실행 추가, 지난해 12월 베타 거쳐 기본 개발 도구로

구글, 제미나이 통합 인터페이스 '인터랙션 API' 정식 출시...모델·에이전트 한 창구로 다룬다...자율 작업 수행 '관리형 에이전트'·백그라운드 실행 추가, 지난해 12월 베타 거쳐 기본 개발 도구로

인공지능 · 정보기술 4
교육부·평가원, 2025년 국가수준 학업성취도 평가 결과 6월 24일 발표...전반적 성취수준·학교생활은 지난해와 비슷, '중3 수학' 1수준 학생 비율은 전년보다 늘어

교육부·평가원, 2025년 국가수준 학업성취도 평가 결과 6월 24일 발표...전반적 성취수준·학교생활은 지난해와 비슷, '중3 수학' 1수준 학생 비율은 전년보다 늘어

교육 4
삼성전자, 업계 최고 성능 'UFS 5.0' 메모리 개발...온디바이스 AI 최적의 솔루션 제시...10.8GB/s 데이터 전송 대역폭으로 차세대 스마트폰 등 모바일 기기에 탑재 예정, AI 모델·데이터 빠르게 RAM에 전달

삼성전자, 업계 최고 성능 'UFS 5.0' 메모리 개발...온디바이스 AI 최적의 솔루션 제시...10.8GB/s 데이터 전송 대역폭으로 차세대 스마트폰 등 모바일 기기에 탑재 예정, AI 모델·데이터 빠르게 RAM에 전달

반도체 · 인공지능 4
문체부, '케이-게임' IP 키운다...1,200억 원 게임 펀드 결성...넥슨 588억 원 참여, 문화계정 역대 최대 규모로 초기 개발부터 국제 지식재산 성장까지 뒷받침

문체부, '케이-게임' IP 키운다...1,200억 원 게임 펀드 결성...넥슨 588억 원 참여, 문화계정 역대 최대 규모로 초기 개발부터 국제 지식재산 성장까지 뒷받침

유관기관 · 실감형콘텐츠 4
엔비디아, 과학 연구 가속 AI 소프트웨어 공개...우주 관측 데이터 처리 최대 1만4900배 빨라져...현지시간 6월 22일 ISC 콘퍼런스서 '쿠다-X' 신규 라이브러리·서비스 발표, 화학·신소재부터 암흑물질 탐색까지 적용

엔비디아, 과학 연구 가속 AI 소프트웨어 공개...우주 관측 데이터 처리 최대 1만4900배 빨라져...현지시간 6월 22일 ISC 콘퍼런스서 '쿠다-X' 신규 라이브러리·서비스 발표, 화학·신소재부터 암흑물질 탐색까지 적용

인공지능 4
울트라리틱스, 차세대 실시간 영상 AI 'YOLO26' 공개...탐지·분할·자세추정 한 모델로...현지시간 6월 2일 논문 사전공개, 후처리 'NMS' 없애고 학습 비용 줄여 COCO서 정확도·속도 동시 향상

울트라리틱스, 차세대 실시간 영상 AI 'YOLO26' 공개...탐지·분할·자세추정 한 모델로...현지시간 6월 2일 논문 사전공개, 후처리 'NMS' 없애고 학습 비용 줄여 COCO서 정확도·속도 동시 향상

인공지능 4
SK하이닉스, 'AI 메모리의 미래' 5가지 제시...HBM 넘어 D램·낸드까지 '풀 스택' 강조...연산보다 데이터 이동·저장 효율이 AI 경쟁력 좌우, 학습서 추론으로 넓어지는 수요에 종합 대응 선언

SK하이닉스, 'AI 메모리의 미래' 5가지 제시...HBM 넘어 D램·낸드까지 '풀 스택' 강조...연산보다 데이터 이동·저장 효율이 AI 경쟁력 좌우, 학습서 추론으로 넓어지는 수요에 종합 대응 선언

인공지능 · 반도체 4