Claude 사용자 노린 인포스틸러 캠페인 확산, 이틀간 29개 조직 피해
채팅 내 다운로드 링크·SKILL.md 재감염 수법 등장. AI 워크플로에서 외부 파일 실행 정책 재점검 필요.
요약
최근 Claude 사용자를 표적으로 삼은 악성코드 유포 캠페인이 발견되어 사용자들의 보안 주의가 요구된다. 해당 캠페인은 암호화폐 탈취를 목적으로 브라우저 데이터와 비밀번호를 가로채는 정보 탈취형 악성코드를 유포하고 있다. 특히 한 사용자는 Claude 채팅 내 링크를 통해 접속한 사칭 사이트에서 악성코드가 포함된 파일을 다운로드했다가 해킹 피해를 입었으며, 해당 악성코드는 AI 구동 시마다 자동으로 재설치되도록 설계된 'SKILL.md' 파일을 포함하고 있었다. 보안 기업 Huntress에 따르면, 이러한 공격은 단 이틀 만에 29개 조직을 대상으로 발생했다. 실무자들은 출처가 불분명한 링크 클릭이나 파일 다운로드 시 각별히 주의해야 한다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @coinbureau: 🚨ALERT: If you use Claude, you could LOSE your crypto to malware without ever knowing you were hacked. The campaigns targeting Cl
원문 보기 ↗