← 위협 인사이트 목록
주의2026년 6월 5일· BleepingComputer

Hola Browser for Windows compromised to deliver cryptominer


핵심 요약

Hola Browser의 Windows 버전이 공급망 공격(supply chain attack)에 의해 암호화폐 채굴기(cryptominer)를 배포하는 방식으로 침해되었습니다. 공격자는 소프트웨어 배포 과정에 개입하여 합법적인 소프트웨어 바이너리(T1554)를 변조, 사용자 시스템에 무단으로 암호화폐 채굴 악성코드를 설치함으로써 시스템의 컴퓨팅 자원을 탈취(T1496.001)했습니다. 이는 MITRE ATT&CK의 공급망 침해(T1195.002) 전술에 해당합니다. IT 감사인은 소프트웨어 공급망 보안 위험을 평가하고, 조직 내 임직원들이 사용하는 모든 소프트웨어의 무결성 검증 및 비인가 소프트웨어 설치 방지 통제에 대한 점검을 강화해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치모든 엔드포인트 및 서버에 EDR(Endpoint Detection and Response) 솔루션을 도입하여 비인가 프로세스 실행, 시스템 자원 비정상 사용, 악성 네트워크 통신 등을 실시간으로 탐지하고 차단하는 기능을 강화할 것을 권고함.
  • 기술적 조치소프트웨어 배포 및 업데이트 시, 디지털 서명 검증 및 해시값 비교를 통해 소프트웨어의 무결성을 확인하는 절차를 자동화하고 의무화할 것을 권고함.
  • 기술적 조치네트워크 경계에서 암호화폐 채굴 풀(mining pool)로의 알려진 IP 주소 및 도메인에 대한 접근을 차단하고, 비정상적인 대량의 아웃바운드 트래픽을 탐지하는 보안 정책을 수립 및 적용해야 함을 권고함.
  • 관리적 조치소프트웨어 공급망 보안 위험 평가를 정기적으로 수행하고, 서드파티 소프트웨어 및 오픈소스 컴포넌트 사용에 대한 보안 가이드라인을 수립 및 시행할 것을 권고함.
  • 관리적 조치임직원 대상 비인가 소프트웨어 설치 금지 및 안전한 소프트웨어 사용에 대한 보안 교육을 강화하고, 비인가 소프트웨어 사용 시 발생할 수 있는 위험에 대해 인지도를 높일 것을 권고함.
  • 관리적 조치IT 자산 관리 시스템을 통해 조직 내 모든 소프트웨어 자산을 식별하고, 최신 보안 패치 적용 여부 및 비인가 소프트웨어 설치 여부를 주기적으로 점검하는 프로세스를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗