주의2026년 4월 30일· BleepingComputer
해커들, 암호화폐 채굴을 위해 칭롱 작업 스케줄러의 RCE 취약점 악용
핵심 요약
해커들이 칭롱 오픈소스 작업 스케줄링 도구의 인증 우회 취약점을 악용하여 개발자 서버에 암호화폐 채굴기를 배포하고 있습니다. 공격자들은 칭롱의 원격 코드 실행(RCE) 취약점을 통해 시스템에 침투한 후, 리소스 하이재킹(T1496) 전술을 사용하여 암호화폐 채굴 악성코드를 설치하고 실행했습니다. 이는 작업 스케줄러의 보안 설정 미흡 및 인증 메커니즘 우회에 기인합니다. IT 감사인은 개발 및 운영 환경에서 사용되는 오픈소스 도구의 보안 취약점 관리 현황과 시스템 리소스 모니터링 체계를 점검하여 잠재적인 리소스 하이재킹 위협에 대비해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치칭롱 작업 스케줄러 또는 유사 오픈소스 도구의 최신 보안 패치를 즉시 적용하고, 알려진 인증 우회 취약점에 대한 점검 및 보완 조치를 수행할 것을 권고함.
- ✔기술적 조치개발 서버 및 관련 시스템에 대한 불필요한 포트 및 서비스를 차단하고, 최소 권한 원칙에 기반한 접근 통제를 강화할 것을 권고함.
- ✔기술적 조치시스템 리소스(CPU, 메모리, 네트워크) 사용량에 대한 임계치를 설정하고, 비정상적인 사용량 증가 시 즉시 경고 및 대응할 수 있는 모니터링 시스템을 강화할 것을 권고함.
- ✔관리적 조치오픈소스 소프트웨어 사용 정책을 수립하고, 도입 전 보안 검토 및 정기적인 취약점 점검을 포함하는 오픈소스 보안 취약점 관리 프로세스를 강화할 것을 권고함.
- ✔관리적 조치개발 환경과 운영 환경 간의 보안 분리 정책을 재정립하고, 각 환경에 대한 접근 통제 및 데이터 전송 정책을 엄격히 적용하여 보안 경계를 명확히 할 것을 권고함.
- ✔관리적 조치임직원, 특히 개발 및 인프라 담당자를 대상으로 오픈소스 보안 취약점 및 리소스 하이재킹 공격 수법에 대한 보안 교육을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →