주의2026년 3월 25일· TheHackerNews
GlassWorm 멀웨어, 솔라나 데드 드롭 이용해 RAT 배포 및 브라우저, 암호화폐 데이터 탈취
핵심 요약
GlassWorm 멀웨어 캠페인이 솔라나 데드 드롭(Solana dead drop) 기술을 활용하여 다단계 프레임워크를 배포하고, 구글 크롬(Google Chrome) 확장 프로그램으로 위장한 원격 액세스 트로이 목마(RAT) 및 정보 탈취 악성코드를 설치하는 것으로 확인되었습니다. 이 악성코드는 키 입력 기록, 쿠키 및 세션 토큰 탈취, 스크린샷 캡처 등 광범위한 데이터 절도 기능을 수행하여 조직의 민감 정보 유출 및 시스템 통제권 상실을 초래할 수 있습니다. IT 감사인은 이러한 위협이 국내 금융·공공·IT 서비스 조직의 핵심 자산에 미칠 수 있는 심각한 영향을 인지하고, 엔드포인트 보안 강화, 브라우저 확장 프로그램 관리, 그리고 사용자 보안 인식 제고를 위한 통제 현황을 면밀히 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치모든 엔드포인트에 EDR(Endpoint Detection and Response) 솔루션을 배포하고, 악성 브라우저 확장 프로그램 설치, 키로깅, 스크린샷 캡처, 세션 토큰 탈취 등 GlassWorm 멀웨어의 알려진 행위 패턴 및 이상 행위를 탐지할 수 있도록 탐지 규칙을 최신 상태로 유지하고 고도화해야 함을 권고함.
- ✔기술적 조치웹 브라우저(예: 구글 크롬)의 확장 프로그램 설치를 중앙에서 통제하고, 허용된 확장 프로그램만 설치 가능하도록 화이트리스트(Whitelist) 정책을 수립 및 적용해야 함을 권고함. 또한, 설치된 확장 프로그램의 무결성을 주기적으로 검증하고, 비정상적인 확장 프로그램은 즉시 제거하는 자동화된 절차를 마련해야 함을 권고함.
- ✔기술적 조치웹 필터링 또는 차세대 방화벽(NGFW)을 통해 악성코드 유포지 및 C2(Command & Control) 서버로의 접근을 사전에 차단하고, 비정상적인 외부 통신 시도를 실시간으로 탐지 및 차단하는 정책을 강화해야 함을 권고함.
- ✔기술적 조치데이터 유출 방지(DLP) 솔루션을 활용하여 개인정보, 금융 정보 등 민감 데이터의 비정상적인 외부 전송을 탐지하고 차단하는 정책을 수립 및 적용해야 함을 권고함.
- ✔관리적 조치임직원을 대상으로 악성 브라우저 확장 프로그램의 위험성, 피싱(Phishing) 공격 수법, 의심스러운 웹사이트 및 이메일 식별 방법 등에 대한 정기적인 보안 인식 교육을 강화하고, 최신 위협 사례를 공유하여 경각심을 높여야 함을 권고함.
- ✔관리적 조치정보보호최고책임자(CISO)는 브라우저 확장 프로그램 관리, 엔드포인트 보안, 웹 필터링 등 악성코드 감염 및 데이터 탈취 방지를 위한 통제 활동의 효과성을 주기적으로 검토하고, 미흡 사항에 대한 개선 계획을 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →