AI로 코딩된 암호화 피싱 공격이 88만 5천 개의 전화번호를 대상으로 삼았습니다

- Rapid7 Labs는 GitHub Copilot을 사용하여 가짜 Ledger, Trezor 및 Exodus 앱을 구축하는 활성 암호화폐 피싱 파이프라인을 적발했습니다.
- 운영업체는 유출된 약 885,000개의 전화번호 중 43,066개를 실제 암호화폐 거래소 사용자로 확인했습니다.
- 가짜 앱들은 지갑 복구 문구를 수집하여 텔레그램을 통해 유출했습니다.
Rapid7 Labs는 AI 코딩 도우미를 활용하여 가짜 Ledger, Trezor 및 Exodus 앱을 생성하는 암호화폐 사기 조직인 'Operation ASTERIX'를 적발했습니다.
이 시스템은 43,066개의 전화번호를 실제 거래소 계정과 연결시켰습니다. 암호화폐를 직접 보관하는 모든 사용자는 잠재적인 표적이 될 수 있습니다. 연구원들이 이 시스템을 발견했을 당시에도 해당 공격은 진행 중이었습니다.
서버 설정이 잘못되어 전체 플레이북이 유출되었습니다
Rapid7의 연구원인 안나 시로코바와 얀 레친스키는 캠페인 인프라에서 노출된 웹 디렉토리를 발견했습니다. 그 안에는 실제 사기 행위에 필요한 요소들이 들어 있었습니다.
두 사람이 8월 17일에 발표한 보고서에는 전화번호 데이터 세트, 계정 인증 도구, 피싱 패널, 음성 다이얼링 스크립트, 가짜 지갑 애플리케이션 자체, 그리고 텔레그램을 통해 도난당한 데이터를 빼돌리는 코드 등 방대한 양의 데이터가 자세히 설명되어 있습니다.
유출 당시 대부분의 도구는 여전히 사용 중이거나 개발 중이었습니다. Rapid7은 캠페인이 진행되는 동안 애플의 보안팀을 포함한 공급업체 및 당국에 연락할 수 있었다고 밝혔습니다.
이번 작전은 서버에서 복구된 오픈소스 전화 플랫폼인 애스터리스크(Asterisk)의 이름을 따서 명명되었습니다. 해당 통신사는 애스터리스크를 사용하여 피해자들이 이미 받은 가짜 고객 지원 이메일과 동시에 음성 피싱 전화를 걸었습니다.
공개된 전화번호부에는 약 885,000개의 전화번호가 있었고, 가장 큰 파일은 316,002개의 독일 휴대전화 번호 모음이었습니다. 그 외에도 홍콩, 불가리아, 영국, 미국, 캐나다 핀테크 고객 목록 및 Ledger 관련 목록 등 소규모 전화번호부도 있었습니다.
담당자들은 해당 독일 사용자 수를 계정 확인 시스템과 대조해 확인한 결과, 43,066명이 암호화폐 거래소 사용자임을 확인했습니다. 이는 약 13.6%의 적중률로, 거의 7명 중 1명꼴입니다.
추가로 5,576개의 번호가 Binance 계정과 연관되어 공격 대상으로 지정되었습니다. 보고서에는 크라켄 체커와 크립토닷컴을 사칭한 가짜 이메일에 대한 내용도 포함되어 있습니다.
검증된 대상의 수가 활동 로그와 이상하게 일치하지 않습니다. 복구된 로그에 따르면 약 2주 동안 리드 조회는 20건에 불과했습니다.
또한, 6건의 피싱 이메일이 발송되었는데, 이는 공격자들이 모든 번호에 연락하기보다는 시간을 들여 직접 선별하는 방식을 선호했음을 시사합니다.
가짜 앱들은 시드 구문을 요구했습니다
이 앱들은 Trezor Suite와 Ledger Live를 모방하고 Exodus까지 사칭하며, 사용자에게 하드웨어 지갑을 제어하는 12~24단어로 된 복구 문구를 입력하도록 요구합니다.
그 문구는 자금에 접근할 수 있는 핵심 열쇠이며, 그 문구를 가진 사람은 누구나 지갑을 비울 수 있습니다. 도난당한 문구들은 텔레그램을 통해 유출되었습니다.
Rapid7은 AI 코딩 도우미가 단순히 코드 조각을 출력하는 데 그치지 않고 전체 개발 과정에서 활용된다는 사실을 발견했습니다
복구된 프롬프트, 셸 기록 및 프로젝트 파일을 통해 공격자가 Electron 앱 패키징, 코드 난독화, 빌드 수정 및 악성코드 배포 준비에 AI 도구를 사용했음을 알 수 있습니다.
해당 도구는 GitHub Copilot이었습니다. 한 모델이 작업의 일부를 거부하기 시작하자 운영자는 공급업체를 변경하고 맞춤형 탈옥 프롬프트를 사용하여 다음 모델의 안전 제어 기능을 무력화하려고 시도했다고 Rapid7은 밝혔습니다.
배송 파트너사인 쉽몽크(ShipMonk)에서 발생한 데이터 유출로 고객의 이름, 이메일 주소, 전화번호, 주소 등이 노출되자 13,689명에게 Cryptopolitan 를 보냈습니다. 보도에 따르면 , 트레저(Trezor)는 8월 초 경고 메시지
와 트레저(Trezor) 사용자들은 피싱 사이트로 연결되는 QR 코드가 포함된 우편물을 받기도 했습니다 Cryptopolitan 지난 2월에 보도한 바와 같이, 레저(Ledger)
블록체인 보안 회사인 해켄은 암호화폐 업계의 1분기 손실 4억 8200만 달러 중 3억 600만 달러가 피싱과 소셜 엔지니어링 공격으로 인한 것이라고 밝혔습니다.
암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

란다 모세스
란다 모세스는 Cryptopolitan 의 편집자 겸 기자로, 기술, 인공지능, 로봇공학, 암호화폐, 사기 및 해킹 관련 기사를 쓰고 있습니다. 2017년부터 암호화폐 업계에서 활동해 온 그녀는 포워드 프로토콜, 아마직스, 크립토솜니악에서 근무한 경력이 있습니다. 란다는 브래드퍼드 대학교에서 전기tron공학 학위를 받았습니다.
















