신종 Nuitka 컴파일 인포스틸러가 가짜 CAPTCHA 미끼를 통해 macOS를 표적으로 삼습니다. 중국 연계 Red Menshen이 중동 및 아시아 전역의 통신망에 커널 수준 BPFDoor 임플란트를 심었습니다. LangChain과 LangGraph의 치명적 취약점 3건이 기업 AI 배포 환경을 위협합니다. TeamPCP는 Telnyx PyPI 패키지를 WAV 스테가노그래피로 침해하며 공급망 공격을 이어갑니다.
Malwarebytes는 ClickFix 소셜 엔지니어링을 Nuitka로 컴파일된 Python 인포스틸러와 결합한 최초의 macOS 캠페인을 문서화했습니다. 이 악성코드는 눈에 띄는 바이트코드 계층이 없는 네이티브 바이너리를 생성해 정적 분석을 회피합니다.
정교한 신종 정보 탈취형 악성코드 Infinity Stealer가 ClickFix 미끼 — Cloudflare의 사람 확인 절차를 흉내 낸 가짜 CAPTCHA 페이지 — 를 통해 macOS 시스템을 표적으로 삼는 것이 발견되었습니다. 이는 사용자를 속여 악성 터미널 명령을 실행하도록 유도합니다.
감염 체인은 피해자가 도메인 update-check[.]com을 방문하면서 시작되며, 이 도메인은 그럴듯한 Cloudflare 인증 프롬프트를 표시합니다. 이 페이지는 사용자에게 base64로 난독화된 curl 명령을 macOS 터미널에 붙여넣도록 지시해, 사실상 모든 OS 수준 보호 장치를 우회합니다.
디코딩된 명령은 2단계 Nuitka 로더를 /tmp에 기록하고, xattr를 통해 격리 플래그를 제거한 뒤 nohup을 통해 실행합니다. 이 로더는 35MB 크기의 zstd 압축 아카이브를 담은 8.6MB Mach-O 바이너리로, 최종 Infinity Stealer 페이로드(UpdateHelper.bin)를 포함하고 있습니다.
.env 파일 내 평문 자격 증명탈취된 모든 데이터는 HTTP POST를 통해 C2 서버로 유출되며, 유출에 성공하면 Telegram 알림이 공격자에게 전송됩니다.
Python 바이트코드를 번들링하는 PyInstaller와 달리, Nuitka는 Python 소스 코드를 C로 컴파일해 진짜 네이티브 바이너리를 생성합니다. 이는 보안 도구가 일반적으로 분석하는 바이트코드 계층을 제거해, 리버스 엔지니어링을 훨씬 어렵게 만들고 탐지율을 낮춥니다.
방어자 조치: 도메인 update-check[.]com을 차단하십시오. 사용자에게 웹사이트에서 복사한 명령을 터미널에 붙여넣지 말라고 안내하십시오. 의심스러운 nohup 실행과 xattr -d com.apple.quarantine 호출을 모니터링하십시오. 대용량 Mach-O 바이너리에 대한 엔드포인트 탐지 규칙을 고려하십시오 — /tmp 내부에서.
Rapid7은 Red Menshen(Earth Bluecrow / DecisiveArchitect)이 커널 수준 BPFDoor 임플란트를 중동 및 아시아 전역의 통신망에 심어 정부 통신을 감시하는 진행 중인 캠페인을 밝혀냈습니다.
중국 연계 위협 조직인 Red Menshen의 소행으로 지목된 장기 첩보 캠페인은 최소 2021년부터 통신사업자 네트워크 내부에서 활동해 왔으며, 통신 환경에서 지금까지 문서화된 것 중 가장 정교한 은닉 기법을 사용하고 있습니다.
이 조직의 대표 도구인 BPFDoor는 Berkeley Packet Filter(BPF) 기능을 이용해 리눅스 커널 내부에서 직접 네트워크 트래픽을 검사하는 커널 수준에서 작동합니다. 기존 악성코드와 달리:
Rapid7은 이 임플란트를 "지금까지 접한 것 중 가장 은밀한 디지털 슬리퍼 셀 중 하나"라고 표현했습니다.
초기 침투는 다음 벤더의 인터넷 노출 인프라를 표적으로 삼습니다: Ivanti, Cisco, Juniper, Fortinet, VMware, Palo Alto Networks, Apache Struts. 발판을 마련한 뒤, 이 조직은 다음을 배포합니다:
BPFDoor 컨트롤러는 피해자 환경 내부에서도 작동하며, 다른 내부 임플란트에 활성화 패킷을 전송해 수평 이동을 수행합니다 — 네트워크 전반에 숨겨진 백도어 망을 형성합니다.
방어자 조치: 리눅스 시스템에서 예상치 못한 BPF 필터가 있는지 bpftool로 감사하십시오. 비정상적인 raw 소켓 생성을 모니터링하십시오. Ivanti, Cisco, Fortinet, Palo Alto 제품의 엣지 장비 펌웨어와 패치 상태를 점검하십시오. 매직 패킷 패턴을 탐지할 수 있는 네트워크 트래픽 분석을 배포하십시오.
LangChain과 LangGraph의 독립적으로 악용 가능한 취약점 3건이 파일시스템 데이터, 환경 변수 시크릿, 대화 기록을 유출할 수 있습니다. 두 프레임워크의 주간 다운로드를 합산하면 8,400만 건이 넘습니다.
Cyera의 보안 연구원 Vladimir Tokarev는 LangChain 및 LangGraph — LLM 기반 애플리케이션 구축에 가장 널리 사용되는 두 프레임워크 — 에서 심각한 취약점 3건을 공개했습니다. 각 결함은 서로 다른 범주의 기업 데이터를 노출시킵니다.
| CVE | CVSS | 유형 | 영향 |
|---|---|---|---|
CVE-2026-34070 |
7.5 | 경로 탐색(Path Traversal) | 프롬프트 로딩 API를 통한 임의 파일 읽기 |
CVE-2025-68664 |
9.3 | 역직렬화(Deserialization) | API 키 및 환경 변수 시크릿 유출 |
CVE-2025-67644 |
7.3 | SQL 인젝션 | SQLite 체크포인트에 대한 임의 SQL 실행 |
CVE-2026-34070은 프롬프트 로딩 API를 악용합니다 — langchain_core/prompts/loading.py. 경로 탐색 시퀀스를 담은 조작된 프롬프트 템플릿을 제공함으로써, 공격자는 Docker 설정 파일과 개인 키를 포함한 임의의 파일을 읽을 수 있습니다.
CVE-2025-68664 ("LangGrinch"로도 알려짐)는 애플리케이션이 사용자 입력을 사전 직렬화된 LangChain 객체로 해석하도록 속입니다. 이 역직렬화 결함은 배포 환경의 모든 API 키와 환경 변수 시크릿을 빼돌릴 수 있습니다.
CVE-2025-67644는 LangGraph의 SQLite 체크포인트 구현을 표적으로 삼습니다. 메타데이터 필터 키를 조작함으로써, 공격자는 임의의 SQL 쿼리를 주입해 대화 기록에 접근할 수 있습니다 — 여기에는 민감한 비즈니스 데이터, PII, 내부 논의 내용이 포함될 수 있습니다.
langchain-core >= 1.2.22langchain-core 0.3.81 또는 1.2.5langgraph-checkpoint-sqlite 3.0.1방어자 조치: 모든 LangChain 및 LangGraph 의존성을 즉시 업데이트하십시오. AI 애플리케이션 배포 환경에서 노출된 프롬프트 로딩 엔드포인트를 점검하십시오. LLM 애플리케이션의 환경 변수 접근 패턴과 시크릿 관리 방식을 검토하십시오.
다작의 위협 행위자 TeamPCP는 — 이미 Trivy, KICS, LiteLLM에 대한 공급망 공격의 책임이 있는 — Telnyx Python SDK를 PyPI 상에서 침해했습니다. 악성 버전 4.87.1 및 4.87.2가 2026년 3월 27일 게시되었으며, 해당 프로젝트는 현재 격리 조치되었습니다.
telnyx/_client.py에서 패키지 임포트 시 활성화됩니다.WAV 파일을 다운로드하며, 오디오 데이터 내에 XOR로 난독화된 페이로드가 숨겨져 있습니다전체 체인은 자체 삭제되는 임시 디렉터리에서 작동해, 포렌식 흔적을 거의 남기지 않습니다. Windows에서는 페이로드가 msbuild.exe로 시작 프로그램 폴더를 통해 지속성을 확보합니다. Linux/macOS에서는 메모리에서 실행되며 tpcp.tar.gz로 유출되어 HTTP POST를 통해 83.142.209[.]203:8080.
방어자 조치: Telnyx를 버전 4.87.0 이하로 고정하십시오. CI/CD 파이프라인에서 4.87.1 또는 4.87.2가 설치되었는지 감사하십시오. C2 IP 83.142.209[.]203을 차단하십시오. TeamPCP가 침해한 모든 패키지 — Trivy, KICS, LiteLLM, 그리고 이제 Telnyx — 를 검토하십시오.
| 위협 | 카테고리 | 심각도 | 대상 |
|---|---|---|---|
| Infinity Stealer | 악성코드 | 높음 | macOS 사용자 |
| Red Menshen / BPFDoor | APT / 첩보 활동 | 치명적 | 통신 인프라 |
| LangChain/LangGraph CVE | 취약점 | 치명적 (9.3) | AI/ML 기업 배포 환경 |
| TeamPCP / Telnyx | 공급망 | 높음 | Python 개발자 |
KENSAI는 공격자가 먼저 발견하기 전에, 귀사의 공격 표면에서 취약점과 설정 오류, 노출 위험을 지속적으로 모니터링합니다.
무료 스캔 시작하기 →작성: KENSAI 위협 인텔리전스 팀
2026년 3월 29일 — 오후판
출처: Malwarebytes, Rapid7, Cyera, Socket, BleepingComputer, The Hacker News