"마코폴로"의 여정: 자칭 회의 소프트웨어 Vortax, 인포스틸러 확산, 악성 macOS 애플리케이션의 광범위한 네트워크 공개

"마코폴로"의 여정: 자칭 회의 소프트웨어 Vortax, 인포스틸러 확산, 악성 macOS 애플리케이션의 광범위한 네트워크 공개

insikt-group-logo-updated-3-300x48.png

레코디드 퓨처의 인식트 그룹은 가상 회의 소프트웨어로 알려진 볼택스(Vortax)가 라다만티, 스틸크, 아토믹 맥OS 스틸러(AMOS) 등 세 가지 인포스틸러를 유포한다는 사실을 확인했습니다. 이 광범위한 캠페인은 암호화폐 사용자를 대상으로 하며, macOS 취약점을 악용합니다. 위협 행위자 '마크폴로'가 운영하는 이 캠페인은 macOS 보안에 중대한 영향을 미치며, AMOS 공격의 증가 가능성을 시사합니다.

"마코폴로"의 여정: 자칭 회의 소프트웨어 Vortax, 인포스틸러 확산, 악성 macOS 애플리케이션의 광범위한 네트워크 공개

레코디드 퓨처 멀웨어 인텔리전스의 데이터를 모니터링하던 중 레코디드 퓨처의 인식트 그룹은 가상 회의 소프트웨어로 추정되는 볼택스와 관련된 광범위한 사이버 공격 캠페인을 발견했습니다. 다운로드 및 설치가 완료되면 Vortax는 세 가지 강력한 정보 탈취 프로그램인Rhadamanthys, Stealc, Atomic macOS Stealer(AMOS)를 제공합니다. 주로 암호화폐 사용자를 대상으로 한 이 캠페인은 macOS 보안 위협이 크게 증가했으며, 광범위한 악성 애플리케이션 네트워크가 발견되었습니다.

주요 연구 결과

완화 조치

이 캠페인은 최신 사이버 위협의 적응성과 확장성을 보여줍니다. macOS 멀웨어에 대한 수요가 증가함에 따라 조직은 macOS 보안에 대한 인식을 전환하고 강력한 방어 전략을 채택해야 합니다. 이러한 위협을 모니터링하고 완화하는 것은 안전한 디지털 환경을 유지하는 데 매우 중요합니다.

전체 분석 내용을 읽으려면 여기를 클릭하여 PDF 보고서를 다운로드하세요.