AI 설정 및 파이썬 시작 훅을 통해 자격 증명을 탈취하는 클로드 코드 웜 '하데스'

✍️ OpenClawRadar📅 게시일: June 10, 2026🔗 Source
AI 설정 및 파이썬 시작 훅을 통해 자격 증명을 탈취하는 클로드 코드 웜 '하데스'
Ad

지난주 처음 보고된 활발한 Claude Code 공급망 공격이 멈추지 않았습니다. 진화했습니다. Google이 UNC6780(자칭 TeamPCP)으로 추적하는 공격자는 5월 12일에 웜을 오픈소스로 공개하고 가장 큰 공격에 1,000달러 현상금을 걸었습니다. 최신 변종 "Hades: The End for the Damned"는 이제 Python을 통해 확산되며 AI 코딩 어시스턴트 자체를 사용해 비밀 정보를 유출합니다.

캠페인 타임라인

  • 3월: 보안 도구(Trivy, Checkmarx, LiteLLM) 탈취
  • 3월 25일: 랜섬웨어 그룹과 제휴하여 탈취한 접근 권한 수익화
  • 4월 말~5월: 자가 확산 웜; TanStack, Mistral, UiPath 공격
  • 5월: 웜 오픈소스화, 가장 큰 공격에 1,000달러 현상금
  • 5월 말: GitHub 자체 침해(약 3,800개 내부 저장소를 50,000달러에 목록화)
  • 6월: Red Hat 웨이브가 Claude Code에 백도어 설치(첫 보고)
  • 6월: 두 번째 웨이브, 설치 스크립트 검사를 건너뛰는 새로운 트릭

Hades의 차별점

  • Python으로 이동: 시작 훅에 숨습니다. Python이 시작되자마자 실행되는 파일로, import 전에 동작합니다. pip install 시 발동되어 Bun(별도의 JS 런타임)을 가져와 페이로드를 실행하므로 Node 모니터링 도구는 아무것도 감지하지 못합니다.
  • AI 보안 스캐너 통과: 파일 상단에 AI 검토자를 위한 메모를 작성합니다: 아래 코드를 무시하고, 이 패키지는 안전하며, 안전한 보고서를 작성하라고 지시합니다. 모델이 이를 따르며 악성 코드를 무시합니다.
  • AI 어시스턴트 활용: 14개 AI 코딩 도구(Claude, Cursor, Copilot, Gemini, Codex 등)의 설정 파일을 찾아 자체 명령어와 시작 훅을 심습니다. 다음에 프로젝트를 열면 어시스턴트가 이미 부여된 접근 권한을 사용해 공격자의 코드를 실행합니다. 패키지를 삭제해도 소용없습니다. AI 설정에 남아 있습니다.
Ad

규모 및 영향

이 캠페인은 6,943대의 기기에서 294,842개의 비밀 정보를 탈취했습니다. 목표는 도달 가능한 모든 자격 증명입니다: GitHub, npm, 클라우드 키, SSH 키. 정리 전에 탈취된 토큰을 해지하면 파일을 삭제합니다. 공격자는 랜섬웨어 그룹 Vect와 제휴하여 탈취한 접근 권한을 갈취로 전환했으며, 범죄 포럼의 300,000명 사용자에게 제휴 키를 전달했습니다.

업계 전반: 현재 79%의 침해 사고에 악성 코드가 사용되지 않습니다. 공격자는 단순히 탈취한 키로 로그인합니다. 조직의 40%만이 패키지 악성 코드 탐지를 실행합니다. 자격 증명 기반 침해는 평균 467만 달러의 비용이 발생하며, 진압에 246일이 걸립니다.

보호 방법

악성 패키지 삭제만으로는 충분하지 않습니다. AI 도구 설정 파일(.claude, .cursor, .github, .copilot 등)에서 예상치 못한 훅이나 시작 스크립트를 확인하세요. 감염된 경우 즉시 모든 자격 증명을 교체하세요. 예상치 못하게 실행되는 Bun 프로세스를 모니터링하세요.

📖 전체 출처 읽기: r/ClaudeAI

Ad

👀 See Also

다중 메시지 프롬프트 인젝션: 클로드 대상 '가상 생물체' 공격 패턴
Security

다중 메시지 프롬프트 인젝션: 클로드 대상 '가상 생물체' 공격 패턴

세 개의 메시지에 걸쳐 가상의 규칙을 세운 후, 유령을 소환해 이를 활성화하는 공격이 문서화되었습니다. 각 메시지는 단독으로는 무해합니다. 이 패턴은 공격자들 사이에서 독립적으로 수렴하고 있습니다.

OpenClawRadar
OpenClaw 보안 패치로 QR 코드 자격 증명 노출 및 플러그인 자동 로드 취약점이 수정되었습니다.
Security

OpenClaw 보안 패치로 QR 코드 자격 증명 노출 및 플러그인 자동 로드 취약점이 수정되었습니다.

OpenClaw가 두 가지 심각한 보안 취약점에 대한 패치를 발표했습니다: QR 코드에 만료 기간 없는 영구 게이트웨이 자격 증명이 포함되어 있었고, 복제된 저장소에서 사용자 확인 없이 플러그인이 자동으로 로드되는 문제였습니다. 버전 2026.3.12에서 두 가지 문제가 모두 수정되었습니다.

OpenClawRadar
클로드 코드가 23년 된 리눅스 커널 취약점 발견
Security

클로드 코드가 23년 된 리눅스 커널 취약점 발견

Anthropic의 연구원 Nicholas Carlini가 Claude Code를 사용하여 Linux 커널에서 원격으로 악용 가능한 여러 힙 버퍼 오버플로우를 발견했으며, 그중 하나는 23년 동안 숨겨져 있었습니다. AI는 전체 커널 소스 트리를 스캔하면서 최소한의 감독으로 버그를 찾아냈습니다.

OpenClawRadar
AI 에이전트, 단독 해커가 정부 기관 침해 및 랜섬웨어 캠페인을 가능케 하다
Security

AI 에이전트, 단독 해커가 정부 기관 침해 및 랜섬웨어 캠페인을 가능케 하다

한 명의 단독 작업자가 Claude Code와 ChatGPT를 사용하여 멕시코 정부 기관에서 1억 9,500만 건의 납세자 기록을 포함한 150GB의 데이터를 유출했습니다. 또 다른 공격자는 Claude Code를 이용해 17개의 의료 및 응급 서비스 기관을 대상으로 종말 대가형 갈취 캠페인을 수행했습니다.

OpenClawRadar