TDS는 단순한 리다이렉트(redirect) 장치가 아니라, 정교한 관문 역할을 수행한다. 체크 포인트의 분석에 따르면, 이 시스템은 실제 피해자와 보안 연구원, 샌드박스, 자동화된 크롤러를 구분하기 위해 다계층의 분석 방지 필터를 적용한다. 이 필터를 통과한 사용자만이 최종 악성 페이로드가 있는 곳으로 이동하게 된다 . 이러한 선별적 전달 방식은 캠페인의 지도를 어렵게 만들고, 성공적인 감염 하나하나의 ‘가치’를 높인다. 탐지를 더욱 어렵게 하기 위해, 세션별 키나 일회성 키 배포 같은 기법도 동원된다
.
이 캠페인에서는 각기 다른 방식으로 수익을 창출하는 세 가지 악성코드가 유포되는 것으로 관찰되었다.
이 캠페인의 규모는 심각한 수준이다. 체크 포인트에 따르면 이 생태계는 2025년 말부터 활동을 시작했으며, 벌써 5,000건 이상의 VirusTotal 제출 기록을 생성했을 만큼 피해자 풀이 광범위하다. 주요 표적 지역은 전 세계로, 터키, 폴란드, 브라질, 독일, 프랑스, 러시아, 영국에서 특히 활발한 활동이 포착되었다 .
개발자와 보안 전문가가 얻을 교훈은 명확하고 시급하다. 검색 결과만 믿고 아무 도구나 가볍게 다운로드하던 시대는 끝났다. 사용자는 자신이 방문한 곳이 공식 프로젝트 저장소인지 반드시 확인해야 하고, 기억하는 깃허브(GitHub)나 깃랩(GitLab) 페이지로 직접 찾아가야 하며, 다운로드 버튼을 눌렀는데 예상한 파일이 즉시 나타나지 않는다면 의심해야 한다. 정교한 가짜 사이트들의 ‘프로다운’ 디자인은 시각적 검사만으로는 훔쳐진 신뢰와 자동화된 기만으로 구축된 생태계 앞에서 속수무책이라는 사실을 보여준다.
Comments
0 comments