PHP 공격, 리눅스 데이터 탈취 악성코드 패키지 감염

2026년 05월 25일 게시됨 | 스페인어에서 번역됨

공식 PHP 저장소를 대상으로 한 공격으로 최소 8개의 패키지가 손상되어, Linux 시스템에서 비밀번호를 탈취하고 원격 명령을 실행하도록 설계된 악성코드가 주입되었습니다. 사이버 범죄자들은 오픈소스 생태계에 내재된 신뢰를 악용하여 악성 코드를 유포했습니다. 개발자들은 의존성을 검토하고 분석 도구를 사용하여 이러한 위협의 피해자가 되지 않도록 주의해야 합니다.

8개의 손상된 PHP 패키지 아이콘을 보여주는 Linux 터미널 화면의 기술 일러스트레이션. 각 아이콘에는 빨간색 악성코드 주입 경고가 표시되고, 손상된 저장소에서 서버 랙으로 악성 코드 문자열이 흘러 들어갑니다. 전경의 개발자 워크스테이션은 의존성 스캐닝 도구가 위협을 감지하는 모습을 보여줍니다. 빨간색 데이터 스트림이 비밀번호를 추출하고 원격 명령을 실행하며, 어두운 서버실에는 파란색 주변 조명이 비춰집니다. 사실적인 산업 시각화, 영화 같은 보안 침해 장면, 상세한 코드 구문 강조, 악성 트래픽으로 맥동하는 네트워크 케이블, 포토리얼리스틱 엔지니어링 렌더링

신뢰할 수 있는 의존성에 악성 코드가 침투하는 방법 🛡️

공격자들은 PHP 저장소의 합법적인 패키지를 조작하여 설치 또는 실행 중에 활성화되는 페이로드를 추가했습니다. 악성코드는 백그라운드에서 작동하여 시스템에 저장된 자격 증명을 추출하고 원격 명령 실행을 위한 백도어를 엽니다. 이번 공격은 공식 저장소의 모든 코드가 안전하다는 가정이라는 일반적인 공격 벡터를 강조합니다. 이를 완화하려면 체크섬을 확인하고, 격리된 환경을 사용하며, 각 의존성의 소스 코드를 감사하는 것이 좋습니다.

자유 소프트웨어는 자유를 주지만, 악성코드도 선물로 줍니다 😈

PHP 패키지를 다운로드하고 사이버 범죄자용 비밀번호 관리자를 덤으로 얻는 것보다 더 신뢰를 말해주는 것은 없습니다. 오픈소스는 훌륭하지만, 어떤 이들은 문자 그대로 받아들인 것 같습니다: 모두에게 열려있으며, 심지어 당신의 키를 훔치려는 사람들에게도요. 그러니 업데이트하기 전에 무엇을 설치하는지 잘 살펴보는 것이 좋습니다. 아니면 적어도 여정을 즐기세요.