AI Briefing

Bitwarden CLI npm 패키지 하이재킹 - 개발자 인증정보 대규모 탈취 공격 발견

·2026.04.23 23:08

@bitwarden/cli 위장 패키지에서 개발자 시크릿 탈취 공급망 공격이 발견됐다.

JFrog 보안 연구팀이 npm의 @bitwarden/cli 2026.4.0 버전에서 하이재킹된 공급망 공격을 발견했다. 정상적인 Bitwarden 메타데이터와 브랜딩은 유지된 채, preinstall 스크립트bw 바이너리 엔트리포인트만 악성 로더 **bw_setup.js**로 바뀌어 있었다.

설치 시 로더가 먼저 Bun runtime을 GitHub에서 내려받고, 난독화된 JavaScript 페이로드 **bw1.js**를 실행한다. Node.js 대신 Bun을 사용하는 방식은 탐지를 피하려는 우회 전략으로 분석됐다.

페이로드는 세 축으로 인증정보를 수집한다.

  • 파일시스템 수집기: ~/.ssh/, .git-credentials, ~/.npmrc, .env, ~/.aws/credentials, ~/.config/gcloud/credentials.db
  • 셸/환경 수집기: gh auth token 실행, process.env 스캔으로 GitHub·npm 토큰 패턴 탐색
  • GitHub Actions 수집기: 권한이 있는 저장소에 워크플로우를 주입해 Actions secret까지 추출

특히 ~/.claude.json, ~/.claude/mcp.json, ~/.kiro/settings/mcp.json 같은 AI 도구 및 MCP 설정 파일도 수집 대상에 포함됐다.

유출 데이터는 gzip 압축AES-256-GCM + RSA-OAEP 하이브리드 방식으로 암호화됐다.

  • 1차 경로: audit.checkmarx.cx/v1/telemetry로 HTTPS POST
  • 2차 경로: 1차 실패 시 GitHub 커밋 메시지에서 LongLiveTheResistanceAgainstMachines 마커와 이중 Base64 인코딩된 PAT를 찾고, beautifulcastle 마커와 RSA 서명 검증으로 대체 도메인을 복구한 뒤 피해자 계정에 새 레포를 만들어 results/ 디렉토리에 업로드

감염 여부는 패키지 루트의 2026.4.0 표기와, 내부 정상 Bitwarden CLI 메타데이터의 2026.3.0 불일치로 의심할 수 있다.

해당 버전을 설치했다면 그 호스트의 모든 인증정보 유출을 전제로 대응해야 한다.

  • npm uninstall -g @bitwarden/cli 및 캐시 정리
  • GitHub PAT, npm 토큰, AWS 액세스 키 전면 로테이션
  • Azure Key Vault / GCP Secret Manager 감사 로그 확인
  • GitHub Actions 비인가 실행 이력 점검
  • audit.checkmarx.cx94.154.172.43 차단
  • Claude, Kiro 등 AI 도구 설정 파일의 민감정보 노출 점검

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.