AI Briefing

Claude 채팅창에서 Apple 지원을 사칭하는 새로운 Mac 스틸러 발견

·2026.05.13 11:14

Claude 공유 채팅창을 통해 Apple 지원을 사칭하며 Mac 사용자의 정보를 탈취하는 악성코드가 발견되었습니다.

보안 연구원들과 Bleeping Computer에 따르면, 공격자들이 Claude의 공유 채팅 기능을 악용해 Apple 지원팀을 사칭하는 새로운 공격 방식을 사용하고 있습니다.

공격자는 사용자에게 'Claude Code' 소프트웨어를 설치하도록 유도하며, 터미널 명령어를 복사하여 실행하게 만듭니다. 이 과정에서 백그라운드로 악성코드가 다운로드되어 실행됩니다.

주요 특징은 다음과 같습니다.

  • 휘발성 설치: 주로 메모리(RAM) 내에서 실행되므로 저장 장치에 명확한 흔적을 거의 남기지 않습니다.
  • 데이터 탈취: 로그인 정보, 쿠키, macOS 키체인 콘텐츠 등을 수집하여 공격자의 서버로 전송합니다.
  • 지역 선별: 러시아 또는 CIS 지역 키보드 설정이 감지되면 악성코드가 스스로 종료되는 특징이 있습니다.

해당 악성코드는 **'MacSync'**의 변종으로 식별되었으며, 유사한 공격이 ChatGPT와 Grok을 통해서도 발생한 사례가 있습니다. 사용자는 macOS를 항상 최신 버전으로 업데이트하고, 외부에서 복사한 명령어를 터미널에 붙여넣을 때 시스템 경고를 주의 깊게 확인해야 합니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.