OpenAI Codex 사칭 구글 광고 주의
Warning: Sponsored Google result for OpenAI Codex led me to a malicious stealer
·2026.08.17 19:42
핵심 내용
구글 검색 광고를 통해 OpenAI Codex를 사칭하여 개발자의 정보를 탈취하는 악성코드가 유포되고 있습니다.
1 / 2
자세히 보기
구글 검색 결과의 스폰서(Sponsored) 광고를 통해 OpenAI Codex를 사칭한 악성코드가 유포되는 사례가 보고되었습니다.
공격 메커니즘:
- 사칭 페이지: 광고를 클릭하면 Google Pages로 호스팅된 가짜 Codex 설치 안내 페이지로 연결됩니다.
- 악성 명령어 실행: 사용자가 안내된 명령어를 실행하면, Base64로 인코딩된 URL을 디코딩하여 특정 서버(
quill-flint[.]com)에서 스크립트를 다운로드하고zsh에서 즉시 실행합니다. - 은폐 기술: 명령어의 일부는 정상적인 npm 설치 과정처럼 보이도록 설계되어 사용자를 속입니다.
위험성 및 영향:
- 정보 탈취: 브라우저(Chrome)의 비밀번호 및 쿠키, 키체인(Keychain) 데이터, SSH 키, API 토큰 등을 탈취할 수 있는 정보 탈취형(Infostealer) 악성코드로 의심됩니다.
- 흔적 미남김: 악성코드가 실행 후 시스템에 흔적을 남기지 않고 종료될 수 있어, 지속적인 페이로드를 남기지 않더라도 데이터 유출 위험이 매우 큽니다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.