현재 Claude Code 내부에 백도어를 심는 활발한 공격이 진행 중입니다. npm을 사용 중이라면 자격 증명이 이미 탈취되었을 수 있습니다.
An active attack is planting backdoors inside Claude Code right now. If you use npm, your credentials may already be compromised.
핵심 요약
npm 패키지 공급망 공격으로 Claude Code와 VS Code 설정에 백도어가 심겨 자격 증명이 탈취되고 있으니 즉시 확인이 필요합니다.
- 공급망 공격 — Red Hat 및 기타 npm 패키지를 통해 악성 코드가 배포됨
- 백도어 설치 — Claude Code 및 VS Code 설정 파일에 악성 코드가 삽입되어 자동 실행됨
- 자격 증명 탈취 — AWS, Google Cloud, GitHub 등 시스템 내 모든 자격 증명이 공격자에게 전송됨
- 대응 조치 — 인터넷 연결 차단 후 설정 파일 확인 및 자격 증명 교체 필요
지난주에 @redhat-cloud-services 소속 npm 패키지 32개가 악성코드 공격을 당했다. 주간 다운로드 수만 11만 7천 건이 넘는다. 만약 감염된 버전을 설치했다면, 악성코드가 네 Claude Code 시작 설정이랑 VS Code 프로젝트 설정에 알아서 자리를 잡았을 거다. 이제 Claude나 VS Code를 켤 때마다 공격자의 코드가 같이 실행되는 구조다.
이놈들은 조용히 컴퓨터에 있는 모든 자격 증명(credential)을 싹 긁어서 공격자한테 전송한다. 패키지를 삭제한다고 해결되는 게 아니다. 악성코드는 패키지 밖인 에디터 설정 파일에 숨어 있어서, 패키지를 지워도 그대로 살아남는다.
만약 악성코드를 지우기 전에 공격자의 접근을 막으려고 토큰부터 무효화하면, 이 악성코드가 네 홈 디렉토리를 통째로 날려버리고 파일을 복구 불가능하게 덮어씌워 버린다.
3일 뒤에는 2차 공격이 터졌다. 이번엔 57개 패키지가 당했는데, 1차 공격을 잡아냈던 보안 툴을 우회하는 새로운 수법을 썼다. 월간 다운로드 64만 7천 건이 위험에 노출됐다. 아직 npm 레지스트리에 악성 버전이 그대로 남아있는 것도 있다. 이 웜은 자기 복제 기능까지 있어서, 훔친 토큰으로 자동으로 다른 패키지까지 감염시킨다.
어떻게 훔친 자격 증명 하나로 이 난리가 났는지 설명해 준다.
공격자가 Red Hat 직원 한 명의 GitHub 계정을 털었다. 아마 몇 주 전에 브라우저에 저장된 비밀번호를 털어가는 악성코드로 미리 빼돌렸을 거다. 그 계정으로 로그인하니까 해당 직원이 가진 권한을 그대로 쓸 수 있었던 거지.
이놈들은 Red Hat 저장소 3곳에 악성 코드를 바로 밀어 넣었다. 검토도 필요 없었다. Red Hat 자체 빌드 파이프라인을 돌려서 오염된 패키지를 npm에 배포해 버린 거다. Red Hat 파이프라인이 직접 빌드한 거라 보안 인증서까지 멀쩡하게 달려 나왔다.
스캔할 만한 알려진 취약점도 없었고, 악성 코드 자체가 새로 만든 거라 기존 보안 툴은 아무것도 못 잡았다. 나중에 보안 툴이 잡아내긴 했지만, 이미 다운로드는 다 끝난 뒤였다.
패키지 32개. 주간 다운로드 11만 7천 건. 6월 1일에 두 번에 걸쳐 오염된 버전 96개가 배포됐다.
개발자 컴퓨터에 설치되는 순간, 악성코드는 찾을 수 있는 모든 자격 증명을 긁어모은다. AWS, Google Cloud, Azure, Kubernetes, SSH 키, GitHub 토큰, npm 토큰까지 다 털린다. 심지어 CrowdStrike나 SentinelOne 같은 보안 프로그램이 깔려 있는지 확인까지 해서 안 걸리게 조심한다.
그다음엔 지속성을 확보한다. ~/.claude/settings.json이랑 .vscode/tasks.json 두 곳에 코드를 심어놓는다. Claude Code를 켜거나 프로젝트를 열 때마다 자동으로 실행되게 만든 거다. 원래 패키지를 지워도 에디터 켤 때마다 공격자가 다시 들어올 수 있다.
심지어 회사의 빌드 서버를 공격자가 원격으로 제어하는 기기로 등록까지 해놨다. 빌드 인프라 자체를 완전히 장악한 거다.
만약 네가 공격자의 자격 증명을 바꾸고 접근을 차단하려고 하면, 악성코드가 홈 디렉토리를 싹 밀어버린다. 복구 못 하게 파일을 덮어씌우는 거다. 기업들이 접근 차단하기 전에 한 번 더 고민하게 만들려고 일부러 이렇게 설계했다.
이 짓을 벌이는 놈들은 TeamPCP라는 조직이다. Red Hat이 이번 타겟일 뿐, 처음이 아니다. 2025년 말부터 똑같은 수법, 똑같은 매뉴얼로 움직이고 있다. 확인된 피해 사례만 해도 GitHub(내부 저장소 3,800개 털림, 5만 달러에 판매됨), Mistral AI(저장소 450개, 2만 5천 달러), OpenAI(직원 2명 감염), 유럽연합 집행위원회(90GB 이상 유출), Eli Lilly(7만 달러), 그 외 TanStack, UiPath, Zapier, Postman 등등 수두룩하다. 포춘 500대 은행, 대형 반도체 제조사, 정부 기관들도 당했는데 이름은 안 밝혀졌다. 지금까지 확인된 피해 조직만 487곳, 털린 비밀 정보는 30만 개가 넘는다. 이제는 랜섬웨어 조직이랑 손잡고 일하는 중이다.
이 웜의 소스 코드는 5월 12일에 TeamPCP가 직접 공개했다. 이제 누구나 자기만의 버전을 만들 수 있다. 벌써 따라 하는 놈들이 설치고 있다.
출처:


