현재 Claude Code 내부에 백도어를 심는 공격이 진행 중임. npm을 사용한다면 자격 증명이 이미 탈취되었을 수 있음.
An active attack is planting backdoors inside Claude Code right now. If you use npm, your credentials may already be compromised.
핵심 요약
npm 패키지를 통해 Claude Code와 VS Code에 백도어를 심고 자격 증명을 탈취하는 대규모 공급망 공격이 발생함.
- 공급망 공격 — @redhat-cloud-services 등 npm 패키지에 악성 코드 삽입됨.
- 자격 증명 탈취 — AWS, GCP, GitHub 등 개발자 머신의 모든 토큰이 유출됨.
- 지속적 백도어 — Claude Code 및 VS Code 설정 파일에 침투해 삭제 후에도 재감염됨.
- TeamPCP 소행 — 기업 및 정부 기관을 대상으로 한 대규모 정보 탈취 그룹임.
지난주에 @redhat-cloud-services 산하 npm 패키지 32개가 악성코드 공격을 당했다. 주간 다운로드 수만 11만 7천 건이 넘음. 만약 감염된 버전을 설치했다면, 악성코드가 Claude Code 시작 설정이랑 VS Code 프로젝트 설정에 알아서 자리를 잡았을 거다. 이제 Claude나 VS Code를 켤 때마다 공격자 코드가 자동으로 실행되는 구조임.
이놈들이 컴퓨터에 있는 모든 자격 증명(credential)을 몰래 긁어서 공격자 서버로 전송한다. 패키지 삭제한다고 해결되는 게 아님. 악성코드가 패키지 밖인 에디터 설정 파일에 기생하고 있어서, 패키지를 지워도 그대로 살아남거든.
만약 악성코드를 지우기도 전에 토큰부터 무효화해서 공격자 접근을 차단하려고 하면, 이 악성코드가 홈 디렉토리를 싹 다 날려버리고 파일을 덮어써서 복구 불가능하게 만들어 버린다.
3일 뒤에 2차 공격이 터졌는데, 이번엔 패키지 57개가 털렸다. 1차 공격을 잡아냈던 보안 툴을 우회하는 새로운 기법까지 썼음. 월간 다운로드 64만 7천 건이 영향권이다. 아직 npm 레지스트리에 악성 버전이 그대로 남아있는 것도 있음. 이 웜은 자기 복제 기능까지 있어서, 훔친 토큰으로 다른 패키지까지 자동으로 감염시키고 다닌다.
이 모든 사태가 어떻게 단 하나의 자격 증명 탈취로 시작됐는지 알려줌.
공격자가 Red Hat 직원 한 명의 GitHub 계정을 털었다. 아마 몇 주 전에 브라우저에 저장된 비밀번호를 털어가는 악성코드에 당했을 가능성이 높음. 그 계정 하나 털어서 해당 직원의 권한을 그대로 손에 넣은 거다.
이놈들이 Red Hat 저장소 3곳에 악성 코드를 직접 밀어 넣었는데, 검토 과정도 필요 없었음. Red Hat 자체 빌드 파이프라인을 돌려서 오염된 패키지를 npm에 배포해 버린 거다. Red Hat 파이프라인이 직접 빌드한 거라 보안 인증서까지 멀쩡하게 달려 나왔지.
스캔할 만한 알려진 취약점도 없었고, 악성 코드 자체도 완전히 새로운 거라 기존 보안 툴들은 아무것도 못 잡았다. 나중에 보안 툴이 이걸 잡아내긴 했는데, 이미 다운로드는 다 끝난 뒤였음.
패키지 32개. 주간 다운로드 약 11만 7천 건. 6월 1일에 두 번에 걸쳐 오염된 버전 96개가 배포됐다.
개발자 컴퓨터에 설치되는 순간, 악성코드는 찾을 수 있는 모든 자격 증명을 긁어모은다. AWS, Google Cloud, Azure, Kubernetes, SSH 키, GitHub 토큰, npm 토큰까지 싹 다. 심지어 CrowdStrike나 SentinelOne 같은 보안 프로그램이 있는지 확인까지 해서 안 걸리게 조심함.
그다음엔 지속성을 확보한다. ~/.claude/settings.json이랑 .vscode/tasks.json 두 곳에 코드를 심어둠. Claude Code를 켜거나 프로젝트를 열 때마다 자동으로 실행되게 만든 거다. 원래 패키지를 지워도 에디터 켤 때마다 공격자가 다시 들어올 수 있는 뒷문을 만들어 놓은 셈이지.
심지어 회사의 빌드 서버를 공격자가 원격으로 제어할 수 있는 기기로 등록까지 해놨다. 빌드 인프라 자체에 영구적인 접근 권한을 얻은 거임.
그리고 공격자 자격 증명을 무효화해서 접근을 끊으려고 하면, 악성코드가 홈 디렉토리를 싹 다 밀어버린다. 복구 못 하게 파일을 덮어쓰기까지 함. 기업들이 접근 차단하기 전에 한 번 더 생각하게 만들려고 공격자가 일부러 심어놓은 거다.
이 짓을 벌이는 놈들은 TeamPCP라는 조직임. Red Hat이 첫 타겟도 아님. 2025년 말부터 똑같은 수법, 똑같은 매뉴얼로 계속 털고 다닌다. 확인된 피해 사례만 해도 GitHub(내부 저장소 3,800개 털림, 5만 달러에 매물로 올라옴), Mistral AI(코드 유출 확인, 공격자가 450개 저장소를 2만 5천 달러에 팔겠다고 주장), 유럽연합 집행위원회(90GB 이상 유출), 그 외에도 TanStack, UiPath, Zapier, Postman 등이 있다. 포춘 500대 은행이랑 정부 기관도 털렸는데 이름은 안 밝혀짐. 지금까지 총 1,000개 이상의 조직에서 약 50만 개의 자격 증명이 털린 것으로 추정됨. 이제는 랜섬웨어 조직이랑 손잡고 활동 중이다.
이 웜의 소스 코드는 5월 12일에 TeamPCP가 오픈소스로 풀어버렸다. 이제 누구나 자기만의 버전을 만들 수 있음. 벌써 따라 하는 놈들이 설치고 다닌다.
출처:

