현재 Claude Code 내부에 백도어를 심는 공격이 진행 중입니다. npm을 사용 중이라면 자격 증명이 이미 탈취되었을 수 있습니다.
An active attack is planting backdoors inside Claude Code right now. If you use npm, your credentials may already be compromised.
핵심 요약
npm 패키지를 통해 Claude Code와 VS Code에 백도어를 심는 악성코드 공격이 발생하여 자격 증명 탈취 및 시스템 파괴 위험이 있습니다.
- 공급망 공격 — Red Hat npm 패키지를 통해 악성코드가 배포됨
- 지속성 확보 — Claude Code 및 VS Code 설정에 백도어를 심어 재감염됨
- 파괴적 대응 — 토큰 무단 해지 시 홈 디렉터리 삭제 및 파일 덮어쓰기 실행
- 광범위한 피해 — TeamPCP 그룹에 의해 수많은 기업 및 정부 기관 자격 증명 탈취
지난주에 @redhat-cloud-services 산하 npm 패키지 32개가 악성코드 공격을 당했어. 주간 다운로드 수만 11만 7천 건이야. 만약 감염된 버전을 설치했다면, 악성코드가 네 Claude Code 시작 설정이랑 VS Code 프로젝트 설정에 자리를 잡았을 거야. 이제 Claude나 VS Code를 켤 때마다 공격자의 코드가 실행되는 거지.
이놈들은 네 컴퓨터에 있는 모든 자격 증명을 몰래 긁어서 공격자한테 전송해. 패키지를 삭제해도 소용없어. 악성코드는 패키지 밖인 에디터 설정 파일에 숨어 있어서, 정리해도 살아남거든.
만약 악성코드를 지우기 전에 토큰부터 무효화해서 공격자 접근을 차단하려고 하면, 이놈들이 네 홈 디렉터리를 싹 다 날려버리고 복구 불가능하게 덮어쓰기까지 해버려.
3일 뒤에는 2차 공격이 터졌는데, 이번엔 1차 공격을 잡아냈던 보안 툴을 우회하는 새로운 수법으로 패키지 57개를 더 털었어. 월간 다운로드 64만 7천 건이 감염된 셈이지. 아직도 npm 레지스트리에는 악성 버전이 돌아다니고 있어. 이 웜은 자기 복제까지 해. 훔친 토큰으로 자동으로 새로운 패키지를 감염시키는 방식이야.
도대체 어떻게 훔친 자격 증명 하나로 이 난리가 난 건지 설명해 줄게.
공격자가 레드햇 직원 한 명의 GitHub 계정을 털었어. 아마 몇 주 전에 브라우저에 저장된 비밀번호를 털어가는 악성코드로 미리 빼돌렸겠지. 그 계정으로 직원의 접근 권한을 그대로 손에 넣은 거야.
이놈들은 레드햇 저장소 3곳에 악성 코드를 바로 밀어 넣었어. 검토도 필요 없었지. 그러고는 레드햇 자체 빌드 파이프라인을 돌려서 오염된 패키지를 npm에 배포했어. 레드햇 파이프라인이 직접 빌드한 거라 보안 인증서까지 멀쩡하게 달려 나왔지.
스캔할 만한 알려진 취약점도 없었고, 악성 코드 자체도 완전히 새로운 거라 기존 보안 툴들은 아무것도 못 잡아냈어. 나중에 보안 툴이 이걸 잡아내긴 했지만, 이미 다운로드는 다 끝난 뒤였지.
패키지 32개. 주간 다운로드 약 11만 7천 건. 6월 1일에 두 차례에 걸쳐 오염된 버전 96개가 배포됐어.
개발자 컴퓨터에 설치되는 순간, 악성코드는 찾을 수 있는 모든 자격 증명을 긁어모아. AWS, Google Cloud, Azure, Kubernetes, SSH 키, GitHub 토큰, npm 토큰까지 싹 다. 심지어 CrowdStrike나 SentinelOne이 깔려 있는지 확인해서 걸리지 않게 조심까지 하더라.
그다음엔 지속성을 확보해. ~/.claude/settings.json이랑 .vscode/tasks.json 두 곳에 코드를 심어놓거든. Claude Code를 켜거나 프로젝트를 열 때마다 자동으로 실행되게 말이야. 원래 패키지를 지워도 공격자는 계속 들어올 수 있는 거지.
심지어 회사의 빌드 서버를 공격자가 원격으로 제어할 수 있는 기기로 등록까지 해놨어. 빌드 인프라 자체에 계속 접근할 수 있게 된 거야.
게다가 공격자의 자격 증명을 무효화해서 접근을 끊으려고 하면, 악성코드가 네 홈 디렉터리를 싹 다 밀어버려. 복구 못 하게 파일을 덮어쓰는 거지. 기업들이 접근 차단하기 전에 한 번 더 생각하게 만들려고 공격자가 일부러 심어놓은 거야.
이 짓을 벌이는 놈들은 TeamPCP라는 조직이야. 레드햇이 이번 타깃일 뿐, 처음이 아니야. 2025년 말부터 똑같은 수법, 똑같은 매뉴얼로 움직이고 있어. 피해 사실이 확인된 곳만 해도 GitHub(내부 저장소 3,800개 털림, 5만 달러에 판매 목록 올라옴), Mistral AI(코드 유출 확인, 공격자가 저장소 450개 털었다고 주장, 2만 5천 달러), 유럽연합 집행위원회(90GB 이상 유출)에다가 TanStack, UiPath, Zapier, Postman까지 있어. 포춘 500대 은행이랑 정부 기관들도 털렸는데 이름은 안 밝혀졌어. 지금까지 모든 공격을 합치면 1,000개 이상의 조직에서 약 50만 개의 자격 증명이 털린 걸로 보여. 이제는 랜섬웨어 조직이랑도 손잡고 움직이는 중이야.
이 웜의 소스 코드는 5월 12일에 TeamPCP가 오픈 소스로 풀어버렸어. 이제 누구나 자기만의 버전을 만들 수 있어. 벌써 따라 하는 놈들도 활개 치고 있고.
출처:
- Red Hat / Miasma 공격: Microsoft Threat Intelligence


