TradingClaw Needle Stealer, 가짜 AI 트레이딩 에이전트를 지갑 함정으로 바꾸다
TradingClaw Needle Stealer는 2026년에 관찰된 캠페인에서 가짜 AI 트레이딩 에이전트 하나를 7개 암호화폐 지갑으로 향하는 직접적인 경로로 활용했다. 내려받은 소프트웨어는 거래를 자동화하는 대신, 사용자의 지갑 비밀번호를 탈취하도록 설계된 설득력 있는 복제품으로 정상 브라우저 확장 프로그램을 교체했다.
HP는 2026년 4월부터 6월 사이 수집한 텔레메트리에서 이 활동을 식별했다. Malwarebytes는 4월에 해당 캠페인의 기반을 독립적으로 분석해 악성 tradingclaw[.]pro 웹사이트와 연결했다. 이 사이트는 TradingView 및 유사한 TradingClaw 이름을 사용하는 합법적 스타트업과는 관련이 없었다.
핵심 쟁점은 AI 성능과 인간 트레이딩의 대결이 아니다. 이는 자율 금융 지원이라는 약속과 그 약속이 사용자에게 포기하라고 요구하는 접근 권한의 문제다. 공격자에게 새로운 인공지능 모델이나 블록체인 익스플로잇은 필요하지 않았다. 피해자가 익숙한 Windows 악성코드를 실행할 만큼 오랫동안 AI 테마의 다운로드를 신뢰하기만 하면 됐다.
TradingClaw Needle Stealer는 실제 지갑 확장 프로그램을 교체했다
결정적인 수법은 수동적인 데이터 수집이 아니었다. Needle Stealer는 사용자가 이미 신뢰하던 확장 프로그램을 악성 지갑 인터페이스로 적극적으로 대체했다.
사기성 TradingClaw 웹사이트는 TradingView 사용자를 위한 AI 기반 보조 도구를 광고했다. 개인화된 전략과 지속적인 암호화폐 거래를 약속했다. 방문자에게는 Trading Agent.exe라는 실행 파일과 함께 제공되는 동적 연결 라이브러리가 포함된 ZIP 아카이브가 전달됐다.
Trading Agent.exe는 거래 프로그램이 아니었다. 연구진은 이를 Microsoft가 서명한 합법적인 유틸리티 OLEView로 식별했다. 공격자들은 이 신뢰받는 실행 파일 옆에 iviewers.dll이라는 악성 파일을 배치했다.
OLEView가 시작되면 Windows는 인근 DLL을 로드했다. 이 동작은 합법적인 애플리케이션이 공격자가 제어하는 코드를 로드하는 실행 기법인 DLL 사이드로딩을 가능하게 했다. 이 기법은 인식된 프로그램의 외피 아래에서 악성 활동이 시작되도록 한다.
이후 캠페인은 또 다른 페이로드를 복호화해 새로 시작된 정상 Windows 프로세스에 주입했다. 프로세스 할로잉이라 불리는 이 기법은 신뢰받는 프로세스의 외형을 유지한 채 그 내부 코드를 교체한다.
최종 페이로드는 Go로 작성된 모듈형 정보 탈취 악성코드 Needle Stealer였다. Malwarebytes는 이 악성코드의 더 광범위한 기능에 브라우저 데이터, 로그인 세션, 스크린샷, 파일, Telegram 정보 및 암호화폐 지갑 관련 자료 수집이 포함된다고 밝혔다.
지갑 교체 기능은 이 캠페인을 특히 위험하게 만들었다. HP는 이 악성코드가 설치된 브라우저 확장 프로그램에서 Phantom, Trust Wallet, Atomic Wallet, Coinbase Wallet, OKX Wallet, MetaMask, Tonkeeper 등 7개 대상을 검색했다고 보고했다.
지원되는 지갑을 찾은 뒤 악성코드는 브라우저를 종료했다. 이어 기존 확장 프로그램 위치에 악성 버전의 지갑 확장 프로그램을 압축 해제했다.
교체된 확장 프로그램은 합법적인 지갑을 본뜬 현실적인 인터페이스를 표시했다. 피해자가 지갑 식별자와 비밀번호를 입력하면, 이 복제품은 해당 자격 증명을 공격자가 제어하는 서버로 전송했다.
이 과정은 익숙한 잠금 해제 화면의 의미를 바꾼다. 사용자는 더 이상 처음 설치했던 확장 프로그램에 비밀번호를 입력하는 것이 아니었다. 인터페이스는 알아볼 수 있었지만, 그 코드와 전송 대상은 바뀌어 있었다.
HP는 2026년 9월 Q2 위협 조사 결과에서 이 캠페인을 요약했다. 회사는 포트폴리오 자동화를 찾던 피해자들이 대신 브라우저 지갑을 교체할 수 있는 악성코드를 내려받았다고 밝혔다.
보고서는 확인된 피해자 수나 탈취된 암호화폐의 총액을 공개하지 않았다. 또한 아카이브를 내려받은 방문자가 얼마나 되는지도 규명하지 못했다. 기술적 기능만으로는 캠페인의 금전적 영향을 입증할 수 없기 때문에 이러한 공백은 중요하다.
확인된 사건의 범위는 더 좁지만, 여전히 심각하다. 연구진은 AI 트레이딩 미끼, 신뢰받는 소프트웨어, 은폐 기법, 자격 증명을 탈취하는 지갑 교체 기능을 결합한 작동 가능한 유포 체인을 관찰했다.
AI 에이전트는 기술적 돌파구가 아니라 미끼였다
TradingClaw는 공격자들이 진정한 에이전트를 직접 구축하지 않고도 AI 에이전트를 둘러싼 시장을 어떻게 악용할 수 있는지 보여준다.
이 웹사이트는 자율 금융의 언어를 차용했다. 사용자의 전략을 따르고 지속적으로 거래하는 것으로 알려진 봇을 제공했다. 이런 약속은 직접적인 감독 없이 계획하고 행동할 수 있는 소프트웨어에 대한 관심 증가와 맞물렸다.
이러한 프레이밍은 공격자들에게 유용한 지름길을 만들었다. 새로운 에이전트를 평가하는 사람들은 이미 낯선 소프트웨어, 광범위한 권한, 계정 연결, 지속적인 활동을 예상한다. 일반적인 데스크톱 유틸리티에서는 의심스러워 보일 행위도 자동화된 트레이딩 제품에는 필요해 보일 수 있다.
가짜 제품은 고가치 환경도 겨냥했다. 브라우저 지갑은 거래 가능한 자산, 거래 승인 및 계정 자격 증명과 밀접하게 연결돼 있다. 잠금 해제 인터페이스를 침해하면 관련 없는 웹사이트 비밀번호를 훔치는 것보다 자금에 더 직접적으로 접근할 수 있다.
그러나 이 캠페인은 탈취를 실행하기 위해 생성형 AI를 필요로 하지 않았다. Needle Stealer 분석은 사회공학, 악성 다운로드, DLL 로딩 및 브라우저 조작을 중심으로 구축된 전통적인 감염 체인을 설명한다.
이 구분은 사용자와 방어 담당자 모두에게 중요하다. 프롬프트를 차단하거나 모델 출력을 점검하거나 AI 거버넌스 규칙을 적용해도 사용자가 아카이브를 내려받는 것을 막지는 못한다. 악성 행위는 소프트웨어 배포와 엔드포인트 실행 단계에서 시작됐다.
에이전트라는 명칭은 새로운 무언가를 설치해야 할 그럴듯한 이유를 제공했기 때문에 미끼의 효과를 높였다. 또한 웹사이트에 검색 광고와 검색 엔진 조작으로 증폭할 수 있는 서사를 부여했다.
HP 브리핑에 기반한 보도에 따르면, 운영자들은 오염된 검색 결과와 유료 광고를 통해 방문자를 유인하려 했다. 검색 엔진 오염은 명백히 원치 않는 메시지 내부가 아니라 사람들이 검색과 비교를 기대하는 위치에 기만적인 페이지를 배치한다.
이 경로는 피해자의 인식을 바꾼다. 의심스러운 첨부 파일을 클릭하는 사람은 다른 당사자가 상호작용을 시작했다는 사실을 안다. AI 트레이딩 도구를 검색하는 사람은 결과로 나온 다운로드가 독립적인 선택에서 비롯됐다고 느낄 수 있다.
사이트는 선택적 유포도 사용했다. Malwarebytes는 일부 방문자에게 가짜 제품이 표시되는 반면, 다른 방문자는 studypages[.]com으로 리디렉션되는 것을 관찰했다. 따라서 검색 엔진은 표적 방문자와 다른 콘텐츠를 받을 수 있었다.
선택적 노출은 자동화된 스캐너와 연구진에 대한 노출을 줄일 수 있다. 또한 검토자가 악성 페이지를 일관되게 받지 못할 수 있으므로 단순한 평판 확인을 복잡하게 만든다.
이는 합법적인 TradingView 플랫폼에 대한 공격이 아니었다. Malwarebytes는 가짜 사이트를 TradingView 및 합법적인 tradingclaw.chat 스타트업과 명시적으로 구분했다. 이 설명은 악성 도메인이 유사한 이름의 서비스에 책임을 전가하는 일을 막는다.
이름 충돌은 더 광범위한 검증 문제도 보여준다. 그럴듯한 제품명, 세련된 인터페이스, 알려진 플랫폼에 대한 언급만으로 소유 관계가 입증되지는 않는다. 새로운 AI 도구에는 종종 긴 운영 이력이 없으며, 이는 사용자가 평소 의존하는 평판 신호를 약화한다.
그렇다고 모든 소규모 AI 제품이 안전하지 않다는 뜻은 아니다. 새로움은 합법성의 증거가 될 수 없다는 의미다. 진정한 개발자에게 이점을 주는 동일한 빠른 출시 주기는 낯선 브랜드, 설치 파일 및 권한 요청을 위한 공격자의 위장막도 제공한다.
신뢰받는 Windows 소프트웨어가 기만의 일부가 됐다
유효한 서명은 하나의 실행 파일의 신원만 입증했을 뿐, 그 옆에 배치된 파일이나 패키지를 배포한 제품의 정당성까지 검증하지는 않았다.
캠페인에서 가장 중요한 역전은 Microsoft가 서명한 OLEView와 관련됐다. 사용자와 보안 제어 수단은 흔히 디지털 서명을 강력한 신뢰 신호로 취급한다. 여기서 서명된 구성 요소는 서명되지 않은 악성 인접 파일을 실행하는 데 사용됐다.
이 차이는 기술적이지만 필수적이다. 코드 서명은 특정 파일이 명시된 게시자로부터 왔고 서명 후 변경되지 않았음을 확인할 수 있다. 그러나 같은 아카이브 내부의 모든 파일을 인증하지는 않는다.
Needle Stealer는 Windows 라이브러리 로딩 동작을 악용했다. 서명된 프로그램은 필요한 DLL을 찾았고, 공격자는 예상된 이름과 위치에 악성 파일을 제공했다.
MITRE는 이 동작을 DLL 사이드로딩으로 분류한다. 이 기관은 공격자들이 합법적인 애플리케이션 옆에 악성 페이로드를 배치해 신뢰받는 프로그램이 적대적인 코드를 실행하도록 한다고 설명한다.
따라서 신뢰받는 실행 파일은 수정되지 않은 채 유포 구성 요소가 됐다. 보이는 프로세스가 합법적인 게시자에 속하기 때문에 이러한 방식은 탐지를 어렵게 만들 수 있다.
HP는 OLEView가 아카이브가 Microsoft Defender SmartScreen의 평판 검사를 통과하는 데 도움이 됐다고 보고했다. 다만 이 결과를 서명이 모든 현행 Windows 방어 체계를 자동으로 우회한다는 증거로 해석해서는 안 된다.
Microsoft는 평판 검사가 게시자 평판과 파일 해시 평판을 모두 고려한다고 설명한다. 새로 서명된 프로그램도 충분한 긍정적 이력을 축적하기 전까지 경고를 받을 수 있다.
엔드포인트 동작은 Windows 버전, 정책 및 활성화된 보안 기능에 따라 달라진다. Smart App Control은 일부 Windows 11 시스템에서 특정 SmartScreen 동작을 대체할 수 있다.
더 큰 교훈은 하나의 긍정적 신호가 전체 설치 체인을 검증할 수 없다는 점이다. 서명된 실행 파일, 암호화된 웹사이트 연결, 전문적인 디자인 또는 익숙한 지갑 인터페이스는 각각 좁은 질문에만 답한다.
이 캠페인은 여러 좁은 신호를 겹겹이 쌓았다. 웹사이트는 에이전트 같은 제품을 제시했다. 아카이브는 그럴듯한 파일명을 사용했다. 실행 파일에는 Microsoft의 서명이 있었다. 교체된 확장 프로그램은 기존 지갑처럼 보였다.
각 요소는 서로 다른 단계에서 마찰을 줄였다. 그 어느 것도 패키지가 주장된 제품 개발자로부터 왔음을 입증하지는 못했다.
실행된 뒤 악성코드는 또 다른 위장 계층을 사용했다. 프로세스 할로잉은 새로 시작된 정상 프로세스 내부에 악성 코드를 배치했다. 이 기법은 최초 다운로드에서 시선을 돌려 평범해 보이는 프로세스로 향하게 했다.
브라우저 교체는 마지막 계층을 더했다. MetaMask 또는 Coinbase Wallet으로 돌아온 사용자는 신뢰를 요구하는 새 확장 프로그램을 반드시 보지는 않았다. 악성코드는 기존 위치에서 익숙한 확장 프로그램을 교체하려 했다.
이 때문에 시각적 인식은 신뢰할 수 없는 방어 수단이 된다. 로고, 레이아웃 및 비밀번호 입력 프롬프트는 복제할 수 있다. 사용자는 설치 후의 인터페이스 인식만이 아니라 설치 전 배포 출처와 기술적 검증이 필요하다.
조직은 브라우저 지갑이 기업 이메일, 문서 및 자격 증명도 처리하는 장치에 존재할 수 있으므로 추가적인 문제에 직면한다. Needle Stealer의 문서화된 기능은 암호화폐 정보에만 국한되지 않았다.
성공적인 감염은 개인 트레이딩과 업무 접근 권한 사이의 경계를 넘을 수 있다. 저장된 브라우저 세션, 파일, 메시징 데이터 및 스크린샷은 모두 2차 노출을 초래할 수 있다.
이것이 이 캠페인이 암호화폐 업계를 넘어 중요한 이유를 설명한다. 초기 미끼는 암호화폐 사용자를 겨냥했지만, 감염된 엔드포인트에는 더 광범위한 고가치 정보가 포함돼 있었다.
진정한 상충 관계는 에이전트 접근 권한과 검증 가능한 통제 사이에 있다
에이전트는 더 많은 접근 권한을 받을수록 유용해지지만, 연결이 하나 추가될 때마다 잘못된 소프트웨어를 신뢰하는 비용도 커진다.
트레이딩 어시스턴트는 유용한 분석을 제공하려면 시장 정보와 지시 사항이 필요하다. 더 자율적인 제품은 거래소 접근 권한, 지갑 가시성, 브라우저 제어, API 자격 증명 또는 지속 실행 권한도 요청할 수 있다.
이러한 기능은 소프트웨어가 진짜이고 신중하게 제한될 때 가치를 만든다. 제품이 악성일 경우에는 효율적인 탈취 경로가 된다.
TradingClaw는 약속한 에이전트를 제공하지 않으면서도 이러한 긴장을 악용했다. 공격자들에게는 자동화된 어시스턴트라면 설치와 금융 맥락이 필요할 것이라는 기대만 있으면 됐다.
이 때문에 에이전트 검증은 일반적인 웹사이트 검증과 다르다. 기만적인 웹사이트는 제출된 자격 증명 하나를 훔칠 수 있다. 설치된 에이전트는 파일, 브라우저 세션, 클립보드 콘텐츠, 로컬 애플리케이션 및 이후 활동까지 잠재적으로 관찰할 수 있다.
사용자가 하나의 기기에서 민감한 작업을 함께 수행하면 위험은 커진다. 기업 이메일, 암호화폐 지갑, 개발자 자격 증명 및 실험적 AI 도구에 사용하는 기기는 한 번의 침해 이후 여러 가치 있는 표적을 제공한다.
HP는 사용자에게 지갑 비밀번호와 결제 워크플로를 불투명하거나 검증되지 않은 에이전트 애플리케이션과 분리해 둘 것을 권고했다. 이 권고는 광고된 트레이딩 전략이 실제로 작동하는지 판단하려 하기보다 접근 경계를 다룬다.
기업은 관리형 브라우저를 통해 유사한 경계를 적용할 수 있다. Google은 관리자가 설치 소스를 제한하고, 외부 확장 프로그램을 차단하며, 허용할 수 없는 권한을 가진 확장 프로그램을 방지할 수 있도록 하는 확장 프로그램 제어를 문서화하고 있다.
이러한 정책은 관리형 시스템의 노출을 줄일 수 있지만 문제를 제거하지는 못한다. TradingClaw 패키지는 코드 실행 후 로컬 확장 프로그램 파일을 조작했다. 따라서 예방은 엔드포인트 제어, 애플리케이션 정책 및 격리에도 의존한다.
사용자는 정보 탈취형 악성코드가 운영체제에 도달한 뒤에도 브라우저 지갑이 신뢰할 수 있다고 가정해서는 안 된다. 지속성 메커니즘, 탈취된 세션 또는 추가 페이로드가 남아 있다면 확장 프로그램 하나를 다시 설치하는 것만으로는 부족할 수 있다.
이 보고서는 Needle Stealer가 하드웨어 지갑의 거래 확인을 우회했는지는 확인하지 않는다. 브라우저 자격 증명 탈취와 하드웨어 키 침해는 서로 다른 주장이다. 연결된 하드웨어 지갑도 기만적인 거래 승인 프롬프트에 노출될 수 있지만, 이것이 여기서 보고된 메커니즘은 아니다.
마찬가지로 이 캠페인을 블록체인을 공격하는 AI 에이전트로 묘사해서는 안 된다. 자율 모델이 표적을 선택하거나, 스마트 컨트랙트를 악용하거나, 독립적으로 자금을 이체했다는 증거는 없다.
공격자들은 사회공학을 위해 AI 브랜딩을 사용했다. 그들의 기술적 경로는 Windows 실행과 브라우저 지갑 인증을 겨냥했다.
이처럼 범위를 좁혀 설명하면 방어 우선순위가 더 분명해진다. 구매자는 개발자, 배포 채널, 서명 신원, 설치 패키지, 요청된 접근 권한 및 제공되는 보안 문서를 검증해야 한다.
검색 노출은 이러한 검증을 대체할 수 없다. 유료 광고와 상위에 노출된 페이지는 사용자를 악성 도메인으로 유도할 수 있다. 누군가 도구를 적극적으로 검색했다는 사실은 그 결과가 신뢰할 만하다는 뜻이 아니다.
유효한 HTTPS 연결 역시 정직한 의도를 입증할 수 없다. 암호화는 브라우저와 사이트 사이의 트래픽을 보호한다. 사이트 운영자가 합법적임을 인증하지는 않는다.
보안팀은 실험적 에이전트 소프트웨어를 접근 권한 결정으로 검토해야 한다. 핵심 질문은 단순히 제품이 AI를 사용하는지가 아니다. 신원, 업데이트 채널 또는 종속성이 실패할 경우 그 소프트웨어가 무엇에 접근할 수 있는지다.
이 평가는 로컬 파일, 브라우저 프로필, 비밀번호 저장소, 지갑 확장 프로그램, API 키 및 인증된 세션을 포함해야 한다. 또한 이러한 자격 증명을 얼마나 빠르게 폐기할 수 있는지도 다뤄야 한다.
회의적인 관점도 마찬가지로 중요하다. HP의 텔레메트리와 Malwarebytes의 리버스 엔지니어링은 캠페인의 메커니즘을 확립하지만, 전체적인 유행 규모까지 확립하지는 않는다.
9월 보고서는 한 분기 동안 관찰된 활동을 설명한다. 가짜 AI 트레이딩 도구가 이제 지배적인 악성코드 유통 경로라는 사실을 입증하지는 않는다. 다만 공격자들이 이 패턴을 실제로 운영 가능한 방식으로 만들었음을 보여 준다.
그 규모를 과장하지 않고도 통제를 정당화하기에는 충분하다. 재현 가능한 감염 사슬 하나만으로도 신뢰할 수 있는 피해자 총계가 나오기 전에 설계상 약점을 드러낼 수 있다.
TradingClaw 캠페인 이후 방어자가 주시해야 할 사항
다음 시험대는 이것이 하나의 정교한 미끼로 남을지, 아니면 에이전트 범주 전반에서 재사용 가능한 배포 패턴이 될지다.
첫 번째 신호는 새로운 제품명 아래 Needle Stealer 전달 사슬이 재사용되는지다. Malwarebytes는 Amadey, GCleaner, CountLoader 또는 DeepLoad를 포함한 다른 악성코드도 Needle Stealer를 배포했다고 보고했다.
하나의 악성 도메인에서 여러 AI 브랜드 제품으로 전환된다면, 공격자들이 에이전트 탐색을 반복 가능한 유입 채널로 본다는 해석이 강화될 것이다. 고립된 재사용이라면 더 좁은 해석을 뒷받침할 것이다.
방어자는 인식 가능한 실행 파일과 예상치 못한 DLL 파일을 함께 포함한 ZIP 아카이브를 찾아야 한다. 또한 사용자가 쓰기 가능한 다운로드 위치에서 라이브러리를 로드하는 프로세스도 모니터링해야 한다.
두 번째 신호는 브라우저 확장 프로그램 교체가 더 광범위해지는지다. 관찰된 구성은 7개 지갑 제품을 지원했지만, Needle Stealer의 모듈형 설계는 운영자가 기능과 표적을 바꿀 수 있게 한다.
비밀번호 관리자, 신원 도구 또는 업무용 확장 프로그램을 겨냥한 새로운 악성 복제본은 암호화폐 사용자를 넘어 압박 범위를 넓힐 것이다. 이는 인터페이스 대체가 일반적인 자격 증명 탈취 전략으로 자리 잡고 있음을 보여 줄 수 있다.
관리자는 계획되지 않은 확장 프로그램 디렉터리 변경, 브라우저 종료 뒤 이어지는 확장 프로그램 수정, 승인된 배포 경로 밖에서 나타나는 확장 프로그램을 주시해야 한다.
세 번째 신호는 검색 제공업체, 브라우저 공급업체 및 엔드포인트 플랫폼이 전체 유입 사슬을 교란하는지다. 광고와 오염된 검색 결과가 사용자를 즉시 대체 사이트로 돌려보낸다면, 악성 도메인 하나를 제거하는 일의 가치는 제한적이다.
의미 있는 대응은 기만적인 광고, 의심스러운 다운로드, 서명된 바이너리 악용, 로컬 확장 프로그램 교체 및 명령 서버 트래픽을 연결해야 한다. 어느 하나의 검사 지점도 전체 순서를 볼 수 없다.
Microsoft의 평판 시스템은 여전히 유용하지만, TradingClaw 사례는 평판만으로는 충분하지 않은 이유를 보여 준다. 브라우저 정책은 도움이 되지만 사용자가 기기에 도달한 후에야 시작된다. 엔드포인트 격리는 도움이 되지만 실행 전에 구성된 경우에만 그렇다.
지갑 제공업체에도 역할이 있다. 사용자는 확장 프로그램 무결성을 검증하고 예상치 못한 교체를 인식할 수 있는 더 명확한 방법이 필요하다. 로컬에서 변경된 확장 프로그램에 대한 더 강한 경고는 시각적 친숙성에 대한 의존을 줄일 수 있다.
AI 개발자는 사칭을 제품 보안의 일부로 다뤄야 한다. 공식 다운로드 위치, 서명 정보, 해시, 지원 도메인 및 명확한 설치 지침을 공개하면 사용자가 구체적으로 비교할 수 있는 기준을 제공한다.
소규모 개발자는 이 문제의 더 어려운 형태에 직면한다. 이들은 이례적인 권한이 정당하게 필요한 소프트웨어를 출시하면서도 확립된 평판은 부족할 수 있다. 따라서 투명한 배포 관행은 덜 중요한 것이 아니라 더 중요하다.
개인에게 즉각적인 조치는 실험과 금융 접근을 분리하는 것이다. 검증되지 않은 에이전트는 활성 지갑 확장 프로그램이나 민감한 세션을 보유한 동일한 브라우저 프로필 안에서 실행해서는 안 된다.
tradingclaw[.]pro에서 소프트웨어를 실행한 사람은 기기가 잠재적으로 침해됐다고 간주해야 한다. 연결을 끊으면 지속적인 통신을 제한할 수 있지만, 사고 대응은 깨끗한 기기에서 수행해야 한다.
감염 후 입력한 지갑 자격 증명은 노출된 것으로 간주해야 한다. 사용자는 신뢰할 수 있는 소프트웨어로 자산을 옮기고, 거래소 세션을 폐기하고, 비밀번호를 교체하며, 브라우저에 저장된 다른 계정을 검토해야 할 수 있다.
조직은 증거를 삭제하기 전에 보안팀을 참여시켜야 한다. 브라우저 변경 사항, 다운로드한 아카이브, 프로세스 활동 및 네트워크 기록은 감염 범위를 확립하는 데 도움이 될 수 있다.
사용자는 비밀번호 변경과 지갑 복구도 구분해야 한다. 공격자가 복구 문구나 개인 키를 확보했다면 지갑 비밀번호를 바꿔도 자산을 보호하지 못할 수 있다.
확인된 캠페인은 교체된 확장 프로그램을 통해 지갑 식별자와 비밀번호를 수집하는 데 초점을 맞췄다. Malwarebytes는 Needle의 제어 패널에서 더 광범위한 지갑 스푸핑 및 시드 문구 기능도 문서화했다.
그 기능이 모든 피해자가 복구 문구를 잃었다는 사실을 입증하지는 않는다. 다만 감염된 시스템이 이를 표시하거나 저장한 적이 있는지 점검할 근거가 된다.
TradingClaw Needle Stealer 캠페인은 궁극적으로 에이전트 소프트웨어를 둘러싼 검증 격차를 드러낸다. 새로운 도구는 평판이 형성되기 전에 사용자가 빠르게 움직이고, 낯선 구성 요소를 설치하며, 가치 있는 데이터를 연결하도록 요구한다.
공격자들은 비교적 낮은 비용으로 그 경험을 모방할 수 있다. 실제 트레이딩 모델을 능가할 필요는 없다. 최초 실행 전까지 신뢰할 만해 보이기만 하면 된다.
금융 계정에 접근할 수 있는 AI 에이전트를 설치하기 전에, 별도의 신뢰할 수 있는 채널을 통해 게시자를 검증하라. 정확한 다운로드 도메인과 서명 신원을 확인하라. 그런 다음 지갑 접근 없이도 동일한 작업을 수행할 수 있는지 물어보라.
이러한 검증이 여전히 불분명하다면 설치를 멈춰라. 결정적인 보안 질문은 에이전트가 더 나은 거래를 약속하는지가 아니다. 브라우저, 자격 증명 및 자금에 도달하기 전에 누가 그 소프트웨어를 통제하는지 입증할 수 있는지다.



