---
title: "Mac 신종 악성코드 '크래시스틸러', 암호화폐 지갑 뺏는 방식 확인"
author: "VibeTimes"
published: "2026-07-21T13:12:39.968Z"
section: "technology"
tags: ["크래시스틸러", "Mac", "악성코드", "암호화폐 지갑", "잼프 쓰릿 랩스", "애플", "키체인", "벅빗 셋업"]
language: "en"
url: "https://vibetimes.co.kr/en/news/cmruo91gc0xabfq1dbssfx1k8"
---

# Mac 신종 악성코드 '크래시스틸러', 암호화폐 지갑 뺏는 방식 확인

신종 맥(Mac) 악성코드가 암호화폐 지갑과 비밀번호를 노린다. 보안 연구소 잼프 쓰릿 랩스(Jamf Threat Labs)는 애플의 충돌 보고 프로그램을 사칭해 암호화폐 지갑과 키체인(비밀번호 저장소)을 훔치는 '크래시스틸러'의 실제 공격을 확인했다.

이 악성코드는 애플의 충돌 보고 프로그램을 사칭하는 방식으로 작동한다. 연구원들은 2026년 5월부터 이 악성코드를 추적해 왔다.

분석을 방해하는 안티 디버깅 기능과 데이터 암호화 전송 기술이 탑재되어 있으며, 브라우저 자격 증명, 비밀번호 관리자 데이터, 암호화폐 지갑 정보, Mac 로그인 키체인 등을 탈취한다. 해당 악성코드는 '벅빗 셋업(Werkbit Setup)' 설치 파일을 통해 애플의 보안 장벽을 우회하며, 이 설치 프로그램은 유효한 애플 개발자 인증서와 공증 티켓을 보유하고 있다.

크래시스틸러는 일반 스크립트가 아닌 네이티브 C++로 작성되어 있어 기술적 위험도가 높은 것으로 나타났다. 이에 따라 출처가 불분명한 설치 프로그램 실행과 가짜 비밀번호 입력창 요청에 주의가 필요하다.
