보고서
작업이 완료되고 공개가 승인되었을 때 발행하는 보고서입니다. RSS로 구독하세요.
-
Threat teardown
DeepSeek Harness 악용: 자율 에이전트가 운영자의 호스트를 노출하다
인터넷에 노출된 OpenAI 호환 모델 엔드포인트에 오픈소스 DeepSeek Harness 코딩 에이전트를 연결해 추론을 훔쳐 쓴 운영자의 사례이며, 자동 승인 도구 루프가 해당 엔드포인트의 도구 호출을 운영자 자신의 Windows 워크스테이션에서 실행하고 그 출력을 되돌려 보냈다.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
탈취된 LLM 게이트웨이를 겨냥한 DeepSeek Harness: 도구 호출은 호출자 측에서 실행된다
에이전트형 LLM 클라이언트인 DeepSeek Harness, 즉 DeepSeek의 개발자 프리뷰 에이전트 프레임워크가 허니팟 LLM 게이트웨이를 향해 설정된 사례이며, 이를 수행한 두 주소는 전날 해당 게이트웨이에서 발급된 가상 키를 재사용한 주소와 동일하다.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
노출된 추론 엔드포인트, 상태 점검을 거친 뒤 타인의 백엔드로 사용되다
인증이 없는 OpenAI 호환 추론 엔드포인트가 제3자에게 처음부터 끝까지 포섭된 사례이다. 해당 제3자는 스크립트화된 프로브 묶음으로 모델을 검증한 뒤, 실제 에이전트 애플리케이션의 사용자 트래픽을 이 엔드포인트로 중계하였다.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
-
Threat teardown CVE-2026-42271
66초 만의 LiteLLM MCP 정찰: 허니팟 여부를 시험하는 스크립트 클라이언트
CVE-2026-42271은 LiteLLM의 MCP 테스트 엔드포인트에 존재하는 명령 주입 취약점이며(1.74.2부터 1.83.6까지, CVSS 8.7, 2026년 6월 8일 이후 CISA KEV 목록 등재), 9월 6일 한 클라이언트가 Kinryū Labs 디코이에서 LiteLLM의 MCP 도구 표면을 악용하였다. 66초 동안 스크립트화된 셸 명령 42건을 실행한 뒤, 해당 호스트가 허니팟인지 확인하는 점검 7건을 수행하고 이후 침묵하였다.
litellm · mcp · cve-2026-42271 · kev · llm-abuse · honeypot-detection
-
Coordinated disclosure
2억 2천만 건의 여행자 기록: 베트남 연관 승객 데이터베이스 노출 사례
Kinryū Labs는 9년간 베트남을 출입국한 모든 인원의 사전승객정보(API)를 보유한 데이터베이스를 발견했다. 승객 기록 210,318,069건과 승무원 기록 10,465,631건으로, 각 기록은 이름, 생년월일, 여권번호를 수하물 태그까지 포함한 전체 여정과 결합하고 있었다. 이 시스템은 변경되지 않은 기본 로그인 정보로 응답했다. 노출 범위는 Aeroflot 및 Belavia 승무원부터 깜라인의 벨라루스 관광객까지 걸쳐 있었다. 조정된 취약점 공개 절차를 거쳐 2026년 6월 접근이 차단되었다.
coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii
-
keyHunter: 자체 도구 모음을 유출한 LLM 프록시 키 탈취 작전
중국어를 사용하는 공격자가 FOFA로 노출된 AI 프록시 패널을 훑고, 허니팟을 인식하도록 만들어진 단위 테스트를 갖춘 코드로 이를 검증한 뒤 API 키를 내보낸다. 이 공격자의 에이전트는 자체 호스트의 파일 경로 283개, 스캔 결과, WeChat 대화 기록, 그리고 New-API Stripe 웹훅 우회를 포함해 2026년 CVE 6건의 이름을 딴 익스플로잇 파일이 담긴 결과 디렉터리를 당사 허니팟 중 하나에 전송했다.
threat-actor · litellm · agentic-ai · credential-theft · china-nexus
-
노출된 Elasticsearch: 랜섬-와이프 경제의 내부
Kinryū Labs는 인터넷에 노출된 Elasticsearch 호스트 17,043개를 전수 조사했고, 몸값 요구문이 남겨진 채 데이터가 지워진 껍데기가 노출된 클러스터의 가장 흔한 단일 상태임을 확인했다. 그런 호스트가 5,073개다. 요구문이 광고한 모든 지갑을 추적한 결과 행위자 다섯, 결제 열한 건, 총수익 약 $5,553이 드러났으며, 삭제된 데이터를 돌려주겠다는 약속이 증거로 뒷받침되지 않음을 보여준다.
elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin
-
Threat teardown
godhive: 새롭게 확인된 Rust 기반 암호화폐 탈취·채굴 프레임워크
Kinryū Labs는 자체 허니팟 네트워크에서 노출된 Docker API를 악용하던 신종 미공개 Rust 공격 프레임워크 godhive를 분석했다. 이 프레임워크는 Monero를 채굴하고, 주요 거래소와 8개 이상의 블록체인에서 암호화폐 지갑을 털며, 웜으로 확산하고, 테이크다운을 견디도록 설계된 명령 채널 뒤에 숨는다. 우리는 이것이 목적에 맞게 제작된 범죄용 악성코드이며, 개발자 한 명이 소비자용 모바일 회선에서 자신의 도구를 현장 시험하며 배포한 것이라고 높은 확신도로 평가한다.
malware · cryptojacking · crypto-stealer · rust · docker · worm
-
Threat teardown
게이밍 DDoS 대여형 작전의 내부
Kinryū Labs는 이것이 공유 봇넷 빌더 킷 위에서 돌아가는 상용 게이밍 DDoS 대여형 작전이라고 높은 확신으로 판단한다. 동일한 Go 코드베이스를 서로 다른 운영자가 각자의 C2 서버와 공격 로드아웃으로 컴파일하며, 여기서 분석한 봇 군단은 셀프서비스 방식의 계정 게이트형 대여 API와 대략 28에서 32대 장치의 실시간 봇 인벤토리를 전면에 내세워 게이밍 및 음성 인프라를 겨냥한 고객 공격 주문을 발송한다. 이 작전의 원시 TCP 명령 채널은 비인증인 반면, 봇 등록은 비밀번호 인증 SSH 채널 뒤에 게이트되어 있다.
malware · botnet · ddos · golang · iot · honeypot
-
Threat teardown
크로스 플랫폼 Go DDoS 임대 봇넷
Kinryū Labs는 11개 바이너리, 13개 아키텍처로 구성된 드로퍼 세트로 배포되고 여러 날에 걸친 Jenkins Script Console 익스플로잇 캠페인을 통해 전달된 Go 컴파일 DDoS 봇넷의 Windows 빌드 bot.exe를 분석하였다. 스테이징 호스트를 정찰한 결과 인증이 적용된 실동작 DDoS 임대 API, Go로 구현된 SSH 명령 채널, 그리고 같은 호스트에 함께 배치된 Mirai 계열 패밀리를 확인하였다. Kinryū Labs는 이것이 상업적 DDoS 임대 운영이라고 높은 확신도로 평가한다.
malware · botnet · ddos · golang · iot · jenkins
-
Threat teardown
Kworker: 자체 제거 도구를 들고 오는 크립토마이너
Kinryū Labs는 8220 계열 크립토재킹 악성코드가 암호 없이 열려 있던 Redis 포트를 약 5초 만에 root 셸로 바꾸는 과정을 포착했다. kworker라는 이름의 636줄짜리 셸 스크립트 드로퍼는 Alibaba와 Tencent의 클라우드 보안 에이전트를 해당 벤더 자체 도구로 제거하고, 경쟁 마이너를 죽이는 데 200줄을 소비하며, SSH에 백도어를 심고, 위조된 ps·top·pstree 뒤에 XMRig Monero 마이너를 숨긴 뒤 다른 호스트로 확산을 시도한다.
malware · cryptomining · redis · linux · honeypot · monero
-
Coordinated disclosure native.org
열린 Kibana가 노출시킨 native.org의 트레이딩 스택
위협 인텔리전스 연구 중 Kinryū Labs는 native.org 소유의 인증 없는 Kibana를 발견했다. 이 인스턴스는 회사의 전체 트레이딩 스택 아키텍처를 드러냈고, 활성 API 키를 평문으로 로그에 기록하고 있었다. native.org는 접근을 제한하고 키를 교체했다.
coordinated-disclosure · kibana · elasticsearch · data-exposure · defi · cloud-misconfiguration
-
Threat teardown CVE-2026-31431
Rootpacket: 커널에 숨는 Linux 크립토재킹 툴킷
Kinryū Labs는 Rootpacket을 분석했다. 이 Linux 크립토재킹 툴킷은 CPU와 메모리 사용량을 위조하는 커널 루트킷을 싣고, CVE-2026-31431(컨테이너에서 호스트로도 탈출하는 AF_ALG 페이지 캐시 결함)을 통해 root로 상승하며, Intel 드라이버로 위장하고, 경쟁 채굴기가 들어오는 데 쓰는 바로 그 노출된 서비스를 비활성화한다.
malware · cryptomining · rootkit · linux · kernel · monero
-
Threat teardown
RedTail 캠페인 내부: 노출된 Docker API를 통한 자가 전파
Kinryū Labs 허니팟이 인증 없는 Docker Engine API와 투입된 SSH 키를 통해 확산되는 RedTail 크립토마이너를 포착하였다. 본 보고서는 로더, 경쟁자 제거 스크립트, 마이너, 실시간 지표까지 모두 확보한 현재 진행형 사례를 기록한다.
malware · cryptomining · redtail · docker · linux · honeypot