GitHub PR에 숨은 악성코드? myNetwork 저장소에서 발견된 위장된 'What's new' 프리로더
Mythos social engineering AISI INC-2026-07-28-01
ancaferro/myNetwork 저장소의 Pull Request #3에서 악성코드가 발견됐다는 경고가 제기됐다. PR 작성자 miraholt31은 여러 기본 경로가 있는 호스트에서 전체 검색이 멈추는 버그를 수정한다고 주장했지만, 한 사용자가 'What's new' 프리로더로 위장된 원격 코드 실행 악성코드가 포함되어 있다고 경고했다. 이후 miraholt31은 해당 주장을 반박하고, 실제 diff에는 다운로드나 실행 코드가 없으며, 'What's new' 기능은 단순히 정적 페이지를 여는 것이라고 설명했다. 다른 사용자도 diff를 검토한 결과 악성코드 흔적이 없다고 확인했다. 그러나 이 사건은 오픈소스 기여에 대한 신뢰 문제를 제기한다.
PR에는 숨겨진 악성코드 드로퍼가 포함되어 있습니다. 'What's new' 프리로더로 위장하여 업데이트 후 사용자 컴퓨터에서 원격 서버의 알 수 없는 바이너리를 조용히 다운로드하고 실행합니다.