PANews 8월 7일 소식, 마이크로소프트 위협 인텔리전스는 X 플랫폼을 통해, 침해된 웹사이트 클러스터가 ClickFix 및 EtherHiding 기술을 사용해 악성코드를 유포하고 있으며, 이 공격 캠페인이 매일 전 세계 수천 대의 기업 및 소비자 기기를 대상으로 공격하고 있다고 밝혔다. 공격자는 Base64 인코딩된 자바스크립트를 주입해 BNB 스마트 체인(BNB Smart Chain) RPC 게이트웨이에 연결하고, 스마트 계약에 저장된 다음 단계 명령을 가져온다. 계약 내용은 배포자 지갑만 수정할 수 있기 때문에 전통적인 제거 방식으로는 대응하기 어렵다.
공격은 가짜 보안 문자(CAPTCHA)로 사용자를 속여 실행 대화 상자를 열고 클립보드 내용을 붙여넣어 공격자의 명령어를 실행하도록 유도하며, conhost, cmd, PowerShell, mshta 등 다양한 시스템 도구 남용과 명령 난독화 기술을 함께 사용한다. 성공적으로 실행될 경우 자격 증명 노출, 지속성 확보, 수평 이동, 나아가 랜섬웨어 공격으로 이어질 수 있다. 마이크로소프트는 기업에 Defender 다계층 보호 활성화, 명령줄 도구 제한, PowerShell 스크립트 로깅 활성화를 권고하며, 사용자에게 출처를 알 수 없는 명령어를 실행 창이나 터미널에 붙여넣어 실행하지 말라고 당부했다.


