마이크로소프트: ClickFix 공격 활동, BNB 스마트 체인을 악용해 악성 명령 호스팅, 매일 수천 대 장비 표적

PANews 8월 7일 소식, 마이크로소프트 위협 인텔리전스는 X 플랫폼을 통해, 침해된 웹사이트 클러스터가 ClickFix 및 EtherHiding 기술을 사용해 악성코드를 유포하고 있으며, 이 공격 캠페인이 매일 전 세계 수천 대의 기업 및 소비자 기기를 대상으로 공격하고 있다고 밝혔다. 공격자는 Base64 인코딩된 자바스크립트를 주입해 BNB 스마트 체인(BNB Smart Chain) RPC 게이트웨이에 연결하고, 스마트 계약에 저장된 다음 단계 명령을 가져온다. 계약 내용은 배포자 지갑만 수정할 수 있기 때문에 전통적인 제거 방식으로는 대응하기 어렵다.

공격은 가짜 보안 문자(CAPTCHA)로 사용자를 속여 실행 대화 상자를 열고 클립보드 내용을 붙여넣어 공격자의 명령어를 실행하도록 유도하며, conhost, cmd, PowerShell, mshta 등 다양한 시스템 도구 남용과 명령 난독화 기술을 함께 사용한다. 성공적으로 실행될 경우 자격 증명 노출, 지속성 확보, 수평 이동, 나아가 랜섬웨어 공격으로 이어질 수 있다. 마이크로소프트는 기업에 Defender 다계층 보호 활성화, 명령줄 도구 제한, PowerShell 스크립트 로깅 활성화를 권고하며, 사용자에게 출처를 알 수 없는 명령어를 실행 창이나 터미널에 붙여넣어 실행하지 말라고 당부했다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
머스크의 AI 백과사전 Grokipedia, 수개월째 업데이트 안 돼… 편집 요청 무응답
PANews 속보