
사이버 보안 회사인 Proofpoint 에 따르면 해커들이 사용자를 속여 ClickFix라는 악성 코드를 설치하도록 하는 새롭고 기만적인 방법을 고안했다고 합니다. 이 계획에는 Chrome, OneDrive 및 Microsoft와 같은 인기 서비스의 일반적인 오류에 대한 가짜 솔루션으로 사용자를 유인하는 것이 포함됩니다. 사용자가 수정 사항 복사 버튼을 클릭하여 이러한 "수정 사항"을 다운로드하고 실행하면 자신도 모르게 시스템을 손상시키는 PowerShell 또는 Windows 실행 대화 상자 명령을 실행하게 됩니다.
이 대화 상자는 DNS 캐시를 플러시하고, 클립보드 콘텐츠를 제거하고, 가짜 메시지를 표시하고, 정보 도용자가 설치되기 전에 VM 방지 검사를 수행하는 추가 원격 PowerShell 스크립트를 설치하기 위한 "루트 인증서"를 설치합니다. ClearFake를 포함한 다양한 해커 그룹이 이 방법을 사용하는 것으로 알려졌습니다. Proofpoint는 해커가 바이낸스의 스마트 체인 계약을 통해 전달된 악성 스크립트를 블록체인에 통합하여 위험에 처한 사이트를 악용하여 악성 코드를 확산시키고 취약한 Windows 컴퓨터를 감염시키는 방법을 자세히 설명합니다.
스크립트는 추가 페이로드를 다운로드하기 전에 컴퓨터가 적합한 후보인지 확인하기 위해 일련의 검사를 수행합니다. 사용자는 Word처럼 보이는 HTML 첨부 파일을 사용하는 이메일 기반 위협도 인식해야 하기 때문에 여기서 끝나지 않습니다. 이러한 첨부 파일은 사용자가 파일을 보기 위해 "Word Online" 확장 프로그램을 다운로드하도록 권장합니다.
이 다른 위협은 또한 PowerShell 명령을 실행해야 하기 때문에 높은 수준의 사용자 상호 작용을 가지고 있습니다. Matanbuchus, DarkGate, NetSupport, XM Rig, Amadey Loader, 클립보드 하이재커, Lumma Stealer와 같은 증명점 발견 페이로드입니다.
무섭게 들리겠지만, 이러한 유형의 교활한 공격의 희생양이 되는 것을 방지하기 위해 취할 수 있는 예방 조치가 많이 있습니다. 이러한 예방 조치 중 하나는 Norton이나 Bitdefender 와 같은 최고의 바이러스 백신 프로그램 중 하나를 사용하는 것입니다. 신뢰할 수 있는 출처에서 얻은 것이라도 다운로드하는 첨부 파일에 항상 주의하십시오. 코드의 기능을 모르는 경우 코드를 복사하거나 붙여넣지 마십시오.
이러한 예방 조치를 취하고 최신 위협에 대한 최신 정보를 얻으면 위협을 피할 가능성이 높아집니다.
