귀하의 PC는 두 가지 사이버 위협에 직면해 있습니다. 둘 다 기본 Windows 기능에 내장되어 있습니다. 하나는 Windows 검색을 악용하고 다른 하나는 Wi-Fi 취약점을 악용합니다.
첫 번째 취약점을 통해 해커는 Trustwave 에서 보고한 바와 같이 연구자들이 "영리한" 방식이라고 부르는 방식으로 검색을 이용할 수 있습니다. 이는 사용자가 속아서 맬웨어를 다운로드할 때 시작됩니다. 청구서 등으로 위장한 HTML 파일이 포함된 악성 .ZIP 첨부 파일이 포함된 피싱 이메일로 시작됩니다.
HTML 파일을 열면 브라우저가 열리고 Windows 탐색기의 검색 기능이 사용됩니다. Windows 탐색기는 "INVOICE"라는 항목을 찾기 시작합니다. 그런 다음 검색 이름이 "다운로드"로 변경되어 사용자가 "다운로드한" 항목을 보고 있다고 생각하도록 속입니다. 이 공격에는 배치 스크립트가 포함되어 활성화되면 더 많은 악의적인 작업을 활성화합니다. 현재 해커가 유포하려던 악성코드의 유형이 알려졌습니다.
상황을 완화하기 위해 사용자는 관련 레지스트리 항목을 지워 search-ms/search URI 프로토콜 처리기를 해제해 볼 수 있습니다. 안전을 유지하기 위해 사용자는 첨부 파일이 포함된 이메일을 받을 때 주의를 기울여야 합니다. 보낸 사람이 누구인지 확인하고, 적법성을 확인하고, 일반적으로 얻을 수 없는 파일 확장자를 가진 첨부 파일을 불신하고, 이메일에서 즉각적인 조치를 취하도록 촉구하는 경우 피싱 사기로 분류하는 등의 작업을 수행할 수 있습니다.
두 번째 취약점은 좀 더 위험합니다. Microsoft는 해커가 PC가 공용 Wi-Fi 범위 내에 있을 때만 PC에서 악성 코드를 실행할 수 있도록 하는 Windows Wi-Fi 드라이버의 보안 허점을 패치하는 데 분주합니다. 이 취약점은 모든 최신 버전의 Windows Server 및 Windows에 영향을 미칩니다. 공격자는 이를 수행하기 위해 귀하의 컴퓨터에 사전 접근할 필요가 없습니다. 이 취약점은 CVE-202430078에 명시되어 있으며 최대 심각도는 "중요"입니다.
또한 우려되는 점은 공격이 모든 인증 프로토콜을 우회할 수 있으며 이전 액세스 권한이나 사용자 상호 작용이 필요하지 않다는 것입니다. 이 취약점은 공용 Wi-Fi 네트워크 에 연결할 때의 위험성과 취해야 할 예방 조치를 상기시켜 줍니다. 이 결함은 부적절한 입력 유효성 검사 보안 취약점이라고 하며 불행하게도 Windows 운영 체제의 모든 일반 버전에 존재합니다.
패치가 적용되지 않은 Windows 11 또는 10 버전이나 2008년 이후 Windows Server 버전을 사용하는 경우 사용자가 영향을 받을 수 있습니다. Microsoft는 6월 11일에 Windows, Office 및 해당 구성 요소의 49개 CVE를 해결하는 수정 사항을 발표했습니다. Azure Dynamic Business Central 및 Visual Studio도 포함되어 있습니다. 이러한 동시 발생 위협은 사이버 공격에 대해 항상 경계하고 컴퓨터의 모든 소프트웨어와 보안 패치를 최신 상태로 유지하는 것의 중요성을 강조합니다.