ClickFix는 가족이 들어본 적이 없는 가장 큰 보안 위협일 수 있습니다

ClickFix는 가족이 들어본 적이 없는 가장 큰 보안 위협일 수 있습니다

IT/기술 전문 정보

ClickFix는 가족이 들어본 적이 없는 가장 큰 보안 위협일 수 있습니다

지난 1년 동안 사기꾼들은 의심하지 않는 사람들의 컴퓨터를 감염시키는 새로운 방법을 개발했습니다. 많은 잠재적인 대상이 아직 알지 못하는 점점 더 일반화되는 방법은 빠르고 대부분의 엔드포인트 보호를 우회하며 macOS 및 Windows 사용자 모두에 대해 작동합니다. ClickFix는 종종 대상이 보류 중인 등록이 있고 올바른 등록 정보를 참조하는 호텔에서 보낸 이메일로 시작됩니다. 다른 경우에는 ClickFix 공격이 WhatsApp 메시지로 시작됩니다. 또 다른 경우에는 사용자가 검색어에 대한 Google 결과 상단에 있는 UR

핵심 특징

고품질

검증된 정보만 제공

빠른 업데이트

실시간 최신 정보

상세 분석

전문가 수준 리뷰

상세 정보

핵심 내용

지난 1년 동안 사기꾼들은 의심하지 않는 사람들의 컴퓨터를 감염시키는 새로운 방법을 개발했습니다. 많은 잠재적인 대상이 아직 알지 못하는 점점 더 일반화되는 방법은 빠르고 대부분의 엔드포인트 보호를 우회하며 macOS 및 Windows 사용자 모두에 대해 작동합니다. ClickFix는 종종 대상이 보류 중인 등록이 있고 올바른 등록 정보를 참조하는 호텔에서 보낸 이메일로 시작됩니다. 다른 경우에는 ClickFix 공격이 WhatsApp 메시지로 시작됩니다. 또 다른 경우에는 사용자가 검색어에 대한 Google 결과 상단에 있는 URL을 받습니다

상세 분석

. 마크가 참조된 악성 사이트에 액세스하면 CAPTCHA 챌린지 또는 사용자 확인이 필요한 기타 구실이 표시됩니다. 사용자는 텍스트 문자열을 복사하고 터미널 창을 열고 붙여넣은 후 Enter를 누르라는 지시를 받습니다. 한 줄이면 충분합니다. 일단 텍스트 문자열을 입력하면 PC 또는 Mac이 은밀하게 사기꾼이 제어하는 ​​서버를 방문하여 악성 코드를 다운로드하게 됩니다.

정리

그런 다음 시스템은 대상에 대한 표시 없이 자동으로 이를 설치합니다. 이를 통해 사용자는 일반적으로 자격 증명 도용 악성 코드에 감염됩니다. 보안 회사는 ClickFix 캠페인이 만연했다고 말합니다. 이 기술에 대한 인식 부족, 알려진 주소나 검색 결과에서도 나오는 링크, 일부 엔드포인트 보호를 우회할 수 있는 능력이 모두 성장을 이끄는 요인입니다. 전체 기사 댓글 읽기

자주 묻는 질문

Q. 어떤 정보를 제공하나요?

A. IT/기술 관련 최신 정보를 제공합니다.

Q. 신뢰할 수 있나요?

A. 검증된 출처만 선별합니다.

Q. 더 궁금한 점은?

A. 댓글로 문의하세요.

원문 출처

이 글은 원본 기사를 참고하여 작성되었습니다.

댓글

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다