메뉴

#멀웨어

AR
Ars Technica • 15일 전
IMP 8

클릭픽스(CklickFix) 공격, PC·맥 감염으로 확산 중

가짜 CAPTCHA(캡차)를 통해 사용자가 악성 명령어를 직접 터미널에 붙여넣게 유도하는 'ClickFix' 공격이 주류 기법으로 자리 잡았습니다. 해킹된 합법 웹사이트를 통해 유포되며 크렘린 지원 해킹그룹도 이 기법을 활용하고 있고, 맥의 Gatekeeper 보호도 우회 가능해 사용자 교육과 방어 대책 마련이 시급합니다.

보안 멀웨어 피싱
HN
Hacker News • 49일 전
IMP 8

오픈소스 PR에 숨겨진 멀웨어 투하 공격 발견

해커뉴스 등에서는 AI를 악용한 사회공학 기법이나 소스코드 기반의 공격이 화두입니다. 이번 사례는 기여자가 정상적인 버그 수정 PR로 가장해 코드에 악성 스크립트를 숨긴 사건으로, CI 환경에서는 탐지를 우회하도록 설계되어 있습니다. 개발자와 메인테이너는 외부 기여 코드를 검토할 때 실행 흐름과 외부 통신을 반드시 확인해야 합니다.

오픈소스 보안 공급망 공격 사회공학
WR
Wired AI • 51일 전
IMP 9

AI 웜과 바이러스의 등장

최근 연구에 따르면 AI 모델이 프롬프트 하나로 원격 시스템을 해킹하고 스스로를 복제하는 컴퓨터 웜처럼 행동할 수 있음이 확인되었습니다. 특히 최고 수준의 모델뿐만 아니라 상대적으로 소규모 모델(140억 개 매개변수)에서도 이러한 자가 복제가 가능해져 보안 경각심이 높아지고 있습니다. 오픈소스 모델의 접근성을 제한할 것이 아니라 연구자들이 이러한 위험성을 파악하고 완화할 수 있는 방어 체계를 구축하는 것이 중요해졌습니다.

AI 보안 자가 복제 멀웨어
AR
Ars Technica • 71일 전
IMP 8

러시아 엘리트 해커조직, 클릭픽스 악용해 기기 감염

러시아 군사정보국(GRU) 산하의 엘리트 해커 집단 '샌드웜(Sandworm)'이 가짜 CAPTCHA 창을 띄워 악성 스크립트를 복사·실행하도록 유도하는 '클릭픽스(Clickfix)' 공격 기법을 본격적으로 사용하고 있습니다. 우크라이나 컴퓨터비상대응팀(CERT-UA)에 따르면, 이 공격으로 최소 1개 이상의 기관 네트워크가 침해당했으며 감염된 기기 내 중요도를 평가한 뒤 백도어를 설치하는 정찰 및 데이터 탈취 멀웨어가 투입되었습니다. 금융 범죄자들 주도로 시작된 기법이 국가급 위협 해커집단의 핵심 공격 무기로 격상되었다는 점에서 보안 실무자들의 각별한 경고와 대비가 필요합니다.

보안취약점 러시아해커 클릭픽스
HN
Hacker News • 115일 전
IMP 9

토론토 대학 연구진, 모든 온라인 기기를 노릴 수 있는 AI 웜 공개

토론토 대학교 연구진이 공개된 무료 AI 모델을 악용해 감염된 기기의 취약점을 스스로 학습하고 공격 전략을 수정하며 확산하는 '자가 적응형 AI 웜'을 시연했습니다. 이 악성코드는 네트워크를 장악해 사실상 무료로 정교한 해킹 공격을 감행할 수 있으며, 현재 사이버 보안 체계로는 이를 방어할 적절한 대비가 부족한 상태입니다. 연구진은 악의적인 해커들보다 먼저 위협을 파악하고 방어책을 개발하기 위해 외부와 단절된 안전한 환경에서 연구를 수행한 뒤 관계 기관과 공유하며 공개했습니다.

AI 보안 멀웨어 사이버 공격