메뉴

#피싱

AR
Ars Technica • 14시간 전
IMP 6

구글 광고를 통해 유포된 화면 잠금 기술 지원 사기 주의보

보안업체 Netskope는 구글 광고를 통해 Windows와 Mac 기기의 화면을 멈추게 하고 가짜 콜센터 전화를 유도하는 정교한 기술 지원 사기 캠페인을 발견했습니다. 악성 광고는 지도, 날씨, 부동산, 스포츠 등 유명 사이트에 게재되었으며, 619개 고객 조직의 사용자가 클릭했지만 모두 차단되었습니다. 사기 키트는 암호화와 기기별 맞춤 경고 화면으로 탐지를 우회하며, 실제로는 기기가 잠기지 않아 브라우저를 닫으면 대부분 해결됩니다.

보안 구글 기술지원사기
AR
Ars Technica • 3일 전
IMP 8

마이크로소프트, AI 봇으로 1.2만 계정 해킹한 사기 플랫폼 차단

마이크로소프트는 구독형 사기 플랫폼 'EvilTokens'을 업계 차원에서 무력화했다고 발표했습니다. 이 플랫폼은 AI 챗봇으로 피해자의 이메일 inbox를 분석해 신뢰 관계와 송금 권한자를 찾아내고, 이를 사칭한 BEC(비즈니스 이메일 사기) 공격을 자동화하여 전 세계 1만 개 조직의 1.2만 개 계정을 탈취했습니다. 마이크로소프트는 법적 절차를 통해 50개 웹사이트와 150개 도메인을 압수했고, 영국 경시청은 용의자 2명을 체포했습니다.

보안 마이크로소프트 AI 악용
AR
Ars Technica • 14일 전
IMP 8

클릭픽스(CklickFix) 공격, PC·맥 감염으로 확산 중

가짜 CAPTCHA(캡차)를 통해 사용자가 악성 명령어를 직접 터미널에 붙여넣게 유도하는 'ClickFix' 공격이 주류 기법으로 자리 잡았습니다. 해킹된 합법 웹사이트를 통해 유포되며 크렘린 지원 해킹그룹도 이 기법을 활용하고 있고, 맥의 Gatekeeper 보호도 우회 가능해 사용자 교육과 방어 대책 마련이 시급합니다.

보안 멀웨어 피싱
AR
Ars Technica • 45일 전
IMP 7

DEF CON 해커들, 비행기 내 가짜 Wi-Fi로 피싱 의심

보안 컨퍼런스인 DEF CON이 끝난 직후, 라스베이거스에서 애틀랜타로 향하던 델타항공 항공기 내에서 악성 가짜 Wi-Fi 핫스팟이 운영된 사건이 발생했습니다. 보안 전문가로 추정되는 승객들이 기내 네트워크를 방해하고 피싱 페이지를 통해 탑승객들의 개인정보를 탈취하려 한 정황이 포착되어 현재 FBI가 수사에 나섰습니다.

보안 해킹 피싱
AR
Ars Technica • 88일 전
IMP 8

미 국무부, 시그널·왓츠앱 해킹 러시아 해커 정보에 1000만 달러 현상금

미 국무부는 언론인과 정부 관계자 등의 시그널(Signal) 및 왓츠앱 계정을 해킹한 러시아 국가 지원 해커 그룹(UNC5792, UNC4221)의 정체나 위치를 알려주면 최대 1000만 달러의 현상금을 지급한다고 발표했습니다. 이들은 고객 지원 봇을 사칭하거나 백업을 유도하여 사용자의 인증 코드와 복구 키를 탈취한 뒤 과거 대화 내용까지 모두 가로채는 정교한 피싱 및 사회공학적 공격을 감행하고 있습니다. 기업 및 실무자들은 메신저의 공식 지원 센터를 사칭한 접근이나 인증 코드/복구 키 탈취 시도에 대해 각별한 주의와 보안 교육이 필요합니다.

보안 해킹 러시아
TD
The Decoder • 118일 전
IMP 8

해커, 챗GPT·클로드 공유 링크 악용해 악성코드 유포

공격자들이 챗GPT와 클로드의 대화 공유 기능을 악용하여 사용자의 기기에 악성코드를 감염시키는 새로운 기법('LLMShare')을 사용하고 있습니다. 생성된 공유 링크는 플랫폼의 신뢰할 수 있는 도메인을 사용하여 보안 탐지를 우회하며, 검색 광고를 통해 사용자를 유인합니다. 보안 도구가 탐지하기 어렵고 사용자가 쉽게 속을 수 있어 각별한 주의가 필요한 보안 위협입니다.

보안 악성코드 챗GPT