Loading...
❗ 다시 등장한 Qakbot과 'ClickFix' 공격 수법 — 이제는 캡차(CAPTCHA)까지 믿을 수 없다고?
·
CyberSecurity/Security🔐
요즘 링크드인이나 기타 소셜 미디어에서 캡차(CAPTCHA) 화면이 뜨면, "아 또 로봇인지 아닌지 확인하라는 거네~" 하고 무심코 넘어가시죠? 그런데 그 캡차가 진짜가 아닐 수 있습니다. 😱2024년 12월 말부터 정체를 감췄던 악성코드 Qakbot(콕봇)이 다시 활동을 시작했어요. 이번에는 'ClickFix'라는 새로운 방식을 이용해서 사람들을 속이고, 그 결과 전 세계 곳곳에서 피해가 발생 중입니다.😈 'ClickFix'는 뭐길래?ClickFix는 간단히 말해 가짜 캡차 화면을 보여주고, 그걸 '해결하려면' 사용자에게 PowerShell 명령어를 복사해서 실행하라고 유도하는 방식이에요.예전 같으면 "엥, 갑자기 명령어를 복사해서 붙여넣으라니?" 하고 의심했겠지만, 이 공격은 학생 과제 도와주는 ..