Mac 사용자를 대상으로 하는 X 광고의 악성코드 유포 캠페인에 대한 경고

  • 사이버 범죄자들이 X 플랫폼의 인증된 계정을 이용해 DynamicLake 앱의 가짜 버전을 홍보하고 있습니다.
  • 이 공격은 'ClickFix' 기법을 사용하여 사용자가 macOS 터미널에서 악성 명령을 실행하도록 유도합니다.
  • 설치된 소프트웨어는 Atomic Stealer의 변종으로, 비밀번호, 쿠키 및 암호화폐 지갑을 훔칠 수 있습니다.
  • 사이버 보안 당국은 맥 앱 스토어 또는 공식 웹사이트에서만 앱을 다운로드할 것을 권장합니다.

Mac용 X 광고에 악성코드가 포함되어 있습니다.

소셜 미디어 이용은 일상적인 활동이 되었지만, 동시에 극도의 주의가 필요한 영역이기도 합니다. 최근 한 사례가 있습니다. 정교한 사기 광고 네트워크 주로 애플 컴퓨터 사용자를 대상으로 하는 X 플랫폼(이전의 트위터)에서는 일반적인 스폰서 콘텐츠처럼 보이는 내용 속에 운영 체제 전체의 보안을 위협하도록 설계된 코드가 숨겨져 있을 수 있습니다.

이번 사건은 단발적인 사고가 아니라, 인증 배지가 있는 프로필에 대한 사용자 신뢰를 악용하는 추세의 일부입니다. 공격자들은 이를 통해 다음과 같은 상황을 만들어냈습니다. 악성코드 유포 캠페인 해당 게시물은 소셜 네트워크의 보안 필터를 통과하여 수천 명에게 도달했고, 팔로워가 많고 전문적으로 보이는 콘텐츠를 가진 계정을 본 사람들은 주저 없이 제공된 링크를 클릭했습니다.

맥 바이러스
관련 기사 :
맥에 바이러스 백신 소프트웨어가 필요한가요?

다이내믹레이크 사칭 사기

Mac에서 DynamicLake를 사칭하는 행위

범죄자들이 사용한 수법은 아이폰의 '다이내믹 아일랜드' 기능을 맥북에서 구현할 수 있게 해주는 유명한 도구인 DynamicLake 애플리케이션입니다. 사기꾼들은 실제 앱의 디자인, 로고, 홍보 이미지 등을 정교하게 복제했습니다. 절대적인 정당성을 부여하다하지만 이러한 광고의 최종 목적지는 개발사의 공식 웹사이트가 아니라, 주의력이 부족한 사용자를 혼란스럽게 하려는 매우 유사한 이름의 도메인입니다.

피해자가 사기 웹사이트에 접속하면 프로그램을 다운로드하라는 메시지가 나타납니다. 문제는 일반적인 설치 프로그램 대신 Mac에서 터미널 도구를 열라는 메시지가 표시된다는 점입니다. Jamf Threat Labs의 전문가들에 따르면, 이로 인해 사용자는 악성 프로그램에 감염될 수 있습니다. 특정 명령어를 수동으로 실행 설치를 완료하기 위한 방법으로 보이지만, 출처가 불분명한 경우에는 절대로 이러한 방법을 사용해서는 안 됩니다.

가짜 ChatGPT 가이드가 Mac에 악성 프로그램을 설치합니다.
관련 기사 :
맥에 악성코드를 설치하는 가짜 ChatGPT 가이드: 작동 방식은 다음과 같습니다.

ClickFix 기술이란 무엇이며 어떻게 작동합니까?

macOS에서 ClickFix 기술

이러한 기만 수법은 사이버 보안 업계에서 '클릭픽스(ClickFix)'로 알려져 있습니다. 이는 무차별 대입 공격을 통해 컴퓨터 방어 체계를 뚫는 것이 아니라, 순전히 사회 공학적 기법을 이용합니다. 공격자는 기술적 오류나 업데이트 필요성을 가장한 메시지를 표시하여 사용자를 속입니다. 그들은 피해자의 인식을 조작한다 그래서 그녀 스스로 바이러스가 들어올 문을 열어주는 셈이죠. 새 포장을 씌운 낡은 수법인데, 놀랍도록 효과적인 것으로 드러나고 있습니다.

터미널에 제시된 코드를 입력하면 악성 프로그램이 자동으로 다운로드됩니다. 설치가 완료되면 이 프로그램은 아무런 창이나 경고 메시지를 표시하지 않고, 대신 다음과 같은 작업을 시작합니다... 저장된 모든 민감한 데이터를 추적합니다. 하드 드라이브에 설치되어 있습니다. 보고서에 따르면 이 시스템은 사용자가 수동으로 실행하기 때문에 가장 정교한 자동 보안 검사조차 회피할 수 있었다고 합니다.

macOS에서 Gatekeeper를 회피하는 MacSync 악성코드
관련 기사 :
MacSync 악성코드가 Gatekeeper를 우회하여 macOS 보안을 위협합니다.

아토믹 스틸러의 발톱과 데이터 절도

맥용 아토믹 스틸러 악성 소프트웨어

함정에 빠진 후 설치되는 소프트웨어는 위험한 Atomic Stealer의 변종으로, 일부에서는 MacSync라고도 알려져 있습니다. 이 프로그램은 특히 '정보 도둑', 즉 정보를 훔치도록 설계되었습니다. 이 프로그램은 엄청난 피해를 초래할 수 있는데, 그 이유는 다음과 같습니다. 브라우저에 저장된 비밀번호를 훔치세요계정 및 중요 시스템 파일에 비밀번호 없이 접근할 수 있도록 하는 세션 쿠키입니다.

이 공격 캠페인은 기본적인 개인 정보 외에도 특히 금융계를 집중적으로 노리고 있습니다. 악성 소프트웨어는 금융계 정보를 적극적으로 수집하고 있습니다. 암호화폐 지갑 키 은행 플랫폼 로그인 자격 증명과 같은 정보도 포함됩니다. 이 프로그램은 컴퓨터 속도를 눈에 띄게 저하시키지 않고 백그라운드에서 작동하기 때문에 사용자가 자신의 정보가 범죄자가 관리하는 서버에 유출되었다는 사실을 깨닫는 데 며칠 또는 몇 주가 걸릴 수 있습니다. 이는 [다음 프로그램]의 작동 방식과 유사합니다. 북한의 악성 소프트웨어가 암호화폐 기업들을 표적으로 삼고 있습니다. Mac에서.

맥에서 사기성 광고로부터 보안을 강화하세요

이러한 위협으로부터 안전하게 보호받으려면 터미널을 설치에 필요로 하는 모든 애플리케이션에 주의를 기울이는 것이 가장 현명한 방법입니다. 애플 생태계 내에서 합법적인 도구는 공증 절차를 거치며, 대다수의 경우 Mac App Store를 통해 배포됩니다. 이는 매우 중요합니다. 웹사이트 URL을 항상 확인하세요. 무엇이든 다운로드하기 전에, X 플랫폼에서 프로필이 아무리 인증되었다 하더라도 광고 콘텐츠가 안전하다고 보장할 수 없다는 점을 기억하세요. 이러한 계정들은 광고 캠페인을 위해 임대되거나 해킹된 경우가 많기 때문입니다.

운영체제를 최신 상태로 유지하고 보안 솔루션을 활성화하는 것도 도움이 되지만, 소셜 미디어에서 지나치게 매력적인 약속에 직면했을 때는 상식을 발휘하는 것이 최선의 방어책입니다. 사칭된 앱의 원래 개발자는 이미 자신의 이미지가 오용된 것에 대해 유감을 표명하는 성명을 발표했는데, 이는 상식의 중요성을 다시 한번 강조합니다. 항상 1차 자료를 참조하십시오. 개인 기기의 보안과 관련된 불필요한 문제를 방지하기 위해서입니다.

앱스토어 사기: 가짜 암호화폐 앱
관련 기사 :
가짜 암호화폐 앱을 이용한 앱스토어 사기: 여러분의 디지털 지갑을 위협한 캠페인의 수법은 다음과 같습니다.

다음 내용에 관심이 있으실 수도 있습니다:
Apple에 따르면 보안 분야에서 세계에서 가장 효과적인 회사입니다.
선호하는 소스로 추가