ClickFix 피싱 주의보, 2024년 가장 위험한 ‘사용자 실행 유도형’ 해킹 사례

ClickFix 공격은 가짜 오류 팝업이나 캡차 화면으로 사용자가 직접 악성 명령어를 클립보드에 복사하고 터미널에 붙여넣도록 유도하는 사회공학적 기법이다. 명령어를 실행하는 즉시 Lumma Stealer 같은 인포스틸러가 설치되며, 브라우저 저장 정보와 세션 쿠키, 암호화폐 지갑 등 민감한 데이터가 공격자 서버로 즉시 전송되는 피해가 발생한다. ClickFix 사회공학적 공격의 정의와 최근 동향 ClickFix는 단순 링크 클릭 유도 방식보다 한 … 더 읽기

SVG 파일 분석 가이드: 브라우저 대신 텍스트 에디터로 열어야 하는 결정적 이유

채용 담당자가 보낸 SVG 파일이나 코딩 테스트 과제 파일이 의심스럽다면, PC 감염을 막기 위해 내부 코드를 안전하게 확인해야 한다. 브라우저가 아닌 메모장이나 VS Code 같은 텍스트 에디터로 파일을 열어 소스 코드를 직접 분석하는 방법이 가장 좋다. 스크립트 태그나 외부 링크 등 악성 코드가 포함됐는지 정적으로 먼저 확인한 뒤, 가상 머신이나 샌드박스 환경에서 실행하는 것이 안전하다. … 더 읽기

SVG 악성코드, 개발자 채용 제안 메일 클릭 한 번에 PC 해킹되는 원리

개발자 채용 제안으로 받은 SVG 파일 내부에 자바스크립트가 포함되어 있다면, 브라우저가 파일을 렌더링하는 순간 악성 스크립트가 즉시 실행된다. 이 과정에서 세션 쿠키와 로컬 스토리지의 인증 토큰이 탈취된다. 이렇게 빠져나간 정보는 공격자의 외부 서버로 전송되어 세션 하이재킹이나 계정 권한 탈취 같은 심각한 보안 사고로 이어진다. SVG 파일의 구조적 특성과 SVG 악성코드 개발자 피싱의 메커니즘 SVG(Scalable Vector … 더 읽기

로봇청소기 해킹 및 개인정보 유출, 내 사생활이 생중계되고 있다면?

로봇청소기 같은 IoT 기기가 해킹되면 거실, 침실, 아이방 등 집 안 촬영 영상과 구조 지도 데이터, 가족의 생활 패턴과 음성 제어 로그가 외부로 샐 수 있다. 내 기기가 해킹됐는지는 공유기 라우터의 송수신 트래픽을 모니터링하거나, 앱 내 이상 활동 로그, 미등록 기기의 네트워크 접속 여부로 판단한다. 로봇청소기 해킹 및 개인정보 유출의 실제 사례와 위험성 2024년 말부터 … 더 읽기

CVE-2026-25089 해결 방법: 패치 전 필수 체크리스트 및 임시 완화 조치 가이드

FortiSandbox 버전은 관리 웹 콘솔의 대시보드나 CLI에서 ‘execute version’ 명령어로 확인하십시오. 영향 범위인 4.2.x, 4.4.0~4.4.8, 5.0.0~5.0.5 버전은 즉시 패치해야 합니다. 당장 패치가 어렵다면 관리 인터페이스의 인터넷 접속을 완전히 차단하고 허용 IP 대역을 엄격히 제한하십시오. VPN이나 보안 점프 호스트를 통한 접근만 허용하는 임시 완화 조치가 필요합니다. CVE-2026-25089 취약점의 기술적 분석 및 위험성 2026년 6월 9일 공개된 … 더 읽기

CVE-2026-25089 FortiSandbox 취약점 분석: 원격 코드 실행의 치명적인 영향력과 대응 방안

CVE-2026-25089 FortiSandbox 취약점은 공격자가 인증 권한을 이용해 OS 명령을 삽입함으로써 시스템을 완전히 장악할 위험을 초래한다. WEB UI 접근이 가능한 네트워크 환경이라면 외부에서도 공격 시도가 가능하다. 특히 샌드박스 특성상 분석 중인 악성코드 유출이나 내부 네트워크 횡적 이동(Lateral Movement)을 위한 거점으로 악용될 가능성이 매우 높다. CVE-2026-25089 FortiSandbox 취약점 영향도 및 위험성 분석 FortiSandbox는 외부 유입 파일의 안전성을 … 더 읽기

SharePoint CVE-2026-58644 해결 방법: 서비스 중단 없는 패치 적용 순서와 검증법

우리 회사 SharePoint 서버의 CVE-2026-58644 취약점 노출 여부를 확인하려면 IIS 및 SharePoint 로그에서 /_layouts/15/toolpane.aspx 경로로의 POST 요청과 Referer=layouts/signout.aspx 조합을 검색해야 한다. 서비스 중단 없이 패치를 적용하려면 테스트 환경 검증 후 인터넷 노출 서버부터 순차적으로 적용하는 롤링 배포 및 블루-그린 전략을 사용하며, ASP.NET Machine Key 교체와 IIS 재시작을 반드시 병행해야 한다. CVE-2026-58644 및 ToolShell 캠페인의 기술적 … 더 읽기

CVE-2026-58644 분석: SharePoint 서버를 마비시키는 역직렬화 RCE의 치명적 위험성

CVE-2026-58644 SharePoint 역직렬화 취약점은 공격자가 특수하게 조작한 직렬화 데이터를 전송해 서버 내에서 임의의 코드를 실행하는 고위험 취약점이다. 공격자는 w3wp.exe 권한을 획득해 서버 제어권을 완전히 장악할 수 있으며, IIS Machine Key 탈취와 Active Directory 횡적 이동으로 기업 내부망 전체로 공격 범위를 넓힌다. CVE-2026-58644 SharePoint 역직렬화 RCE 취약점의 기술적 원인과 메커니즘 이번 취약점의 핵심은 CWE-502로 분류되는 역직렬화(Deserialization) … 더 읽기

인포스틸러 제거 방법: %Temp% 폴더 악성코드 완벽 삭제 가이드

%Temp% 폴더 내 미확인 실행 파일로 인포스틸러 감염이 의심된다면 즉시 네트워크를 차단하십시오. 프로세스 탐색기로 악성코드 실행 경로를 추적해 해당 파일과 레지스트리 자동 실행 키를 삭제해야 합니다. 이후 브라우저에 저장된 모든 세션 쿠키를 만료시키고 2단계 인증(2FA)을 재설정하는 것이 추가 정보 유출을 막는 가장 확실한 방법입니다. 인포스틸러의 작동 원리와 %Temp% 폴더 감염 경로 인포스틸러(InfoStealer)는 사용자 PC에 침투해 … 더 읽기

인포스틸러 감염 증상 및 유출 정보: 내 PC 개인정보가 털리고 있다는 위험 신호

인포스틸러에 감염되면 알 수 없는 프로세스가 실행되거나, 계정에 이상 IP 접속 기록이 남고, 자동 로그인 세션이 갑작스럽게 만료되는 등의 증상이 나타납니다. 암호화폐 자산이 무단으로 이동하기도 합니다. 이때 브라우저에 저장한 아이디와 비밀번호, 세션 쿠키, 암호화폐 지갑의 시드 문구 및 개인키, 신용카드 결제 정보 등 시스템 내 거의 모든 민감 정보가 유출됩니다. 인포스틸러의 정의와 공격 메커니즘의 이해 … 더 읽기