36분 전
해커들, 가짜 CAPTCHA를 통해 악성코드 확산에 BNB 체인 컨트랙트 활용
Hackers Use BNB Chain to Spread Malware Through Fake CAPTCHAs
Decrypt

핵심 포인트
Microsoft 위협 인텔리전스는 해커들이 침해된 웹사이트와 가짜 CAPTCHA 안내문을 통해 악성코드를 확산시키는 데 BNB 체인 컨트랙트를 사용하고 있다고 밝혔다. 이 캠페인은 과거 ClearFake와 연관된 스마트 컨트랙트에 악성 지시문을 저장하는 EtherHiding을 활용한다. 침해된 웹사이트의 JavaScript는 BNB 체인 게이트웨이를 통해 명령어를 가져온다. Microsoft 연구진은 ClickFix와 TerminalFix 캠페인이 전 세계에서 매일 수천 대의 기업 및 개인 기기를 표적으로 삼고 있다고 밝혔다.
시장 심리
중립, 기술 주도.
이유: Microsoft 위협 인텔리전스는 BNB 체인 스마트 컨트랙트에 저장된 악성코드 명령어를 확인했다.
유사 과거 사례
이러한 유형의 블록체인 기반 악용은 일반적으로 기저 네트워크의 직접적인 장애보다는 운영 및 평판 리스크를 초래한다. 스마트 컨트랙트에 호스팅된 지시문은 기존의 서비스 차단 조치로 컨트랙트 내용을 변경할 수 없기 때문에 제거를 더 어렵게 만들 수 있다.
파급 효과
침해된 웹사이트를 통한 악성코드 유포는 블록체인 게이트웨이와 스마트 컨트랙트 인프라에 대한 보안 감시를 강화할 수 있다. 유사한 캠페인이 확대되면 보안팀은 명령줄 도구와 웹사이트 스크립트에 더 엄격한 통제를 적용할 수 있다.
기회와 리스크
기회: 사용자는 가짜 CAPTCHA 안내문에 관한 보안 권고를 확인하고, 복사한 텍스트를 윈도우 명령 도구에 붙여넣는 일을 피할 수 있다.
리스크: 웹사이트가 CAPTCHA나 오류 안내문을 통해 복사한 명령어를 요구한다면, 사용자는 해당 안내문을 악성코드의 잠재적 신호로 간주해야 한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.