QR 코드를 스캔하여 다운로드하세요.
BTC $64,686.69 +0.83%
ETH $1,742.53 +0.95%
BNB $594.72 +0.94%
XRP $1.12 -0.55%
SOL $72.77 -1.54%
TRX $0.3311 +1.43%
DOGE $0.0834 +0.12%
ADA $0.1592 -1.49%
BCH $200.77 +0.90%
LINK $7.98 +0.30%
HYPE $67.09 -1.94%
AAVE $75.72 +1.52%
SUI $0.7200 +1.44%
XLM $0.2068 -3.37%
ZEC $449.56 -0.26%
BTC $64,686.69 +0.83%
ETH $1,742.53 +0.95%
BNB $594.72 +0.94%
XRP $1.12 -0.55%
SOL $72.77 -1.54%
TRX $0.3311 +1.43%
DOGE $0.0834 +0.12%
ADA $0.1592 -1.49%
BCH $200.77 +0.90%
LINK $7.98 +0.30%
HYPE $67.09 -1.94%
AAVE $75.72 +1.52%
SUI $0.7200 +1.44%
XLM $0.2068 -3.37%
ZEC $449.56 -0.26%

마이크로소프트

마이크로소프트가 새로운 암호화폐 탈취 트로이 목마인 크립토 클리퍼를 공개했으며, 올해 2월 이후로 여러 대의 윈도우 장치를 감염시켰습니다

Microsoft Security Blog에 따르면, 마이크로소프트 보안 연구팀은 Crypto Clipper라는 이름의 새로운 암호화폐 도용 트로이목마를 발견했습니다. 이 악성 소프트웨어는 2026년 2월부터 활동을 시작했으며, 주로 USB 장치를 통해 악성 .lnk 바로가기를 감염시켜 Windows 사용자를 감염시킵니다. Crypto Clipper는 내장된 Tor 클라이언트를 통해 로컬 SOCKS5 프록시를 사용하여 .onion 숨겨진 서비스에 연결하여 은밀한 C2 통신을 수행합니다. 주요 기능으로는 클립보드 고주파 모니터링, 암호화폐 전송 주소 변경, 화면 캡처 및 업로드, 원격 코드 실행 명령 수신 등이 포함됩니다.마이크로소프트는 이 악성 소프트웨어가 웜 전파 능력을 갖추고 있으며, 자동으로 USB 드라이브 내 원본 문서를 숨기고 동일한 이름의 악성 바로가기를 생성하며, 지속적인 제어를 위해 예약 작업을 생성한다고 밝혔습니다. 연구원들은 이를 Trojan:Win32/CryptoBandits.A로 탐지했으며, 사용자에게 이동식 장치 자동 실행을 비활성화하고, 스크립트 해석기 실행 권한을 제한하며, localhost:9050 Tor 프록시 트래픽 및 비정상적인 클립보드 접근 행동을 주의 깊게 모니터링할 것을 권장했습니다.

마이크로소프트 보안 팀: 가짜 macOS 문제 해결 게시물이 암호화 지갑 도둑 프로그램을 설치합니다

시장 소식에 따르면, 마이크로소프트 보안 연구팀은 공격자가 2025년 말부터 가짜 macOS 문제 해결 가이드를 게시하여 사용자가 악성 터미널 명령을 실행하도록 유도하고, 이를 통해 암호화 지갑, iCloud 데이터 및 브라우저에 저장된 비밀번호를 훔치고 있다고 밝혔습니다.이러한 가짜 가이드는 Medium, Craft 및 Squarespace와 같은 플랫폼에 게시되며, 사용자가 자주 묻는 질문인 디스크 공간 해제 또는 시스템 오류 수정과 관련하여 사용자가 악성 명령을 복사하여 터미널에 붙여넣도록 유도합니다. 이 명령은 자동으로 악성 소프트웨어를 다운로드하고 실행합니다. ClickFix라는 이름의 이 사회 공학 기술은 피해자가 명령을 능동적으로 실행하기 때문에 macOS의 Gatekeeper 보안 메커니즘을 우회합니다.관련된 악성 소프트웨어 패밀리에는 AMOS, Macsync 및 SHub Stealer가 포함되어 있으며, 이는 Exodus, Ledger 및 Trezor의 암호화 지갑 키와 Chrome 및 Firefox에 저장된 사용자 이름과 비밀번호를 훔칠 수 있습니다. 일부 경우 공격자는 합법적인 지갑 애플리케이션을 삭제하고 트로이 목마 버전으로 교체하기도 합니다. 애플은 macOS 26.4 버전에서 잠재적인 악성 명령의 붙여넣기를 차단하는 보호 기능을 추가했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.