최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
공격자들이 Reddit에서 인증된 HBO Max 계정을 탈취해 약 48시간 동안 108개의 악성 광고를 게시했다. 이 광고는 ClickFix 기법을 사용해 사용자들이 Windows와 macOS에서 악성 명령을 실행하도록 유도했다. 연구진은 이 캠페인을 정보 및 암호화폐 탈취 악성 코드를 유포하는 PasteSwitch 작전과 연관 지었다.
Huntress는 Claude, ChatGPT, Grok와 같은 플랫폼에서 공유 기능, 공개 콘텐츠, 유료 광고를 악용해 사용자를 속이고 악성 소프트웨어를 다운로드하게 만든 캠페인을 포착했다. 위험한 점은 악성 콘텐츠가 신뢰받는 플랫폼의 이름을 포함한 도메인 안에 표시되어 일반적인 경고 신호가 줄어든다는 것이다.