최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft는 ChatGPT, Microsoft Copilot, DeepSeek, Claude의 이름을 사칭해 결제 정보와 자격 증명을 탈취하고 악성 소프트웨어를 유포하는 캠페인을 추적하고 있습니다. 이 글은 공격이 더 광범위한 침해로 발전하기 전에 이메일, 신원, 기기, 클라우드 애플리케이션 신호를 연결해 공격을 탐지하고 차단할 것을 촉구합니다.
Microsoft Defender Experts는 소프트웨어 공급업체 사이트를 사칭해 다운로드할 때마다 자체적으로 다시 생성되는 악성 설치 프로그램을 배포하는 활동성 캠페인을 추적했다. 이 캠페인은 지속성 메커니즘을 만들고 Windows 보호 기능을 약화시키며 공격자가 제어하는 인프라에 연결을 시도한다. 관찰된 활동은 중국과 관련된 작전 및 중국어 사용자를 주요 대상으로 하며, 의료, 제조, 게임, 기술, 정부, 교육 부문에서 감염이 확인됐다.