최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
악성 캠페인이 맞춤형 ChatGPT 버전을 악용해 사용자를 가짜 페이지로 유도하고 PowerShell 명령을 실행하도록 요구했으며, 그 결과 원격 제어 트로이 목마가 유포됐다. Huntress는 악성 페이지에 대한 최소 40건의 연결을 확인했으며, 맞춤형 GPT와 관련된 감염 사례 2건을 확인했다.
수년간 문서와 프로그래밍 예제에서 기본 주소로 사용된 third-party.com 도메인이 가짜 Cloudflare 페이지를 표시하기 시작해 Windows 사용자에게 악성 PowerShell 명령을 실행하도록 유도하고 있다. 공격 성공에 대한 확정적인 보고는 없지만, 공개 저장소와 프로젝트에 이 도메인이 널리 포함되어 있어 코드를 그대로 복사하는 사용자에게 잠재적인 위험이 된다.
Microsoft는 KB5124008 업데이트로 인해 일부 Windows 11 장치가 Active Directory와의 보안 통신 채널을 잃어 올바른 자격 증명으로도 로그인할 수 없게 된다는 보고를 조사하고 있습니다. 회사는 아직 근본 원인을 확인하거나 공식 해결 방법을 발표하지 않았습니다.