악성 소프트웨어가 macOS 브라우저를 장악하고 있습니다. 하지만 보호 방법이 있습니다.

macOS 웹 브라우저를 감염시키는 심각한 악성코드가 등장했습니다! Mac을 이 공격으로부터 보호하세요. 지금 바로 데이터와 브라우저를 안전하게 지키는 방법을 알아보세요.

가장 중요한 사항들

  • AmnesiaStealer 멀웨어는 macOS에서 사용되는 16개의 크로뮴 기반 웹 브라우저에서 저장된 로그인 데이터, 검색 기록, 암호화폐 지갑은 물론 시스템 암호와 키체인 데이터까지 훔칠 수 있습니다.
  • 해당 악성 프로그램은 "신뢰할 수 있는 게시자"로 위장한 가짜 GitHub 페이지의 ZIP 압축 파일 형태로 배포되며, 악성 페이로드를 설치하고 기기에 접근하려면 터미널 명령어를 실행해야 합니다.
  • 자신을 보호하려면 가짜 오류 메시지나 터미널 명령어를 사용하는 소셜 엔지니어링 공격에 주의하고, 공식적이지 않거나 신뢰할 수 없는 출처에서 제공하는 터미널 명령어는 절대 실행하지 마십시오.

ClickFix 공격의 새로운 변종으로, 해커들이 macOS 사용자로부터 정보를 탈취하는 악성 프로그램을 유포하고 있습니다 . 이 악성 프로그램은 Google Chrome, Microsoft Edge 및 기타 여러 Chromium 기반 브라우저에서 사용자의 세션을 하이재킹할 수 있습니다. AmnesiaStealer는 브라우저에 대한 원격 제어 권한과 상당량의 개인 데이터에 대한 접근 권한을 부여하므로, 이러한 공격을 탐지하고 기기를 보호하는 방법을 알아두는 것이 중요 합니다 .

AmnesiaStealer는 macOS에서 웹 브라우저를 하이재킹합니다.

BleepingComputer의 보도에 따르면 , AmnesiaStealer는 피해자의 Chromium 프로필을 복사하여 16개의 Chromium 기반 웹 브라우저에서 데이터를 수집하고, 인증된 세션에 접근하여 원격으로 제어할 수 있습니다. 즉, 공격자는 웹사이트를 탐색하고, 쿠키를 내보내거나 가져오고, 웹 포털에 접속하고, 저장된 로그인 자격 증명, 검색 기록, 북마크, 확장 프로그램 및 암호화폐 지갑 데이터를 훔칠 수 있습니다. AmnesiaStealer는 macOS 암호를 캡처하고 키체인 데이터, Apple 메모, Telegram 세션 , 문서 및 시스템 정보에 접근할 수도 있습니다.

보안 회사 Jamf의 연구원들은 해커들이 가짜 GitHub 페이지에 있는 암호로 보호된 ZIP 압축 파일을 통해 악성코드를 배포하고 있다는 사실을 발견했습니다. 사용자가 터미널 명령어를 실행하여 악성 페이로드를 다운로드하고 설치하면 해커들은 이러한 접근 권한을 얻습니다. 이 공격 방식은 Atomic 및 MacSync와 같은 기존의 데이터 탈취 공격과 유사합니다.

브라우저 하이재킹 시도를 피하는 방법

AmnesiaStealer로부터 자신을 보호하는 가장 좋은 방법은 ClickFix 공격에 주의하는 것입니다. ClickFix 공격은 소셜 엔지니어링 기법을 사용하여 기기에 악성코드를 설치합니다. 흔히 사용되는 수법으로는 가짜 오류 메시지, CAPTCHA 양식, 그리고 이번 사례처럼 악성 페이로드를 설치하는 터미널 명령어가 있습니다. 이렇게 설치된 악성 페이로드는 사용자의 활동을 감시하고, 데이터를 탈취하며, 기기를 제어할 수 있게 합니다.

악성 행위자들은 사용자가 이러한 명령어가 무해한 작업(예: 합법적인 소프트웨어 다운로드)을 수행한다고 믿거나, 기기에서 무엇을 하고 있는지 제대로 이해하지 못한다는 점을 악용합니다. 따라서 온라인에서 접하는 모든 주장에 대해 극도로 회의적이어야 하며, 출처가 불분명한 터미널 명령어는 절대 실행하지 않아야 합니다. AmnesiaStealer를 배포하는 데 사용된 가짜 GitHub 페이지는 사용자의 신뢰를 얻기 위해 "검증된 게시자"로 표시되어 있다는 점에 유의하십시오. 사기꾼들은 합법적인 업체를 사칭하기도 합니다. 기술 지원 사기가 그 예입니다. 따라서 평판이 좋은 업체나 서비스와 상호 작용한다고 생각하더라도 시스템 대화 상자에 명령어를 복사하여 붙여넣지 마십시오.

댓글이 닫혀있다.