IT

사용자의 앱을 잠그고 정보를 탈취하는 맥(Mac) 악성코드 'ClickLock'

AI 심화 요약

맥용 악성코드 클릭락이 사용자 정보를 탈취하고 있습니다. 이 악성코드는 사용자가 가짜 클라우드플레어 인증 페이지에서 터미널 명령어를 실행하도록 유도합니다. 이후 정상적인 시스템 요청인 것처럼 위장해 비밀번호를 입력하게 만들며, 입력하지 않을 경우 앱을 강제 종료해 맥 사용을 방해합니다. 이 악성코드는 저장된 비밀번호, 브라우저 데이터, 암호화폐 지갑 파일을 훔치며 원격 제어 백도어를 설치해 공격자가 기기를 지속적으로 통제할 수 있게 합니다. 현재 33개국 이상에서 피해가 보고되었으며 백신 탐지를 우회하는 특성이 있습니다. 모르는 명령어를 터미널에 복사해 넣는 행위를 절대 삼가고 보안 주의가 필요합니다.

핵심 요약 (3줄)

• '인간임을 확인하라'는 가짜 페이지로 위장해 사용자가 직접 터미널에 악성 명령어를 입력하도록 유도함 • 감염 시 브라우저와 앱을 강제로 종료하고 사용자의 비밀번호, 브라우저 데이터, 암호화폐 지갑 파일을 탈취함 • 백도어를 설치해 공격자가 원격으로 기기를 제어할 수 있게 하며 전 세계 33개국에서 피해 사례가 확인됨

원문 기사 보기 ← 목록으로