ClickLock Mac 악성코드, 사용자가 비용을 지불할 때까지 앱 잠금
ClickLock으로 명명된 Mac 사용자를 대상으로 하는 새로운 유형의 악성코드는 감염된 장치의 애플리케이션을 잠그고 피해자에게 접근 권한을 되찾기 위해 대가를 요구합니다. 이 악성코드는 기만적인 웹사이트와 피싱 캠페인을 통해 유포되며, 개인 사용자와 기업 네트워크 모두에게 심각한 위협이 되고 있습니다.
ClickLock은 주로 가짜 오류 메시지나 소프트웨어 업데이트 프롬프트를 클릭하여 악성코드를 실수로 다운로드하는 Mac 사용자에게 영향을 미칩니다. 설치되면 웹 브라우저나 암호화폐 지갑과 같은 특정 앱을 잠그고 비트코인 지불을 요구하는 랜섬 노트를 표시합니다. 또한 이 악성코드는 비밀번호와 암호화폐 지갑 데이터를 탈취할 수 있어 갈취와 데이터 도난의 이중 위협이 됩니다.
ClickLock의 등장은 랜섬웨어와 유사한 행동과 자격 증명 도난을 결합하여 감염된 장치가 업무에 사용될 경우 공격자에게 기업 네트워크로의 백도어를 제공할 수 있기 때문에 우려됩니다. 보고서에 따르면 이 악성코드는 Telegram 및 암호화폐 지갑과 같은 인기 있는 애플리케이션을 대상으로 하며, 디지털 커뮤니케이션과 암호화폐에 대한 의존도 증가를 악용합니다.
출처 자료에는 구체적인 숫자와 날짜가 제공되지 않았지만, 이 악성코드는 최근 유포되고 있는 ClickFix 공격 방법의 변종으로 식별되었습니다. 일부 보고서에서는 앱을 충돌시키고 민감한 정보를 탈취하는 능력을 강조하여 CrashStealer라는 이름으로 불리기도 합니다.
배경 정보에 따르면 이는 macOS 악성코드가 갈취 전술을 포함하도록 진화하는 더 넓은 추세의 일부입니다. 이전 ClickFix 공격은 Windows 사용자를 대상으로 했지만, 이 새로운 변종은 Mac 시스템에 특화되어 설계되었습니다. 악성코드는 종종 합법적인 소프트웨어 업데이트나 보안 경고를 모방한 가짜 웹사이트를 통해 전달됩니다.
다음 단계로, 보안 전문가들은 Mac 사용자가 원치 않는 팝업이나 다운로드 링크를 클릭하지 말고, 시스템을 최신 보안 패치로 업데이트할 것을 권장합니다. 기업은 엔드포인트 탐지 및 대응 도구를 구현하여 이러한 위협을 식별하고 차단해야 합니다. 감염이 의심되는 사용자는 인터넷 연결을 끊고 전문가의 도움을 받아 랜섬을 지불하지 않고 악성코드를 제거해야 합니다.
Sources
- Google News TechnologySecondary
Comments
No comments yet. Be the first.