사이버 보안 Sep 3, 2026북마크에 추가

해커 뉴스( *The Hacker News* )는 가짜 소프트웨어 설치 프로그램 캠페인을 문서화했는데, 이는 윈도우 업데이트를 비활성화하고 마이크로소프트 디펜더의 보호 기능을 약화시키는 것으로 시작됩니다. 더 이상 일반적인 드라이브 바이Downloads가 아닙니다. 이는 지속적인 침입을 위한 전초 작업입니다.
해커 뉴스(2026년 9월 2일)는 가짜 소프트웨어 설치 프로그램을 통한 활발한 공격 캠페인을 보도합니다. 이는 기존의 드라이브 바이 다운로드 방식이지만 한 단계 진화한 형태입니다. 가짜 설치 프로그램이Payload를 설치하는 것뿐만 아니라, Windows Update를 비활성화하고 Microsoft Defender의 보호 기능을 약화시킨 후 다른 작업을 수행합니다.
문서화된 패턴:
이 공격은 ‘터미널을 통한 사회공학적 공격’이라는 흐름에 속합니다. 사용자의 기술적 신뢰를 악용하는 캠페인(가짜 CAPTCHA, 브라우저 가짜 검증, ClickFix, TerminalFix)과 같은 논리입니다. 여기서는 ClickFix보다 더 대중적인 벡터이지만 동일한 로직을 따릅니다: 사용자의 자발적 행동을 지속적인 침해로 전환하는 것입니다.
주목할 세 가지 요소:
가짜 설치 프로그램은 주요 Payload를 설치하기 전에 Windows Update를 비활성화하고 Defender 보호 기능을 약화시킵니다. 침해는 단일 사건이 아니라, 언제든 어떤 Payload든 수용할 수 있는 환경을 조성하는 것입니다.
기억하세요: ‘설치 프로그램’이 관리자 권한을 요청하고 창을 여는 데 2초 이상 걸린다면, 사용자가 생각하는 것과는 다른 일을 하고 있을 가능성이 큽니다. Windows Update와 Defender는 기본 보호 장치입니다. 사용자가 이를 비활성화한 상태에서 이유를 모른다면 이미 침해당한 것입니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.
Ingénierie sociale via terminal — ClickFix et variantes 2026