마이크로소프트 위협 인텔리전스는 공격자들이 BNB 스마트 체인의 스마트 계약을 이용하여 악성코드 배포 지침을 유포하는 새로운 사이버 공격 방식을 발견했습니다.
마이크로소프트에 따르면 공격자들은 해킹된 웹사이트에서 “이더히딩(EtherHiding)”이라는 기법을 사용하고 있습니다. 이 기법에서는 공격자가 제어하는 기존 서버에서 악성 명령을 직접 수신하는 대신, RPC 게이트웨이를 통해 BNB 스마트 체인의 스마트 계약에서 악성 명령을 추출합니다.
이 공격의 핵심 요소는 가짜 CAPTCHA 화면입니다. 사용자가 마치 진짜 인증 절차를 거치는 것처럼 보이도록 설계된 이 페이지는 사용자에게 Windows + R 키를 누른 다음 Ctrl + V 키를 사용하여 미리 입력된 명령어를 클립보드에 붙여넣고 마지막으로 Enter 키를 누르도록 안내합니다. 이렇게 하면 사용자는 자신도 모르게 공격자가 준비한 악성 명령어를 컴퓨터에서 실행하게 됩니다.
마이크로소프트는 이 방법이 특히 클릭픽스(ClickFix)와 터미널픽스(TerminalFix)로 알려진 소셜 엔지니어링 공격에 사용된다고 밝혔습니다. 회사에 따르면 이러한 공격은 매일 전 세계 수천 대의 기업 및 개인 기기를 대상으로 합니다.
블록체인 인프라를 공격 사슬의 일부로 활용하면 공격자는 중앙 집중식 서버 대신 분산되고 공개적으로 접근 가능한 인프라를 통해 명령을 업데이트할 수 있습니다. 이는 또한 악성 인프라를 탐지하고 완전히 무력화하기 어렵게 만드는 새로운 방법을 제시합니다.
*본 내용은 투자 조언이 아닙니다.


