카르다노(ADA) 사용자를 대상으로 한 고도화된 피싱 공격이 확산되고 있다. PANews가 1월 4일 Cryptopolitan 보도를 인용해 보도한 바에 따르면, 이번 공격은 'Eternl Desktop' 지갑으로 위장한 공지를 통해 사용자에게 악성 MSI 파일 설치를 유도하는 방식이다.
공격자는 공식적인 형식을 갖춘 메시지를 통해 NIGHT 및 ATMA 토큰 인센티브를 제공하겠다고 안내하며, 'download.eternldesktop.network'이라는 도메인을 통해 서명되지 않은 설치 파일을 배포한 것으로 나타났다. 보안 연구진은 이 파일에 LogMeIn Resolve 구성 요소가 포함돼 있어 원격 명령 실행 및 시스템 통제가 가능한 악성코드임을 확인했다.
전문가들은 사용자가 지갑 소프트웨어를 반드시 카르다노 공식 채널을 통해서만 다운로드할 것을 권고하고 있으며, 유사 사례에 주의해야 한다고 당부했다.




