마이크로소프트 위협 인텔리전스는 침해된 웹사이트들이 ClickFix 및 EtherHiding 기법으로 악성코드를 유포하고 있으며, BNB 스마트 체인을 악성 명령 저장·호스팅에 활용하고 있다고 밝혔다.
공격자는 Base64로 인코딩된 자바스크립트를 주입해 BNB 스마트 체인 RPC 게이트웨이에 접속하고, 스마트 계약에 저장된 후속 명령을 불러오는 방식으로 공격을 진행한다. 해당 계약은 배포자 지갑만 수정할 수 있어 기존 제거 방식으로 대응이 어렵다는 설명이다.
이 공격은 가짜 보안문자(CAPTCHA)로 사용자를 속여 실행 창에 클립보드 내용을 붙여넣게 한 뒤 명령어를 실행하도록 유도한다. 마이크로소프트는 성공 시 자격 증명 탈취, 지속성 확보, 내부 이동, 랜섬웨어 공격으로 이어질 수 있다며 기업에는 다계층 보안 활성화와 명령줄 도구 제한, 사용자에게는 출처가 불분명한 명령어 실행 금지를 권고했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사