Categories: News

세금 검색 광고 ScreenConnect 멀웨어 배포 급증

해커들이 구글 세금 환급 검색 광고를 오염시켜 ScreenConnect RAT와 화웨이 드라이버 조합 멀웨어를 대량 유포하며 EDR 무력화.

  • 해커들은 ‘IRS 세금 환급 추적’ 키워드의 합법적 검색 광고를 장악하고 악성 랜딩 페이지를 통해 ScreenConnect 원격 접근 트로이목마(RAT)를 배포하며 사용자 시스템을 장악하고 있습니다.
  • 멀웨어는 화웨이 네트워크 드라이버를 악용해 엔드포인트 탐지·대응(EDR) 솔루션을 비활성화하고 공격자가 키보드·마우스 완전 제어를 가능하게 하며 기업 네트워크 확산을 노립니다.
  • 이번 캠페인은 세금 시즌을 악용한 사회공학적 접근으로 일반 사용자부터 기업 재무팀까지 광범위하게 표적이 되며 실제 환급 사이트 흉내로 신뢰를 이용합니다.
  • 구글은 광고 플랫폼 보안을 강화하고 있지만 검색 포이즈닝의 정교화로 완전 차단이 어려운 상황이며 보안 업계는 브라우저 차단 확장을 권고하고 있습니다.
  • 한국 정부는 공공 서비스 검색 광고 모니터링과 사용자 보안 교육을 통해 유사 피싱 확산을 사전 차단해야 합니다.

이번 사건은 검색 광고가 멀웨어 유입 창구로 전락했다는 점에서 주목할 필요가 있다. 단기적으로는 광고 인증 강화, 중장기적으로는 AI 기반 피싱 탐지 시스템 도입 대응이 필요하다.

출처: The Hacker News

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

22시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

22시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

22시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

22시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

22시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

22시간 ago