EvilTokens, ClickFix 공격 대중화 – 피싱 공격 산업화 신호
Venom Stealer MaaS 플랫폼, ClickFix 공격 기법 상용화 – 사이버 범죄 민주화
- ‘Venom Stealer’라는 악성코드 서비스(MaaS, Malware-as-a-Service) 플랫폼이 ‘ClickFix’ 공격 기법을 체계적으로 상용화하면서 기술적 진입장벽이 낮은 범죄자들도 대규모 피싱 공격을 손쉽게 수행할 수 있는 환경이 형성되었으며, 이는 사이버 범죄의 산업화 및 민주화 현상을 명확히 보여줍니다.
- ClickFix 공격은 가짜 기술 지원 팝업을 통해 사용자를 기만하여 원격 접근 소프트웨어(RMM, Remote Management Tool)를 설치하도록 유도하는 기법으로, 기술적 복잡성이 낮으면서도 높은 성공률을 보이고 있습니다.
- Venom Stealer 플랫폼의 등장은 사이버 범죄 시장의 수평적 확대를 의미하며, 개별 해킹 집단이 아닌 다양한 소규모 범죄자들도 고도화된 공격 인프라에 접근할 수 있게 됨으로써 공격의 빈도와 규모가 동시에 증가할 것으로 예측됩니다.
- MaaS 플랫폼의 성장은 미국, 유럽의 법집행기관들의 압박으로 인한 결과로도 해석되며, 중앙집중식 해킹 조직이 와해되면서 분산된 소규모 범죄 조직들이 플랫폼 기반으로 재편되고 있음을 의미합니다.
- 국내 정부는 ClickFix 같은 신규 공격 기법에 대한 국민 경각심 제고 및 기업의 원격 접근 도구 관리 강화를 통해 공격 성공률 저하를 도모해야 하며, 동시에 지능형 피싱 차단 기술 개발 및 보안 인력 양성에 대한 투자를 확대해야 합니다.
Venom Stealer의 ClickFix 상용화는 사이버 범죄의 ‘진입장벽 붕괴’를 의미합니다. 단기적으로는 기업 및 국민을 대상으로 한 ClickFix 공격 기법에 대한 교육 강화와 원격 접근 도구 사용 규제가 필요하며, 중장기적으로는 피싱 탐지 기술의 자동화 수준 향상과 사이버 범죄 추적 기술 개발이 정부 보안 정책의 우선 과제가 되어야 합니다.
출처: Dark Reading