ClickFix 공격은 가짜 캡차(CAPTCHA) 인증, 웹 페이지 오류 화면으로 위장한 가짜 안내문을 이용해 스스로 악성 cmd, powershell 명령어를 실행하도록 유도하는 공격 기법입니. 최근 발견된 공격 캠페인에서 ClickFix 기법을 활용해 CastleLoader를 메모리에 로딩한 후 정보 탈취, RAT 페이로드를 유포하는 정황이 발견됐습니다. 이번 공격의 상세한 분석과 내 시스템을 지키기 위한 방안이 궁금하시다면 ISARC 블로그에서 전문을 확인해보세요!