참고2026년 5월 12일· SecurityWeek
무료 OnlyFans 미끼, 크로스 플랫폼 CRPx0 악성코드 유포에 사용
핵심 요약
무료 OnlyFans 미끼를 활용하여 macOS 및 Windows 시스템을 표적으로 하는 복잡한 크로스 플랫폼 CRPx0 악성코드 유포 캠페인이 확인되었습니다. 이 캠페인은 사회공학적 기법을 통해 사용자의 호기심을 자극하여 악성코드를 다운로드하도록 유도하며, 이는 Initial Access(TA0001) 전술의 한 형태로 볼 수 있습니다. CRPx0 악성코드는 은밀하게 시스템에 침투하여 추가적인 악성 행위를 수행할 수 있습니다. IT 감사인은 이러한 크로스 플랫폼 악성코드 위협에 대비하여 임직원 보안 인식 교육 강화, 엔드포인트 보안 솔루션의 탐지 및 대응 능력 점검, 그리고 다중 운영체제 환경에서의 보안 통제 일관성 확보가 중요함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 모든 엔드포인트(macOS, Windows, Linux)에 최신 버전의 EDR(Endpoint Detection and Response) 솔루션을 도입하고, 실시간 위협 탐지 및 자동화된 대응 기능을 활성화하여 CRPx0과 같은 크로스 플랫폼 악성코드의 침투 및 확산을 방지해야 함을 권고함.
- ✔기술적 조치이메일, 웹 필터링 시스템을 고도화하여 사회공학적 기법을 활용한 악성코드 유포 시도를 사전에 차단하고, 의심스러운 파일 다운로드 및 실행을 방지하기 위한 보안 정책을 강화할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 무료 콘텐츠 유혹 등 최신 사회공학적 공격 기법을 포함한 정기적인 보안 인식 교육을 시행하고, 의심스러운 콘텐츠 발견 시 신고 절차를 명확히 안내하여 보안 의식을 제고할 것을 권고함.
- ✔관리적 조치다중 운영체제 환경에서의 보안 통제 일관성을 확보하기 위해, 각 운영체제별 보안 정책 및 설정 기준을 수립하고 정기적으로 준수 여부를 점검할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →