← 위협 인사이트 목록
주의2026년 5월 8일· Infosecurity

호주 사이버 보안 센터, ClickFix 공격에 대한 경고 발령


핵심 요약

호주 사이버 보안 센터(ACSC)는 ClickFix를 악용하여 Vidar 정보 탈취 악성코드를 유포하는 캠페인에 대해 경고했습니다. 이 캠페인은 특정 도구를 악용하여 악성코드를 배포하며, 이는 Initial Access(TA0001) 및 Credential Access(TA0006)와 같은 전술을 통해 조직의 민감 정보를 탈취하려는 시도로 분석됩니다. IT 감사인은 이러한 정보 탈취 악성코드 유포 방식에 대한 내부 통제 및 보안 시스템의 방어 역량을 점검하고, 임직원 대상의 보안 인식 교육을 강화하여 잠재적 데이터 유출 및 재무 손실 리스크를 선제적으로 관리해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션의 악성코드 탐지 규칙을 최신 위협 인텔리전스(특히 Vidar와 같은 정보 탈취 악성코드)에 기반하여 주기적으로 업데이트하고, 의심스러운 프로세스 및 네트워크 연결을 실시간으로 모니터링 및 차단하는 기능을 강화할 것을 권고함.
  • 기술적 조치웹 필터링 및 이메일 보안 시스템을 강화하여 악성코드 유포에 사용될 수 있는 악성 웹사이트 접속 및 피싱 이메일 유입을 사전에 차단하고, 알려지지 않은 외부 도구 사용에 대한 통제를 강화할 것을 권고함.
  • 관리적 조치외부 서비스 및 도구 사용에 대한 보안성 검토 절차를 수립하고, 승인되지 않은 외부 도구(예: ClickFix와 유사한 서비스)의 사용을 통제하기 위한 정책을 수립 및 시행할 것을 권고함.
  • 관리적 조치임직원을 대상으로 정보 탈취 악성코드의 유포 수법(예: 피싱, 악성 웹사이트 접속, 악성 파일 다운로드) 및 감염 시 대응 절차에 대한 보안 인식 교육을 정기적으로 실시하고, 모의 훈련을 통해 교육 효과를 측정 및 개선할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗