ClickFix 가짜 CAPTCHA 공격: 복사-붙여넣기의 뒤쪽 트로이 목마 위기
웹 페이지에서 '나는 로봇이 아닙니다' 인증 화면이 뜨고 단축키로 코드를 복사하라고 요청할 때, 제대로 검증되는 것은 신원이 아니라 악성 명령을 직접 실행할 의지일 수 있습니다. ClickFix 가짜 CAPTCHA 공격은 사람들이 Google reCAPTCHA, Cloudflare, 그리고 브라우저의 신뢰를 이용해 Windows 사용자를 시스템 도구를 열도록 유도하고, 정보 탈취 트로이 목마를 컴퓨터에 주입합니다. 본문에서는 가짜 CAPTCHA, 클립보드 주입 및 PowerShell 악성 스크립트의 작동 원리를 분석하고, 잘못된