우크라이나 침해사고대응팀(CERT-UA)은 2026년 9월, 가짜 클라우드플레어(Cloudflare) 확인 페이지를 통해 정보 탈취 악성코드인 루넥스스틸러(LunexStealer)를 유포하는 100개 이상의 손상된 웹사이트를 발견했다. UAC-0277 위협 그룹으로 추정되는 이 공격은 사용자가 사람임을 증명하도록 속여 악성 명령을 실행하게 만드는 '클릭픽스(ClickFix)' 기법과 스마트 컨트랙트를 활용하는 '이더하이딩(EtherHiding)' 기법을 사용했다. 유포된 악성 MSI 패키지는 보안 소프트웨어를 무력화하거나 DLL 사이드로딩을 통해 루넥스스틸러를 실행하며, 쿠키 및 자격 증명을 훔치는 악성 브라우저 확장 프로그램인 LUNARAXE를 추가로 설치한다.
원문 보기 →