惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

宝玉的分享
宝玉的分享
B
Blog RSS Feed
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
MyScale Blog
MyScale Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
S
SegmentFault 最新的问题
Y
Y Combinator Blog
月光博客
月光博客
IT之家
IT之家
T
Tailwind CSS Blog
Last Week in AI
Last Week in AI
L
LangChain Blog
博客园_首页
MongoDB | Blog
MongoDB | Blog
P
Proofpoint News Feed
博客园 - Franky
WordPress大学
WordPress大学
云风的 BLOG
云风的 BLOG
M
MIT News - Artificial intelligence
V
Visual Studio Blog
小众软件
小众软件
博客园 - 叶小钗
博客园 - 三生石上(FineUI控件)
N
Netflix TechBlog - Medium

ZDNet Korea

여기어때, 해양 관광 레저·티켓 할인 쿠폰 쏜다 11번가, 5월 바다여행지 숙박·체험 상품 할인 패스트파이브, 작년 매출 1500억원·영업익 60억원 혼다코리아, '뉴 파일럿 블랙 에디션' 사전 계약…7880만원 카카오엔터 추천 4월 화제의 신작 웹툰 4선 휴먼컨설팅그룹, 연구개발 허브 ‘양재센터’ 신설 더벤처스, K뷰티 '클레버스텝스' 시드 투자 민주당 "지방선거 이후 디지털자산기본법 논의 본격화" KFC, 가맹점주 대상 프랜차이즈 컨벤션 개최 스타벅스, 장애인의 날 맞아 공모전 수상작 굿즈 출시 "URL 포함된 고유가 지원금 알림 문자는 사기" 2025년 원화 결제 수출 비중 3.4%…역대 최고 삼양사, 국제베이커리페어 첫 참가…냉동생지 ‘프레팡’ 공개 문체부 콘텐츠 R&D 확대, 현장 체감은 엔비디아, '빌드 어 클로' 한국 첫 공개…"AI 에이전트 직접 구축" LS일렉트릭, 북미 데이터센터에 1700억 규모 전력 설비 공급 스타스테크, 콜라겐 스킨케어 ‘라보페’ 리브랜딩...국내외 유통망 확장 네이버 사우디 직원들 다시 사무실로…중동 사업 재궤도 올해는 결론 나오나…배달앱 사회적 대화기구 재출범부터 ‘균열’ [이종천] 2026년 통신시장, 아직 단통법 시절 ‘금난전권’ 그림자에 갇혀 있는가 KOSA, 의료·바이오 AI 인재 양성…실무형 교육 강화 빅밸류, 10년 만 첫 흑자…"올해 매출 100억원 목표" 트럼프, 호르무즈 해협 봉쇄령…"이란에 통행료 낸 선박 차단" 우리 동네 교통·안전 문제, ‘도시 데이터’로 해결 환경분야 시험·검사 전문성 ↑…산업계 수요 반영, 고난도 분석기술 교육 靑 "종전선언까지 비상대응...매점매석 금지 추가검토" "D램 가격 상승률, 1분기 70%→2분기 30~50%로 둔화 전망" "판교 정보보호클러스터 확 달라져"...9년만에 시설 대폭 개선 보안 개념이 바뀐다...'미토스 보고서' 7월 발표 벤츠, 전국 어디서나 같은 가격…다이렉트 직판제 전환
안랩 "유명 AI 서비스 클로드 사칭 피싱사이트 주의하세요"
방은주 기자 · 2026-04-22 · via ZDNet Korea

안랩(대표 강석균)은 생성형AI 서비스 ‘클로드(Claude)’를 사칭한 피싱 사이트로 정보 탈취형 악성코드를 유포하는 사례를 확인했다면서 22일 사용자 주의를 당부했다.

안랩은 최근 세계적으로 클로드에 대한 관심이 높아진 가운데, 클로드 공식 홈페이지를 정교하게 모방해 사용자가 악성코드를 다운로드하도록 유도하는 피싱 사이트를 발견했다.

이 사이트에는 ‘Bring Claude to your Desktop(클로드를 데스크톱에서 이용해 보세요)’이라는 문구와 함께 윈도우, 맥OS 등 운영체제(OS) 별 다운로드 버튼이 배치돼 있다. 사용자가 자신의 OS에 맞는 다운로드 버튼을 클릭하면, 실제 설치 파일이 내려 받아지는 대신 설치 방법을 안내하는 팝업창이 나타난다. 이 안내문은 특정 명령어를 복사해 PC 내 시스템에 붙여 넣으면 다운로드가 시작된다고 설명한다. 그러나 사용자가 이 절차를 수행할 경우 악성코드가 설치되며 PC 내 파일, 브라우저 저장 정보, 암호화폐 지갑 정보 등을 탈취해 공격자의 서버로 전송한다.

클로드 다운로드 페이지 위장 피싱 사이트

이처럼 안내·오류 팝업 등을 가장해 사용자가 복사 및 붙여넣기 방식으로 악성 명령을 직접 실행하게 만드는 방식을 ‘클릭픽스(ClickFix)’ 기법이라 하며, 다양한 악성코드 유포 공격에 활발히 활용되고 있다.

이번 피싱 사이트는 발견 당시 구글에 ‘클로드 앱(claude app)’, ‘클로드 데스크톱(claude desktop)’ 등의 키워드 검색 시 결과 최상단에 노출되어 있었다고 회사는 설명했다. 공격자는 클로드를 PC에 설치하려는 사용자를 유인하기 위해 구글 검색 광고 서비스를 사용해 노출 순위를 조작한 것으로 추정된다. 이처럼 검색 결과 상단 노출을 신뢰하는 사용자의 인식을 악용한 공격이 지속적으로 확인되고 있어 주의해야 한다.

피해 예방을 위해서는 ▲프로그램은 공식 경로에서만 다운로드 ▲검색 결과 상단 노출 여부와 관계없이 도메인 주소 확인 ▲PC, OS, SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 ▲백신(V3) 실시간 감시 기능 활성화 등 기본 보안 수칙을 지켜야 한다.

관련기사

이번 사례를 분석한 안랩 김동현 매니저는 “최신 유행하거나 널리 사용되는 유명 서비스를 정교하게 사칭한 피싱 사이트로 악성코드를 유포하는 사례가 꾸준히 발생하고 있다”며 “특히 많은 사용자가 검색 결과 상단에 노출된 사이트를 신뢰하는 경향이 있어 노출 순위를 조작하는 수법까지 활용되는 만큼 각별한 주의가 필요하다”고 말했다.

안랩 V3 제품군은 해당 피싱 사이트에 대한 탐지 및 접근 차단 기능을 지원하고 있다. 또한 안랩은 이번 사례를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP(안랩 티아이피, https://atip.ahnlab.com )’에서 제공 중이다.