ClickFix(클릭픽스)는 소프트웨어 취약점이 아니라 사용자 스스로 악성 명령어를 복사·붙여넣기·실행하도록 유도하는 사회공학 기법이다. 마이크로소프트는 2025년 ClickFix가 전체 초기 침입 공격의 47%를 차지했다고 밝혔으며, ESET은 상반기에만 517% 급증을 기록했다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the ClickFix malware campaign that has been active since late 2025, how does its social e. Article summary: Here is a comprehensive, fact-checked breakdown of the ClickFix malware campaign and related topics.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
ClickFix는 소프트웨어 결함이나 특정 애플리케이션의 취약점이 아니다. 전적으로 사용자의 행동에 의존하는 사회공학 기법이며, 2025~2026년 현재 공격자들이 시스템에 초기 침입하는 가장 보편적인 방식으로 자리 잡았다FEM. 사이버 범죄 조직은 물론 국가 주도 해킹 그룹까지 이 방식을 대규모로 채택했으며, 가짜 Google reCAPTCHA와 Cloudflare 인증 페이지를 이용해 피해자가 스스로 악성 명령어를 실행하도록 속인다FSP.
문서화된 거의 모든 캠페인에서 ClickFix 공격은 일관된 패턴을 따른다EFS:
이 기법은 클립보드를 감염 경로로 활용한다는 점에서 '페스트재킹(pastejacking)'이라고도 불린다RN.
공격자들은 ClickFix 미끼를 이용해 다양한 악성코드를 유포하며, 대개 여러 단계의 감염 사슬을 구축한다:
공격자들은 ClickFix 공격을 호스팅하고 유포하기 위해 다양한 인프라를 활용한다:
ClickFix는 소프트웨어 취약점이 아닌 인간의 행동을 악용하기 때문에, 방어는 기술적 통제와 사용자 인식에 크게 의존한다HEM:
NoRun 정책)을 통해 Win+R을 사용한 명령어 붙여넣기 및 실행을 차단할 수 있다EH.powershell.exe -ep bypass 부모 프로세스, explorer.exe에서 스크립트 인터프리터로 이어지는 프로세스 계통, RunMRU 레지스트리 아티팩트 등을 모니터링한다FU.오페라는 자체 Paste Protect 기능(Windows, macOS, Linux에서 Opera 100+ 버전 제공)을 도입했다. 이 기능은 클립보드 기반 페이스트재킹 공격을 가로채 차단한다. 웹사이트가 프로그래밍 방식으로 의심스러운 페이로드를 클립보드에 기록한 후 사용자에게 붙여넣기를 요청하면, Paste Protect가 경고를 표시하고 해당 작업을 완료하지 못하게 차단한다. 별도의 확장 프로그램 설치 없이 ClickFix 핵심 기법을 직접 완화해 주는 기능이다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
ClickFix(클릭픽스)는 소프트웨어 취약점이 아니라 사용자 스스로 악성 명령어를 복사·붙여넣기·실행하도록 유도하는 사회공학 기법이다. 마이크로소프트는 2025년 ClickFix가 전체 초기 침입 공격의 47%를 차지했다고 밝혔으며, ESET은 상반기에만 517% 급증을 기록했다.
ClickFix(클릭픽스)는 소프트웨어 취약점이 아니라 사용자 스스로 악성 명령어를 복사·붙여넣기·실행하도록 유도하는 사회공학 기법이다. 마이크로소프트는 2025년 ClickFix가 전체 초기 침입 공격의 47%를 차지했다고 밝혔으며, ESET은 상반기에만 517% 급증을 기록했다. 공격자는 가짜 Google reCAPTCHA, Cloudflare 'Verify you are human' 페이지 등을 띄운 뒤 'Win+R을 누르고 명령어를 붙여넣으라'고 안내한다.
유포 경로는 정상 사이트 해킹(2026년 5월 Ghost CMS 취약점으로 700개 이상 사이트 피해), SEO 중독·악성 광고, Cloudflare R2·Pages 서비스 악용 등 다양하다.