1751583578
2025-07-03 21:54:00
Clickfixの犠牲者にならないでください。
ゲッティ
7月3日に、別のひねりを加えた新しい攻撃への報告で再発行されました。
「脅威の風景を嵐に導く」という新しい攻撃があり、すべてのPCユーザーが心配するはずです。 「1年前に事実上存在していませんが」この攻撃は、ここ数ヶ月で急増し、危険リストのフィッシングに首相になりました。
私たちは、技術的な問題を修正したり、安全なファイルやウェブサイトを開いたり、ポップアップCaptchaチャレンジを通じて人間を証明するために画面上の手順に従うときに、自分のPCをハッキングするようにだまされているいわゆるClickfix攻撃について話しています。
数百万のiPhoneおよびAndroid usersby Zak Doffmanのための禁止禁止警告
最新の警告はから来ています eset、それは新しいと言っています 脅威レポート これらの攻撃が今「急上昇した」こと。ここ数ヶ月で発行された複数の警告を考えると、それは驚くべきことではないかもしれません。
しかし、驚きのようになるはずです。これらの攻撃は、少なくとも理論的には、検出して避けるのが非常に簡単であるにもかかわらず、依然として無数の犠牲者を主張しているということです。
クリックフィックス攻撃
プルーフポイント
ESETは、「Clickfix攻撃の最後にあるペイロードは、インフォスティトーラーからランサムウェア、さらには国民国家のマルウェアまで、これを多目的で恐るべき脅威にしています。」と警告しています。さまざまなオペレーティングシステムをターゲットにしていますが、これは実際にはWindows PCの脅威です。
Clickfixは常に、ユーザーにテキストをコピーして実行ウィンドウに貼り付けるように依頼して、スクリプトを実行することで動作します。そのスクリプト自体は危険な場合がありますが、おそらく良性であるように思われ、実際にユーザーの見えない悪意のあるスクリプトをダウンロードして実行します。
2025脅威レポート
eset
「2024年の終わりまでに、同じソーシャルエンジニアリング手法を使用した攻撃がWebにあふれました。脅威アクターは、Booking.comやGoogle Meetなどの人気サービスを模倣している偽のWebサイトを作成しており、偽のブラウザー更新プロンプト、偽のCloudflare Verifications、RecaptCha Checksを登録するリンクを配布する正当なWebサイトを妥協しています。
クリックフィックス攻撃。
マカフィー
Clickfix攻撃は、最初のルアーに落ちた場合にデバイスにインストールされる複数の脅威のためのショップウィンドウです。 「リストには、Lumma Stealer、Vidarstealer、StealC、Danabotなどの人気のあるインフォシーラーが含まれています。Venomrat、Asyncrat、Netsupport Ratなどのリモートアクセストロイの木馬。メシャゲントなどのリモート監視および管理ツール;
あなたがまだ心配していないなら、あなたはそうあるべきです。これらの攻撃は急速に異なります。ハッカーは新しいルアーを探して、何が最適かをテストしています。また、機能は異なるマルウェアを備えた複数のグループに展開して展開しています。最近の攻撃では、「インターロック(以前のRhysida)ランサムウェアの展開を試みました」。
Forbesmicrosoftのパスワードの変更はほんの数日先です。
Windowsキー +「R」を押してから「Ctrl + V」を貼り付けてから「Enter」を押すように依頼すると、メッセージが表示された場合、PCはハッキングされています。期間。
それらのどれもしません。プログラムを脱出または強制します。そして、PCを再起動します。クリックフィックストラップに陥ったと思われる場合は、PCでウイルス対策スキャンを実行し、すべてのキーアカウントパスワードを変更します。また、金融口座を確認する必要があります。
ClickfixはWindowsと同義ですが、Macユーザーもこれらの戦術に対して脆弱であることをタイムリーにリマインドしています。実際にバックグラウンドでハッキングしているときに、デバイスでスクリプトを実行するようになります。
センチネローン 北朝鮮のハッカーが、スケジュールされた通話に参加する前にズームアップデートをZOOM UPDATEとするスクリプトを実行した後、マシンにインストールされたさまざまなマルウェアペイロードで被害者をターゲットにしていることを警告します。
「Clickfix」ズームルアー
センチネローン
「攻撃チェーンは、今では馴染みのあるソーシャルエンジニアリングベクトルから始まります。電報に対する信頼できる連絡先のなりすまし、カレンダーを介してターゲットを会議をスケジュールするよう招待します。その後、Zoom Meetingリンクと、いわゆる「ズームSDKアップデートスクリプト」を実行するためのズーム会議リンクと手順を含むメールが送信されます。」
ほとんどのClickfix攻撃は、テクニカルサポートルアーまたは偽のCaptchaチャレンジに包まれていますが、ユーザーが安全なWebサイトにアクセスするためのアクションを実行するように求められているか、パスワードで保護されたドキュメントを開くように求められている複数のインスタンスが見られました。
その偽のズームスクリプトは、support.us05web-zoomでホストされているコマンドアンドコントロールサーバーから第2段階のスクリプトを取得および実行する3行の悪意のあるコードで終了します。[.]フォーラム。このドメイン名形式は、正当なズーム会議ドメインUS05Web.Zoomと類似して選択されています[.]私たち。”
Forbesgoogle Play Store警告 – このリストのすべてのアプリを見つけて削除しますZak Doffman
ユーザーのMacにインストールされると、マルウェアはARC、Brave、Firefox、Google Chrome、Microsoft Edgeブラウザーから資格情報を盗み、ブラウザーのパスワードを保存する際の脆弱性を強調するように設計されています。
それを超えて、異なるマルウェアペイロードには、異なる結果が課せられます。 Sentineloneは、これが脅威のアクターが「アナリストに新しいレベルの複雑さを継続的に導入する」ことを示していると言います。相変わらず、チームは、「脅威と脅威の検出の猫とマウスのゲームでは、一方が革新するとき、もう一方が対応する必要があります。」
#これらのメッセージがPCに表示されている場合ハッキングされています