日本語版
最新ニュース
世界

偽のキャプチャはマルウェアを広めるために使用されています – そして、私たちは自分自身を責めるだけです

HP Threat Insightsレポートは、新しいマルウェアキャンペーンを明らかにしています被害者は、リモートアクセストロイの木馬によってデータを除外しています攻撃者は、偽のCaptcha検証ページを使用して観察されています新しい研究では、犠牲者がますます感染していると主張しています マルウェア 偽のCaptcha検証テストの急増のおかげで、ユーザーが「オンラインで認証するためにフープを飛び越える」ことにますます慣れているため、成長する「Click Tolerance」を利用しています。これは、この攻撃にフラグを立てる最初のレポートではなく、セキュリティ研究者が特定することで Infostealerのマルウェアを広める偽のCaptchaページ 2024年後半、しかし HPの最新の脅威Insightsレポートは、これが増加していると警告しています。ユーザーは一般に攻撃者が管理するWebサイトに向けられ、その後、説得力のあるが偽の認証の課題を完全に求めました。より多くのキャンペーンが特定されましたこれらの誤ったキャプチャは、通常、デバイス上で悪意のあるPowerShellコマンドを実行して、Lumma Stealer Remote Access Trojanをインストールする悪意のあるPowerShellコマンドをトリックして、ブラウザーの詳細、電子メール資格情報、クライアントデータ、CryptoCurrency Walletsなどの幅広い機密情報を除去できる人気のあるインフォステーラーです。偽のキャプチャの広がりは明らかになった唯一の脅威ではありませんでした。攻撃者は、ソーシャルエンジニアリング攻撃を介して広がる攻撃に関するエンドユーザーのウェブカメラやマイクにアクセスすることもできます。これに加えて、攻撃者は悪意のあるJavaScriptコードを「Scalable Vector Graphic(SVG)画像内の検出を回避する」と配信することが観察されました。これらの画像はブラウザで「デフォルトで」開かれ、埋め込みコードが実行され、リモートアクセスツールのおかげで「攻撃者に冗長性と収益化の機会を提供します」。「これらのキャンペーンの一般的なスレッドは、調査を遅くするための難読化と抗分析技術の使用です」と、HP Security Labの主要な脅威研究者であるPatrickSchläpferは述べています。TechRadar Pro Newsletterにサインアップして、ビジネスが成功するために必要なすべてのニュース、意見、機能、およびガイダンスを取得してください!「シンプルだが効果的な防衛回避技術でさえ、セキュリティオペレーションチームの検出と応答を遅らせることができ、侵入を封じ込めるのが難しくなります。直接システムコールなどの方法を使用することで、攻撃者は悪意のあるアクティビティをキャッチするためにより多くの時間を与え、検出されずに動作する時間を与え、犠牲者のエンドポイントを妥協する。」あなたも好きかもしれません #偽のキャプチャはマルウェアを広めるために使用されています #そして私たちは自分自身を責めるだけです

偽のキャプチャはマルウェアを広めるために使用されています – そして、私たちは自分自身を責めるだけです

1742333788
2025-03-18 21:02:00


  • HP Threat Insightsレポートは、新しいマルウェアキャンペーンを明らかにしています
  • 被害者は、リモートアクセストロイの木馬によってデータを除外しています
  • 攻撃者は、偽のCaptcha検証ページを使用して観察されています

新しい研究では、犠牲者がますます感染していると主張しています マルウェア 偽のCaptcha検証テストの急増のおかげで、ユーザーが「オンラインで認証するためにフープを飛び越える」ことにますます慣れているため、成長する「Click Tolerance」を利用しています。

これは、この攻撃にフラグを立てる最初のレポートではなく、セキュリティ研究者が特定することで Infostealerのマルウェアを広める偽のCaptchaページ 2024年後半、しかし HPの最新の脅威Insightsレポートは、これが増加していると警告しています。

#偽のキャプチャはマルウェアを広めるために使用されています #そして私たちは自分自身を責めるだけです

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。