1730286537
2024-10-30 10:36:00
Windows PC ユーザーをターゲットにしたオンライン広告を通じて広がる悪意のあるキャンペーンの新たな波が、次の方法で発見されました。 カスペルスキー。 Web の閲覧中に、ユーザーが画面全体を覆う目に見えない広告をクリックすると、偽の CAPTCHA ページまたはマルウェアをダウンロードするための手順に従うよう促す偽の Chrome エラー メッセージにリダイレクトされる場合があります。カスペルスキーのテレメトリから取得したデータでは、2024 年 9 月と 10 月にこれらの悪意のある広告が 140,000 件以上発生し、20,000 人以上のユーザーが欺瞞的な悪意のある Web サイトにリダイレクトされたことが記録されています。ほとんどの事件には、ブラジル、スペイン、イタリア、ロシアのユーザーが関与していました。専門家は、自分自身を守るために、オンラインでの行動を求める不審なメッセージに従わないように注意するようユーザーにアドバイスしています。
CAPTCHA は、ユーザーが人間であるか、自動プログラムやボットであるかを確認するために Web サイトやアプリで使用されるセキュリティ機能です。今年の初めに、主にゲーマーをターゲットに、攻撃者が偽の CAPTCHA を介して Lumma マルウェアを配布しているとの報告がありました。ゲーム Web サイトを閲覧しているときに、ユーザーは画面全体を覆う広告をクリックするように指示されました。そのため、ユーザーは、マルウェアをダウンロードするよう誘導する誤解を招く指示を含む偽の CAPTCHA ページにリダイレクトされました。ユーザーが「私はロボットではありません」ボタンをクリックすると、コード化された Windows PowerShell コマンドがコンピューターのクリップボードにコピーされました。次に、それを端末に貼り付けて Enter キーを押すように求められ、誤って Lumma をダウンロードして起動してしまいました。このマルウェアは、被害者のデバイス上のパスワード マネージャーから暗号通貨関連のファイル、Cookie、およびデータを探しました。また、さまざまな電子商取引プラットフォームの Web サイトにアクセスして閲覧数を増やし、攻撃者にさらなる金銭的利益を提供しました。
カスペルスキーの研究者は、新たな攻撃の波として、CAPTCHA の代わりに Chrome ブラウザのサービス メッセージのように構成された Web ページのエラー メッセージが表示される別の攻撃スクリプトを特定しました。攻撃者は、ターミナル ウィンドウで「修正をコピー」するようにユーザーに指示します (修正は上記と同じ悪意のある PowerShell コマンドです)。
カスペルスキーは、新たな攻撃の波はゲーマーだけでなく他のユーザーグループもターゲットにしており、ファイル共有サービス、オンラインアプリケーション、賭博サイト、アダルトコンテンツを含むページ、アニメコミュニティなどのチャネルを通じて配布されていることを発見しました。この攻撃波では、攻撃者は Amadey トロイの木馬も使用しています。Lumma と同様に、一般的なブラウザや暗号通貨ウォレットからデータを盗むだけでなく、スクリーンショットを撮り、リモート アクセス用のサービス資格情報を取得し、被害者のデバイスにリモート アクセス ツールをダウンロードして、攻撃者はそれに完全にアクセスできるようになります。
「攻撃者は広告スロットを購入し、ユーザーが広告を見てクリックすると、悪意のある環境にリダイレクトされます。これは一般的な攻撃手法です。このキャンペーンの新たな波には、特に大規模な配布ネットワークと、より多くの被害者を標的とする新しい攻撃シナリオが含まれています。現在、ユーザーはどちらかの偽物に誤解されています キャプチャ またはWebサイトのエラーメッセージから クロム、新機能を備えたマルウェアの被害に遭います。企業および個人のユーザーは、オンラインで表示される不審なプロンプトに従う前に注意し、よく考えてください。」 コメント○ ワシリー・コレスニコフカスペルスキーのセキュリティスペシャリスト。
データを盗むマルウェアに関連する脅威をブロックするには、以下の推奨事項に従ってください。
事業内容:
- 専用ページで、会社のデバイスまたはオンライン アプリケーションの認証情報がデータ窃取マルウェアによって侵害されていないかどうかを確認します。 カスペルスキー デジタル フットプリント インテリジェンス。
- 次のような特殊なセキュリティ方法を使用します。 Kaspersky Endpoint Security for Business アプリケーションと Web コントロールを提供します。行動分析は、悪意のあるアクティビティを迅速に検出するのに役立ちます。
- 従業員のデジタル リテラシーを強化し、デジタル リスクに対する人的要因の寄与を最小限に抑えます。 オンラインツール スタッフ向けに包括的なトレーニングを提供します。
個人ユーザー:
- 次のような包括的なセキュリティ方法を使用します。 カスペルスキー プレミアム、すべてのデバイスで、不審なページやフィッシングメールを開かないようにします。
- 使ってください カスペルスキー パスワード マネージャー パスワードを安全に保存します。
#偽の #CAPTCHA #とブラウザエラーに特に注意してください