日本語版
最新ニュース
科学&テクノロジー

新しいシャドウキャプチャ攻撃犠牲者をトリックして悪意のあるコマンドを実行するために何百ものWordPressサイトを利用する

「Shadowcaptcha」と呼ばれる洗練されたグローバルなサイバー犯罪キャンペーンは、世界中の組織にとって大きな脅威として浮上しており、偽のGoogleとCloudflare Captchaページを活用して、被害者をだまして悪意のあるコマンドを実行しています。 2025年8月にイスラエル国立デジタルエージェンシーの研究者によって発見されたこの大規模な事業は、少なくとも1年間活動しており、妥協したWordPress Webサイトを数百段階で活用してマルチステージマルウェアペイロードを提供しています。 このキャンペーンは、として知られる欺cept的なテクニックを採用しています Clickfix、攻撃者は、悪意のあるJavaScriptを侵害されたWordPressサイトに注入し、ユーザーを攻撃者制御インフラストラクチャにリダイレクトして、偽のCaptcha検証ページをホストします。 これらの説得力のある設計されたページは、正当なCloudFlareまたはGoogleセキュリティチェックを模倣し、疑いを持たないユーザーがセキュリティ検証プロセスを完了することを装ってPowerShellコマンドをコピーして実行するように促します。 レトロスペクティブ分析により、キャンペーンの広範な範囲が明らかになり、100を超えるWordPressサイトが初期感染ベクターと複数のファミリやバリアントにまたがる数百のマルウェアサンプルとして機能しています。 Gov.liアナリスト 識別されます キャンペーンの日和見性は、規模や業界の垂直に関係なく、すべてのセクターの組織をターゲットにしています。 この攻撃は、ソーシャルエンジニアリングとリビングオフザランドバイナリ(lolbins)を組み合わせて維持する洗練されたマルチステージデリバリーメカニズムを介して機能します。 持続性 回避検出中。 被害者が偽装された悪意のあるコマンドを実行すると、マルウェアはターゲットシステム内の足場を確立し、その主要な目的を達成します。 多面的な収益化戦略 Shadowcaptchaの感染メカニズムは、収益化アプローチにおける顕著な汎用性を示しています。 マルウェアは、3つの主要な収益源に焦点を当てています。資格情報の収穫とブラウザデータの盗難のための排除、暗号通貨鉱山労働者の展開に感染したシステムから違法利益を生み出す可能性 ランサムウェア 即時の財政的利益のための展開。 偽のキャプチャ(ソース - Gov.li) この多面的な戦略は、攻撃者の投資収益率を最大化し、侵害されたネットワークへの持続的な不正アクセスを作成します。 システムの特性とセキュリティの姿勢に基づいてペイロードを適応させるキャンペーンの能力は、貴重な企業リソースへの永続的なアクセスを維持しながら検出を避けるために、異なる攻撃モード間でピボットできるため、特に危険です。 Boost your SOC and help your team protect your business with free top-notch…

新しいシャドウキャプチャ攻撃犠牲者をトリックして悪意のあるコマンドを実行するために何百ものWordPressサイトを利用する

1756322733
2025-08-27 16:35:00

「Shadowcaptcha」と呼ばれる洗練されたグローバルなサイバー犯罪キャンペーンは、世界中の組織にとって大きな脅威として浮上しており、偽のGoogleとCloudflare Captchaページを活用して、被害者をだまして悪意のあるコマンドを実行しています。

2025年8月にイスラエル国立デジタルエージェンシーの研究者によって発見されたこの大規模な事業は、少なくとも1年間活動しており、妥協したWordPress Webサイトを数百段階で活用してマルチステージマルウェアペイロードを提供しています。

このキャンペーンは、として知られる欺cept的なテクニックを採用しています Clickfix、攻撃者は、悪意のあるJavaScriptを侵害されたWordPressサイトに注入し、ユーザーを攻撃者制御インフラストラクチャにリダイレクトして、偽のCaptcha検証ページをホストします。

これらの説得力のある設計されたページは、正当なCloudFlareまたはGoogleセキュリティチェックを模倣し、疑いを持たないユーザーがセキュリティ検証プロセスを完了することを装ってPowerShellコマンドをコピーして実行するように促します。

レトロスペクティブ分析により、キャンペーンの広範な範囲が明らかになり、100を超えるWordPressサイトが初期感染ベクターと複数のファミリやバリアントにまたがる数百のマルウェアサンプルとして機能しています。

Gov.liアナリスト 識別されます キャンペーンの日和見性は、規模や業界の垂直に関係なく、すべてのセクターの組織をターゲットにしています。

この攻撃は、ソーシャルエンジニアリングとリビングオフザランドバイナリ(lolbins)を組み合わせて維持する洗練されたマルチステージデリバリーメカニズムを介して機能します。 持続性 回避検出中。

被害者が偽装された悪意のあるコマンドを実行すると、マルウェアはターゲットシステム内の足場を確立し、その主要な目的を達成します。

多面的な収益化戦略

Shadowcaptchaの感染メカニズムは、収益化アプローチにおける顕著な汎用性を示しています。

マルウェアは、3つの主要な収益源に焦点を当てています。資格情報の収穫とブラウザデータの盗難のための排除、暗号通貨鉱山労働者の展開に感染したシステムから違法利益を生み出す可能性 ランサムウェア 即時の財政的利益のための展開。

偽のキャプチャ(ソース – Gov.li)

この多面的な戦略は、攻撃者の投資収益率を最大化し、侵害されたネットワークへの持続的な不正アクセスを作成します。

システムの特性とセキュリティの姿勢に基づいてペイロードを適応させるキャンペーンの能力は、貴重な企業リソースへの永続的なアクセスを維持しながら検出を避けるために、異なる攻撃モード間でピボットできるため、特に危険です。

Boost your SOC and help your team protect your business with free top-notch threat intelligence: Request TI Lookup Premium Trial.

#新しいシャドウキャプチャ攻撃犠牲者をトリックして悪意のあるコマンドを実行するために何百ものWordPressサイトを利用する

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。