1729636268
2024-10-22 22:09:00
eSecurity Planet のコンテンツと製品の推奨事項は編集上独立しています。あなたが当社のパートナーへのリンクをクリックすると、当社は収益を得る可能性があります。もっと詳しく知る。
パンデミック後、仮想会議への依存度が急増し、Google Meet や Zoom などのプラットフォームが私たちの日常の個人的および職業上のコミュニケーションに不可欠なものになっています。しかし、この使用量の急増により、増大するサイバーセキュリティの脅威への扉も開かれています。現在増加している最も懸念される戦術の 1 つは、 ClickFix キャンペーン — 何の疑いも持たない Google Meet ユーザーをターゲットにした高度なフィッシング詐欺。
これらのマルウェア詐欺は、正規の会議出席依頼を模倣し、ユーザーの信頼を搾取することを目的とした偽の会議出席依頼で個人を誘惑します。これらの ClickFix キャンペーンがどのように行われるかを理解し、その警告サインを認識することで、このますます蔓延する脅威の犠牲者から自分自身と組織を守ることができます。
ClickFix キャンペーンとは何ですか?
サイバー犯罪者はソーシャル エンジニアリング技術を利用して、架空の技術的な問題を解決する必要があると信じ込ませます。これらの攻撃者は、悪意を緊急修正として偽装することで、最も慎重なユーザーさえも欺く方法を見つけました。
ClickFix キャンペーンの特徴は、ソーシャル エンジニアリングを巧みに使用していることです。
- 詐欺師は、正当なソースから発信されたように見えるメッセージを作成し、多くの場合、アプリケーション内の重大なエラーに対処する必要があると主張します。
- これらのメッセージは、漠然としたプロンプトから、接続の問題やソフトウェアの障害に関する複雑な説明まで多岐にわたります。
- 次に、想定される問題を「修正」するように設計された PowerShell コードを実行するように誘導され、知らず知らずのうちにマルウェアがシステムに侵入することを許可します。
ClickFix 攻撃の構造
ClickFix キャンペーンは、広く普及している Google Meet を利用し、正規の Google Meet リンクによく似た偽の会議招待状を送信します。こうした詐欺的な招待状は、多くの場合、信頼できる情報源から送信されているように見え、重要な仕事上の会議や会議の約束でユーザーを誘惑します。
次のような、公式の Google Meet リンクとほぼ同一に見える URL が表示される場合があります。
- 会う[.]グーグル[.]私たち参加[.]コム
- 会う[.]グーギー[.]コムジョイン[.]私たち
- 会う[.]グーグル[.]コムジョイン[.]私たち
- 会う[.]グーグル[.]ウェブ参加[.]コム
- 会う[.]グーグル[.]ウェブ参加[.]コム
- 会う[.]グーグル[.]cdm-結合[.]私たち
- 会う[.]グーグル[.]us07ホスト[.]コム
- グーギードライバーズ[.]コム
- hxxps://会う[.]グーグル[.]コムジョイン[.]us/wmq-qcdn-orj
- hxxps://会う[.]グーグル[.]私たち参加[.]com/ywk-batf-sfh
- hxxps://会う[.]グーグル[.]us07ホスト[.]com/coc-btru-ays
- hxxps://会う[.]グーグル[.]ウェブ参加[.]com/exw-jfaj-hpa
この正規の URL の慎重な複製は、詐欺師がユーザーの防御力を低下させ、ソースを確認せずにクリックする可能性を高めるために使用する重要な戦術です。
感染プロセス
[修正を試す]ボタンをクリックすると、PowerShell コードの一部をコピーするという欺瞞的なプロセスが案内されます。このコードは、想定される問題を解決するために必要な手順として提示されていますが、代わりにマルウェアのインストールへの扉を開きます。コードを Windows コマンド プロンプトに貼り付けると、悪意のあるソフトウェアをシステムにダウンロードするコマンドを無意識のうちに実行することになります。
配信されるマルウェアの種類
ClickFix キャンペーンは単なる迷惑行為ではありません。重大なセキュリティ侵害につながる可能性があります。これらの攻撃によって展開されるマルウェアには、次のようなさまざまな悪意のあるソフトウェアが含まれます。
- ダークゲート: 攻撃者が感染したシステムを制御できるようにする多用途のリモート アクセス トロイの木馬 (RAT)。
- AMOSスティーラー: 特に macOS システムをターゲットにし、機密データと認証情報を盗みます。
- ルマ盗賊: 感染したデバイスから個人情報や機密データを収集するように設計されています。
- マタンブカスとXMRig: これらのマルウェアは暗号通貨のマイニングに使用され、コンピューティング リソースを密かに利用しながらシステムの速度を低下させる可能性があります。
最近のトレンドと進化
McAfee や McAfee などのサイバーセキュリティ企業からの最近のレポート セコイア、特に米国や日本などの地域で、ClickFix キャンペーンが大幅に増加していることを示しています。デジタル通信の利便性と会議の量の増加により、フィッシングの試みが簡単にすり抜けられるようになりました。
- サイバー犯罪者は現状に満足しているわけではありません。彼らは効果を維持するために戦略を継続的に適応させています。
- ClickFix キャンペーンは戦術を多様化し、Google Meet を超えて Zoom などの他のプラットフォームを含むように拡大し、さまざまな人気のあるアプリケーションやサービスのユーザーをターゲットにしています。
- 最近のキャンペーンには、輸送会社や物流会社をターゲットにしたフィッシングメールが関与していると報告されており、攻撃者がさまざまな業界に合わせてアプローチを調整していることがわかります。
さらに、Slavic Nation Empire (SNE) と Scamquerteo という 2 つの注目すべき攻撃者グループがこれらのキャンペーンに関与しているとされています。これらのグループは、大規模な暗号通貨詐欺ネットワークのサブチームとみなされており、これらのフィッシング攻撃の組織的かつ系統的な性質が浮き彫りになっています。
ClickFix 攻撃から身を守る
ClickFix のようなフィッシング詐欺に対する防御の第一線は認識です。潜在的なフィッシング行為を特定するのに役立つヒントをいくつか紹介します。
- 電子メールアドレスを精査します: 送信者の電子メール アドレスに不一致がないか必ず確認してください。正規の組織は通常、公式ドメインを使用します。何かがおかしいと思われる場合は、さらに調査する価値があります。
- リンクを注意深く調べてください。 クリックする前に、リンクの上にカーソルを置くと実際の URL が表示されます。リンクが疑わしい場合、または予想されるドメインと一致しない場合 (わずかなスペルミスなど) は、クリックしないでください。
- 危険信号を探してください。 技術的な問題の解決やコマンドの実行を促すような、緊急の言葉や珍しい要求に注意してください。正規の企業がユーザーにスクリプトの実行や機密情報の共有を電子メールで要求することはほとんどありません。
セキュリティ対策の実施
事前に対策を講じることで、ClickFix 攻撃の被害に遭うリスクを大幅に減らすことができます。
- 更新されたセキュリティ ソフトウェアを使用します。 ウイルス対策プログラムとマルウェア対策プログラムが最新であることを確認してください。これらのツールは、システムが危険にさらされる前に悪意のあるアクティビティを検出してブロックするのに役立ちます。
- 多要素認証 (MFA) を有効にします。 MFA を実装すると、アカウントにセキュリティ層が追加されます。たとえ資格情報が侵害されたとしても、攻撃者はアカウントにアクセスする際にさらなるハードルに直面することになります。
- データを定期的にバックアップします。 頻繁にバックアップを作成すると、ランサムウェア攻撃やマルウェア感染から情報を保護できます。攻撃を受けても、重要なファイルを失うことなくシステムを復元できます。
仮想会議のベスト プラクティス
より安全な仮想会議エクスペリエンスを確保するには、次のベスト プラクティスに従ってください。
- 会議への招待状を確認します。 信頼できるソースまたは既知の連絡先からのリンクのみを使用してください。会議への招待状を予期せず受け取った場合は、参加する前に別の通信方法で送信者に確認してください。
- セキュリティ設定を調整します。 ビデオ会議プラットフォームが提供するセキュリティ機能を使用します。待合室やパスワードで保護された会議などのオプションは、不正アクセスの防止に役立ちます。
- チームを教育します: 組織の一員である場合は、定期的にサイバーセキュリティ トレーニング セッションを実施して、従業員に最新のフィッシング戦術に関する情報を提供し、サイバーセキュリティ意識の文化を奨励してください。
ニーズに合った信頼できるマルウェア対策ソリューションを選択して、自分自身を守りましょう。高品質のマルウェア対策に投資すると、この種の脅威に対する重要な保護手段が提供され、デバイスの安全性が維持されます。
#欺瞞的な #Google #Meet #がユーザーをマルウェア詐欺に誘い込む