1766305758
2025-12-21 01:30:00
NEWFox Newsの記事が聴けるようになりました!
サイバー犯罪者は、あなたが毎日使用しているソフトウェアに干渉することがますます巧妙になってきています。
ここ数年、銀行ポータルをコピーしたフィッシング サイト、デバイスが感染していると主張する偽のブラウザ アラート、決して触れてはいけないコマンドの実行を促す「人間認証」画面が見られました。最新の展開は、進行中の ClickFix キャンペーンから生まれました。
攻撃者は、あなたが人間であることを証明するよう要求する代わりに、Windows アップデートを装うようになりました。何も考えずに指示に従うことができるほど説得力があるように見えますが、それはまさに彼らが望んでいることです。
無料の CyberGuy レポートにサインアップしてください
私の最高の技術ヒント、緊急のセキュリティ警告、特別オファーがあなたの受信箱に直接配信されます。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできます – 私の参加すると無料です サイバーガイ.COM ニュースレター。
新しい詐欺が偽の MICROSOFT 365 ログイン ページを送信
マルウェアは、ステガノグラフィーを使用して従来のセキュリティ ツールをすり抜け、一見通常の画像ファイル内に隠れます。 (マイクロソフト)
偽のアップデートの仕組み
研究者は、ClickFix が古いトリックをアップグレードしていることに気づきました。このキャンペーンは以前は人間による認証ページに依存していましたが、現在は本物とほぼ同じように見える全画面の Windows Update 画面が表示されます。 Joe Security は、このページに偽の進行状況バー、おなじみの更新メッセージ、重要なセキュリティ更新の完了を求めるメッセージがどのように表示されるかを示しました。
Windows を使用している場合、サイトでは、[ファイル名を指定して実行]ボックスを開き、クリップボードから何かをコピーして貼り付けるように求められます。その「何か」は、マルウェア ドロッパーをサイレントにダウンロードするコマンドです。通常、最終的なペイロードはインフォスティーラーであり、マシンからパスワード、Cookie、その他のデータを盗みます。
新しい電子メール詐欺はフィルターを通過するために隠し文字を使用します
攻撃者がほぼ完璧な精度で Windows を模倣するため、偽の更新画面を見分けるのはますます困難になっています。 (ジョー・セキュリティ)
コマンドを貼り付けた瞬間に感染チェーンが始まります。まず、mshta.exe というファイルがリモート サーバーにアクセスし、スクリプトを取得します。検出を避けるために、これらの URL では、アドレスの一部に 16 進エンコードを使用し、パスをローテーションすることがよくあります。その後、スクリプトは、研究者を失望させるためのゴミ命令が満載された難読化された PowerShell コードを実行します。 PowerShell がその仕事を行うとき、ローダーとして機能する非表示の .NET アセンブリを復号化します。
この攻撃はなぜ検出が非常に難しいのでしょうか?
ローダーは、通常の PNG ファイルのように見える次のステップを非表示にします。 ClickFix はカスタム ステガノグラフィーを使用します。これは、通常のように見えるコンテンツ内に機密データを隠す技術です。この場合、マルウェアは画像のピクセル データ内に存在します。攻撃者は、特定のピクセル、特に赤チャネルの色の値を調整して、シェルコードの一部を埋め込みます。写真を見ると、すべてが正常に見えます。
スクリプトは、隠しデータがどこにあるかを正確に認識します。ピクセル値を抽出して復号化し、メモリ内で直接マルウェアを再構築します。つまり、明らかにディスクには何も書き込まれません。ファイル スキャンに依存するセキュリティ ツールは、シェルコードがスタンドアロン ファイルとして表示されることがないため、これを見逃します。
再構築されると、シェルコードは、explorer.exe などの信頼できる Windows プロセスに挿入されます。この攻撃では、VirtualAllocEx、WriteProcessMemory、CreateRemoteThread などの既知のメモリ内技術が使用されます。最近の ClickFix アクティビティでは、LummaC2 や Rhadamanthys の更新バージョンなどの情報窃取ツールが配信されました。これらのツールは、認証情報を取得し、ノイズをほとんど発生させずに攻撃者に送り返すように構築されています。
隠されたコードが信頼できる Windows プロセスに読み込まれると、情報窃取者は静かにデータの収集を開始します。 (カート「サイバーガイ」クナッツソン)
ClickFix キャンペーンから身を守るために実行できる 7 つのステップ
保護を維持するための最善の方法は、しばらく速度を落とし、これらの攻撃が開始される前に阻止するいくつかの手順に従うことです。
1) 要求されていないコマンドは決して実行しないでください
サイトでコマンドを実行、PowerShell、またはターミナルに貼り付けるように求められた場合は、即時の警告サインとして扱います。真のオペレーティング システムのアップデートでは、Web ページからコマンドを実行する必要はありません。このコマンドを実行すると、攻撃者に完全な制御が与えられることになります。何か違和感を感じた場合は、ページを閉じて、それ以上操作しないでください。
2) Windows アップデートを Windows 内に保持する
アップデートは、Windows 設定アプリまたは公式システム通知を通じてのみ行われます。 Windows アップデートを装ったブラウザーのタブやポップアップは、常に偽物です。通常の更新フロー以外でアクションを求めるメッセージが表示された場合は、それを無視し、実際の Windows Update ページを自分で確認してください。
3) 評判の良いウイルス対策ソフトを使用する
ファイルベースとメモリ内の両方の脅威を検出できるセキュリティ スイートを選択してください。 ClickFix のようなアジャイル攻撃は、スキャナーが検出できる明白なファイルを残すことを回避します。動作検出、サンドボックス、およびスクリプト監視ツールを使用すると、異常なアクティビティを早期に発見できる可能性が大幅に高まります。
マルウェアをインストールし、個人情報にアクセスする可能性のある悪意のあるリンクから身を守る最善の方法は、すべてのデバイスに強力なウイルス対策ソフトウェアをインストールすることです。この保護機能は、フィッシングメールやランサムウェア詐欺についても警告し、個人情報やデジタル資産を安全に保ちます。
Windows、Mac、Android、iOS デバイス向けの 2025 年のウイルス対策保護製品のトップを私が選んで入手します。 サイバーガイ.com。
4) パスワードマネージャーを使用する
パスワード マネージャーは、使用するアカウントごとに強力で一意のパスワードを作成します。また、正規のサイトでのみ自動入力されるため、偽のログイン ページを見つけるのにも役立ちます。マネージャーが資格情報の入力を拒否した場合は、手動で何かを入力する前に URL をもう一度確認してください。
その後、メールが以前の侵害で公開されたかどうかを確認できます。当社の最も優れたパスワード マネージャーの選択肢には、電子メール アドレスまたはパスワードが既知の漏洩に含まれているかどうかをチェックする、組み込みの侵害スキャナーが含まれています。一致するものが見つかった場合は、再利用されたパスワードをすぐに変更し、それらのアカウントを新しい一意の資格情報で保護します。
専門家が評価する 2025 年の最高のパスワード マネージャーを次の URL でチェックしてください。 サイバーガイ.com。
5) 個人データ削除サービスを利用する
多くの攻撃は、すでにオンラインに公開されている電子メールや個人情報をターゲットにすることから始まります。データ削除サービスは、情報を収集して販売するデータ ブローカー サイトからの削除をリクエストすることで、デジタル フットプリントを縮小するのに役立ちます。すべてを削除することはできませんが、公開を減らすことは、ユーザーの詳細情報に簡単にアクセスできる攻撃者が少なくなることを意味します。
インターネットからデータを完全に削除することを保証できるサービスはありませんが、データ削除サービスは確かに賢い選択です。それらは安くはありませんし、プライバシーも守られません。これらのサービスは、お客様の個人情報を積極的に監視し、何百もの Web サイトから体系的に削除することで、すべての作業を行います。それが私に安心をもたらすものであり、インターネットから個人データを削除する最も効果的な方法であることが証明されています。利用可能な情報を制限することで、詐欺師が侵害によるデータとダークウェブで見つけられる情報を相互参照するリスクが軽減され、詐欺師があなたをターゲットにすることが難しくなります。
私のおすすめのデータ削除サービスをチェックし、次のサイトにアクセスして無料のスキャンを取得して、個人情報がすでに Web 上に公開されているかどうかを確認してください。 サイバーガイ.com。
無料のスキャンを実行して、個人情報がすでに流出していないかどうかを確認してください。 サイバーガイ.com。
6) 何かを信頼する前に URL を確認してください
魅力的なレイアウトだからといって、それが正当であるとは限りません。常に最初にドメイン名を確認してください。公式ページと一致しない場合や、おかしなスペルや余分な文字が使用されている場合は、閉じてください。攻撃者は、人々がページのデザインを認識しているがアドレスフィールドを無視しているという事実を利用します。
7) 疑わしい全画面ページを閉じます
偽の更新ページは、多くの場合、ブラウザ インターフェイスを隠し、ページがコンピュータの一部のように見えるように全画面モードで実行されます。 Web サイトが許可なく突然全画面表示になった場合は、Esc または Alt+Tab キーを押して終了します。外出中はシステムをスキャンし、そのページには戻らないでください。
カートの主なポイント
ClickFix はユーザーの操作に依存しているため機能します。画面上の指示に従わない限り、何も起こりません。このため、偽の Windows Update ページは、ほとんどの人が信頼しているページの一部であるため、特に危険です。 Windows アップデートによって画面がフリーズすることに慣れている場合は、プロセス中に表示されるメッセージに疑問を持たないかもしれません。サイバー犯罪者はそれを知っています。彼らは信頼できるインターフェイスをコピーしてユーザーの警戒を解除し、ユーザーを信頼して最後のコマンドを実行します。その後に続く技術的なトリックは複雑ですが、出発点はシンプルです。彼らはあなたに助けてもらう必要があります。
Web サイトからコマンドを、その動作についてよく考えずにコピーしたことがありますか?までメールでお知らせください。 サイバーガイ.com。
ここをクリックしてFOXニュースアプリをダウンロードしてください
無料の CyberGuy レポートにサインアップしてください
私の最高の技術ヒント、緊急のセキュリティ警告、特別オファーがあなたの受信箱に直接配信されます。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできます – 私の参加すると無料です サイバーガイ.COM ニュースレター。
Kurt “CyberGuy” Knutsson は、受賞歴のあるテクノロジー ジャーナリストであり、テクノロジー、ガジェット、生活をより良くするガジェットに深い愛情を持っており、朝から「FOX & Friends」で Fox News と FOX Business に寄稿しています。技術的な質問はありますか? Kurt の無料 CyberGuy ニュースレターを入手し、CyberGuy.com であなたの声、ストーリーのアイデア、コメントを共有してください。
#ClickFix #キャンペーンは現在偽の #Windows #アップデートを使用してマルウェアを拡散させています #Sør