ClickFix攻撃:MacとWindowsユーザーを自ら感染させる手口

Judul asli: ClickFix attacks are tricking Mac and Windows users into hacking themselves

Mengapa Ini Penting

正規アカウント悪用でClickFix攻撃が一般ユーザーにも広がり、既存のセキュリティ対策を無効化するリスクが示された

偽CAPTCHAを使う「ClickFix」攻撃が急増。RedditでHBO Maxの公式アカウントが乗っ取られ、数百件の偽広告が投稿。ユーザーが自らターミナルにコマンドを入力し、情報窃取マルウェアをインストールさせる手口。

「ClickFix」と呼ばれるサイバー攻撃が2026年の主要な脅威として急浮上している。偽サイトまたは侵害された正規サイトに、CAPTCHAや認証チェックに見せかけた画面を表示。クリックすると、WindowsのコマンドプロンプトやMacのターミナルに特定の文字列を貼り付けるよう指示が出る。Enterキーを押した瞬間、パスワード・ログイン済みアカウント・仮想通貨ウォレットを即時窃取するマルウェアがインストールされる。ターミナルを直接操作するためアンチウイルスを回避しやすい点が悪質だ。

最新事例では、Hudson Rockの研究者がReddit上でHBO Maxの公式アカウントが乗っ取られ、数百件の偽広告が投稿されたことを確認。Redditは「HBO Maxのアカウントが侵害され悪意あるリンクを含む広告に使用された」と認め、アカウントをロックし広告を削除したと発表。被害人数は非公開。Warner Brothers Discoveryはコメントを拒否した。対策としてセキュリティ研究者Kevin Beaumonは企業向けにコマンドプロンプトへのアクセスをドメイン単位でブロックすることを推奨。Mac向けには「BlockBlock」ツールも有効とされる。

Sumber

techcrunch.com — Baca artikel asli →