タグ: ClickFix

cyberpress.org

C2Looperバックドア、GitHubをC2に悪用しシェルコードインジェクションでランサムウェア侵入の足がかりを構築

このマルウェアは2026年7月に発見されたもので、ランサムウェア関連の脅威アクターが初期侵入、偵察、横方向移動、追加ペイロードの展開を行うために使用している可能性が高いとみられています。 研究者らは、C2Looperが多段階のClickFix感染チェーンを通じて配布されているとの見方を、低~中程度の確度で示しています

bleepingcomputer.com

新種のmacOSマルウェア「AmnesiaStealer」、遠隔操作でブラウザセッションを乗っ取る

ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も

securityweek.com

macOS向けマルウェア「AmnesiaStealer」、データを窃取しブラウザセッションを乗っ取る

Rust製の多段階型macOS情報窃取マルウェアが、GitHubの偽ダウンロードページを通じて拡散していることが、Jamfの報告で明らかになりました。これは最近のClickFix攻撃の一環として確認されたものです。 この偽のダウンロードページは、被害者をだましてTerminal(ターミナル)にコマンドを貼り付けさせる

cyberpress.org

AmnesiaStealer、ClickFixを悪用してChromiumブラウザのセッションを乗っ取るmacOSマルウェア

新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、洗練されたClickFixキャンペーンを使ってユーザーを騙し、認証情報を盗んだ上でアクティブなChromiumブラウザセッションを密かに乗っ取るマルウェアをインストールさせていることが判明しました。 Jamf Threat Labsは

gbhackers.com

新型マルウェア「AmnesiaStealer」、ClickFix攻撃でmacOSユーザーを標的に

新たに確認されたmacOS向け情報窃取マルウェア「AmnesiaStealer」が、GitHubのダウンロードページを偽装したClickFixソーシャルエンジニアリングキャンペーンを通じてユーザーを標的にしています。 このマルウェアはパスワードの窃取、ブラウザデータの収集、永続化、さらには認証済みChromiumブラ

cyberpress.org

CNCMachineRMSはランタイムハッシュ化でWindows APIを隠蔽、インポートテーブルなしで動作

セキュリティ研究者らは、BabaDedaを基盤とした感染チェーンの末端で配布される1.14MBのx64リモートアクセス型トロイの木馬(RAT)「CNCMachineRMS」を発見しました。 このマルウェアは、インポートテーブルを持たずに動作し、実行時にハッシュ値からWindows APIを解決し、文字列も必要になった

gbhackers.com

ワンクリックのClickFix詐欺で、攻撃者に永続的なリモートシェルを与える新種RAT「CNCMachineRMS」

ClickFixのプロンプトが、最終的にリモートアクセスの足がかりを与えてしまうケースがあります。CNCMachineRMSは、BabaDedaローダーのチェーンの最後に展開される未報告のx64版RATで、ユーザー操作によって実行されたイベントを永続的なハンズオンキーボードアクセスへと変える働きをします。 1.14M

gbhackers.com

ErrTraffic、WordPressハッキングとブロックチェーンC2、ローテーション型マルウェアドメインを組み合わせた配信ネットワーク

侵害されたWordPressサイト、ClickFix型の誘導手口、Polygonブロックチェーンのスマートコントラクト、そして高速でローテーションするペイロード配信ドメインを組み合わせ、幅広いWindowsマルウェアを配布する活動中のErrTraffic MaaS(サービスとしてのマルウェア)キャンペーンが確認されま