タグ: ClickFix攻撃

cyberpress.org

MacSyncスティーラー、C2ドメインをローテーションさせながらも安定したURIパターンとチャンク化HTTP PUTを使用

MacSyncスティーラーは、macOSを標的とする情報窃取型マルウェアで、めまぐるしく変化するコマンド&コントロール(C2)ドメインを使ってペイロードを配信し、感染デバイスと通信してデータを窃取します。 しかし、Microsoft Defenderのエキスパートチームによる調査で、このマルウェアはドメインが変わった

cyberpress.org

新たなClickLockステイラー、偽のCloudflare認証でmacOSユーザーを標的に

Group-IBの研究者らによると、ClickLock Stealerと名付けられた新たに確認されたmacOSマルウェアは、偽のCloudflare認証プロンプトとClickFix型のソーシャルエンジニアリングを悪用し、エクスプロイトや権限昇格を必要とせずにユーザーの端末を侵害しているとのことです。 このマルウェアは

bleepingcomputer.com

新型マルウェア「OkoBot」フレームワーク、20種類超のペイロードで仮想通貨・データを窃取

OkoBotと呼ばれる新たな悪意のあるフレームワークが登場し、20種類を超えるペイロードを展開して仮想通貨ウォレットのシードフレーズや認証情報などの機密データを狙う攻撃を行っています。 OkoBotはClickFix攻撃や、正規のソフトウェアツールを装った悪意のあるGitHubリポジトリを通じて被害者に到達します。

securityweek.com

「ClickLockステーラー」、ソーシャルエンジニアリングとプロセス強制終了でmacOSのセキュリティを回避

新種のmacOSマルウェア「ClickLock Stealer」が、ソーシャルエンジニアリングとプロセス強制終了を組み合わせることで同OSの防御機構を回避し、被害者から重要な情報を盗み出しています。 サイバーセキュリティ企業のGroup-IBは6月上旬にClickLock Stealerを発見しました。このマルウェア

cyberpress.org

Claude.aiの共有チャット機能を悪用したマルバタイジングキャンペーン、ソーシャルエンジニアリング攻撃に悪用

TrendAI™ Researchの調査によると、高度なマルバタイジングキャンペーンがClaude.aiの共有チャット機能を兵器化し、世界中の開発者やAIツールユーザーを標的にClickFix型ソーシャルエンジニアリング攻撃を展開していることが明らかになりました。 2026年4月8日から6月14日にかけて実施されたこ

gbhackers.com

主要ブラウザと仮想通貨ウォレットを狙う新型SHubスティーラー「Reaper」

脅威アクターが、macOS向けにアップグレードされたSHubスティーラーの新バージョン「Reaper」を引っ提げて再登場しました。すべてのMacユーザーが警戒すべき、巧妙な配布手口が使われています。 攻撃者はWeChat、Miroなどの人気アプリに見せかけた偽のダウンロードページを作成し、自動化されたClickFix

darkreading.com

サイバー保険料は低下傾向、しかし免責事項は拡大

4分で読めます出典:Poca Wander Stock / Getty Imagesガートナー セキュリティ&リスク管理サミット — メリーランド州ナショナルハーバー — 企業にとっての朗報は、サイバー保険のポリシーがいまだ手頃な価格を維持していることです。一方で悪報もあります。補償の免責事項が増加しており、内容によっ