Microsoft、偽CAPTCHAで悪意あるコマンドを実行させる「ClickFix」攻撃に警告
Microsoft Threat Intelligenceは、改ざんされたWebサイトがCAPTCHA風の偽の認証プロンプトを表示し、Windowsユーザーに悪意あるコマンドを実行させる「ClickFix」キャンペーンを確認しました。 この攻撃では、被害者がコマンドを実行する前に、ペイロードをブラウザーのキャッシュ
Microsoft Threat Intelligenceは、改ざんされたWebサイトがCAPTCHA風の偽の認証プロンプトを表示し、Windowsユーザーに悪意あるコマンドを実行させる「ClickFix」キャンペーンを確認しました。 この攻撃では、被害者がコマンドを実行する前に、ペイロードをブラウザーのキャッシュ
Microsoft Threat Intelligenceは、ClickFixキャンペーンの新たな手口を確認しました。侵害されたWebサイトがブラウザのキャッシュストレージを悪用して悪意あるスクリプトを隠し、一般的な検知手法をすり抜けるというものです。 攻撃者は、被害者がコマンドを実行した時点でペイロードを直接ダウン
今回の新たなサイバー攻撃で最も巧妙なのは、偽のフィッシングドメインではなく、正規のChatGPTの画面そのものを舞台にしている点です。Huntressは、攻撃者がカスタムGPTを作成し、プラットフォームの新機能であるかのように見せかけて、ユーザーにWindows上で悪意あるコマンドを手動実行させる
公開状態で放置された攻撃者のステージングサーバーから、Viva Aerobus側の環境に関連するMicrosoft SQL Server狙いの侵入について、めったにないほど詳細な実態が明らかになりました。 151.243.232.123でホストされていたこのサーバーは、ツールの配布拠点と窃取データの保管場所を兼ねてい
ClickFix型のソーシャルエンジニアリング、PowerShellの実行、DLLサイドローディング、Pythonベースのリバーストンネルを組み合わせた侵入キャンペーン「TerminalFix」が確認されました。標的ネットワーク内に隠密なコマンド&コントロール(C2)チャネルを構築する手口です。 「STAC4924」
Microsoft Defender Antivirusでは、管理者が除外設定を作成することで、特定のファイル、フォルダー、プロセス、IPアドレスをスキャン対象から外せます。 信頼できるアプリケーションには便利な機能ですが、悪用されると危険です。Defenderがサポートする除外の種類は、主にプロセス、パス、拡張子、
新たなClickFix攻撃が確認されました。ChatGPTの正規Webドメインを悪用し、被害者にリモートアクセス型トロイの木馬(RAT)を感染させます。Huntressが今週、悪意あるカスタムGPTを使った新たなキャンペーンに関する調査結果を公表しました。カスタムGPTとは、その名のとおり、ユーザーや組織が独自に作成で
Google検索のスポンサー広告で宣伝されているOpenAIのChatGPTのカスタム版が、ClickFix攻撃を使ってマルウェアを配布する悪意のあるサイトへ、ユーザーを誘導しています。 攻撃者が悪用しているのは、AIプラットフォームの正規機能です。この機能を使うと、指示や追加の知識、スキルを組み合わせて、特定のタス
無数の開発者向けドキュメントに埋め込まれてきた、ありふれたサンプルURLが、実際の攻撃インフラへと変貌しました。問題のドメインthird-party[.]comは、長年にわたり外部サービスを示す無害なプレースホルダーとして開発者に使われてきました。ところが少なくとも2026年6月以降、このドメイン
新たに確認されたClickFixキャンペーンでは、ChatGPTのカスタムGPT(Custom GPTs)を悪用して正規製品になりすまし、被害者に悪意あるコードを自分のマシン上で実行させようとしています。 カスタムGPTは、特定の指示やツールを組み込めるChatGPTのカスタマイズ版です。ChatGPT.com上でホ
すべての記事を読み込みました