Microsoft、偽CAPTCHAで悪意あるコマンドを実行させる「ClickFix」攻撃に警告
Microsoft Threat Intelligenceは、改ざんされたWebサイトがCAPTCHA風の偽の認証プロンプトを表示し、Windowsユーザーに悪意あるコマンドを実行させる「ClickFix」キャンペーンを確認しました。 この攻撃では、被害者がコマンドを実行する前に、ペイロードをブラウザーのキャッシュ
Microsoft Threat Intelligenceは、改ざんされたWebサイトがCAPTCHA風の偽の認証プロンプトを表示し、Windowsユーザーに悪意あるコマンドを実行させる「ClickFix」キャンペーンを確認しました。 この攻撃では、被害者がコマンドを実行する前に、ペイロードをブラウザーのキャッシュ
最初のファイルは「my new program called 2.rar」という名前で、中には TokenGrabberBuilder.zip というZIPアーカイブが入っています。このアーカイブには「TokenGrabber Builder」フォルダがあり、Pythonベースのビルダーと、認証情報を窃取するペイロー
Pythonベースのインフォスティーラー・ビルダーが確認されました。攻撃者はこのツールを使い、ブラウザーの認証情報、決済カード情報、セッションCookie、Discordトークン、Wi-Fiパスワード、さらに広範なシステム情報を盗み出す、カスタマイズ済みのWindows向けペイロードを生成できます。 このパッケージは
新たに公開されたWindowsのプロセスインジェクション手法を使うと、厳重に監視されている WriteProcessMemory や VirtualAllocEx といったAPIを呼び出さずに、コンソールアプリケーション内にペイロードを配置して実行できます。 「コンソール名前付きパイプインジェクション」と名付けられた
正規のリモート監視・管理(RMM)ソフトウェアを悪用したフィッシングキャンペーンが確認されました。攻撃者はこれを使ってWindowsシステムへの永続的なアクセスを確立し、認証情報の窃取につなげています。 このキャンペーンからは、最近よく見られる攻撃傾向がうかがえます。攻撃者は脆弱性を突いたり、あからさまな独自マルウェ
Microsoftは、Windows Subsystem for Linux(WSL)をLinuxディストリビューションの実行環境にとどまらないものへと拡張しました。「WSL Containers」が一般提供(GA)となりました。 この機能はwsl --updateを実行すると入手できます。インストール後は、新しいコ
無数の開発者向けドキュメントに埋め込まれてきた、ありふれたサンプルURLが、実際の攻撃インフラへと変貌しました。問題のドメインthird-party[.]comは、長年にわたり外部サービスを示す無害なプレースホルダーとして開発者に使われてきました。ところが少なくとも2026年6月以降、このドメイン
グラーツ工科大学の研究者らは、Windows、Linux、macOSのファイル通知システムを利用して、他のアカウントの活動を盗み見できることを示しました。 Windowsでは、特権を持たない一般アカウントが、別のユーザーによるFirefoxでの人気サイトへのアクセスの95.7%を検出しました。しかも、
新たに公開されたWindowsのプロセスインジェクション手法は、リダイレクトしたコンソール入力と名前付きパイプを利用し、厳重に監視されているAPIのVirtualAllocExやWriteProcessMemoryを呼び出すことなく、ペイロードのデータを子プロセスへ転送します。GetDatabase Tools 「コ
AIコーディングエージェントがWindowsのジャンクションを誤って処理し、稼働中の約4万8000ファイルを削除。Gitオブジェクトデータベースも破損問題はRedditで発覚。コミュニティはバックアップ不足を嘲笑し、「典型的なFAFO」と評価教訓は、AIに本番の作業を任せる前に、GitHubなどのリモートのバージ
すべての記事を読み込みました