ClickFix Moves into the Browser to Steal Cryptocurrency
2026/09/09 InfoSecurity — ClickFix キャンペーンは、ユーザーを騙してコンピュータ上でコマンドを実行させる手口から、悪意のある JavaScript をユーザー自身のブラウザへ挿入させる手口へと移行している。この攻撃では、自ら脆弱性を悪用しようとする人物が標的となっている。Cisco Talos が 9月8日に公開した調査によると、数カ月にわたるキャンペーンの調査で明らかになった悪意の活動は、Google Visualization API を使用し、一般公開された Google Sheets ドキュメントから難読化されたコードを取得して、2 つの暗号資産取引サイトのセッション内に挿入するというものだ。
Continue reading “ClickFix キャンペーンの変化:標的を OS からブラウザへ移行しながら暗号資産を狙う”
You must be logged in to post a comment.