- 1 : 2025/04/04(金) 11:22:00.31 ID:KqZEVLs100404
- 2 : 2025/04/04(金) 11:22:22.36 ID:KqZEVLs100404
-
怖い😱
- 3 : 2025/04/04(金) 11:23:50.45 ID:81Ohg7AcH0404
-
>>1
腕立て伏せ(笑)腹筋(笑)で筋トレした気になってるオカマの方が怖い
ナナフシ - 4 : 2025/04/04(金) 11:24:19.10 ID:l1jCx9yxa0404
-
どういうしくみなんだ?
- 5 : 2025/04/04(金) 11:24:39.63 ID:re6yLXqh00404
-
これもうわかんねぇな
- 6 : 2025/04/04(金) 11:24:43.58 ID:qwVaFBCi00404
-
こんなの防ぎようがねえわ
- 7 : 2025/04/04(金) 11:24:44.59 ID:VEAl96YKr0404
-
面白そうな記事なんだからちゃんとソース貼れよ
- 9 : 2025/04/04(金) 11:25:17.25 ID:pWRE0lfu00404
-
さすがに悪質すぎる
- 10 : 2025/04/04(金) 11:26:03.55 ID:OSGzZbMZ00404
-
ロボットなら感染しなかったのに…
- 11 : 2025/04/04(金) 11:26:42.51 ID:7uZXLmF300404
-
これは引っかかるわ
ロボットだったらよかったなあ… - 12 : 2025/04/04(金) 11:26:55.76 ID:NMOdiPSm00404
-
私はホモではありません
- 13 : 2025/04/04(金) 11:27:26.75 ID:JWMU1JyV00404
-
どう防げと?
- 14 : 2025/04/04(金) 11:28:03.43 ID:qHfGCuW500404
-
人間弱すぎて草
- 16 : 2025/04/04(金) 11:28:10.56 ID:hKXZw+6600404
-
これは押しちゃうかもだな
- 17 : 2025/04/04(金) 11:28:18.04 ID:KqZEVLs100404
-
その「私はロボットではありません」は本物? マルウェア感染狙う“偽CAPTCHA”出現 米Microsoftが注意喚起
この頃、セキュリティ界隈で
「私はロボットではありません」の画面に偽装してユーザーのクリックを誘い、Windowsをマルウェアに感染させようとする手口が横行しているという。Webサイトにログインしようとすると時折表示される「私はロボットではありません」の画面。不正アクセス防止を目的としたCAPTCHAの一種だが、この仕組みを偽装してユーザーのクリックを誘い、Windowsをマルウェアに感染させようとする手口が横行しているという。
マルウェア感染狙う“偽CAPTCHA”出現
「ClickFix」と呼ばれるこの手口では、普段利用しているサービスのログイン画面に見せかけた詐欺サイトにユーザーを誘導し、不正プログラムと人間のユーザーを見分ける目的で使用される「私はロボットではありません」を装うボタンを表示する。ユーザーがこのボタンをクリックすると、確認のためと称して次のようなキーボード操作を求められる。(1)Windowsボタンと「R」を押す
(2)「CTRL」と「V」を押す
(3)「Enter」を押す
(1)の手順ではWindowsの「ファイル名を指定して実行」のウィンドウを表示し(2)の手順で不正サイトの仮想クリップボードからコピーした悪質なコードをペースト。(3)のEnterキーを押してしまうとマルウェアが実行される。
米Microsoftによると、この手口は2024年12月に旅行予約サイトの「Booking.com」を装うフィッシング詐欺に利用されているのが見つかった。この攻撃は25年2月時点でも続いているといい、ユーザーが画面の指示に従うとパスワードなどの情報を盗み出すマルウェアに感染し、アカウントを乗っ取られたり決済情報を盗まれたりする恐れがある。
偽のBooking.comsに出現した“偽のCAPTCHA”
Booking.comを狙った詐欺では、主に旅行関連の企業や個人が標的にされているという。例えば「宿泊設備やスタッフの接し方の問題に関するフィードバックが投稿されました」という通知メールや「宿泊を検討していますが、口コミを見て少し心配しています」といった客からの問い合わせを装った詐欺メールをホテルなどの担当者に送付。リンクや添付ファイルをクリックするよう仕向ける。これをクリックするとBooking.comに見せかけた不正サイトに誘導され、ClickFixの手口でマルウェアをインストールさせる仕組み。
サイバーセキュリティジャーナリスト、ブライアン・クレブズさんのWebサイト「KrebsOnSecurity」によれば、Booking.comを利用している宿泊施設のアカウントが乗っ取られ、ホテルを予約した利用客にそのアカウント経由で決済情報の提供を求める詐欺メールが送信される被害も発生しているという。
GoogleやFacebookのエラーページ装う手口も
Microsoftによると、こうした攻撃を仕掛けているのは「Storm-1865」と呼ばれるサイバー犯罪集団で、23年ごろから詐欺の手口を進化させ、件数も増大している。狙われているのは旅行業界にとどまらない。サイバーセキュリティ企業の米Arctic Wolfは、ヘルスケア業界を狙ったClickFixの手口を確認したと伝えた。理学療法士などの専門家がリハビリを指導する「HEP2go」のサイトにアクセスしようとしたところ、不正サイトにリダイレクトされ、偽の「私はロボットではありません」画面が表示されたという報告が2月下旬から相次いでいるという。こちらもBooking.comと同じ手口でマルウェアをインストールさせようとしていた。
米保健社会福祉省は24年10月の時点で、Google ChromeやFacebookなどのエラーページに見せかけて「Fix it」のボタンをクリックさせるClickFixの手口に注意を促していた。他にもゲームやPDF閲覧ソフト、Zoomアプリなどを探そうとするユーザーを標的にしている可能性があるという。
ClickFixの手口は一般的なマルウェア感染の手口と比べて不審な印象を抱かれにくく、ユーザーに操作させることでWebブラウザなどに実装されている通常のセキュリティ対策をすり抜けてしまいやすい。MicrosoftやArctic Wolfは、こうした詐欺の手口を見抜けるよう、従業員のトレーニングに力を入れる必要性を指摘している。
- 25 : 2025/04/04(金) 11:31:53.24 ID:JnPX2i7600404
-
>>17
キーボード操作要求で見破れるのか - 29 : 2025/04/04(金) 11:33:29.97 ID:xMm8iOxx00404
-
>>17
こんなの実行しちゃうやついるの🥺 - 18 : 2025/04/04(金) 11:28:18.97 ID:naRnM+/Y00404
-
どうすりゃいいんだよ!
- 19 : 2025/04/04(金) 11:28:31.26 ID:Kq3gr1ak00404
-
その手があったか
- 20 : 2025/04/04(金) 11:29:25.26 ID:Iu24E2rf00404
-
未だにCAPTCHAとか使ってる企業はゴミ
- 21 : 2025/04/04(金) 11:29:42.54 ID:iSR6kyDy00404
-
俺は涙を流さない
- 22 : 2025/04/04(金) 11:29:50.85 ID:7VLmbDuA00404
-
Defenderが常駐保護で守ってくれないの?
- 23 : 2025/04/04(金) 11:30:13.69 ID:9UuKWzXW00404
-
クリックだけじゃなくて、ENTERとかも押させるの?
- 26 : 2025/04/04(金) 11:31:53.25 ID:Iu24E2rf00404
-
>>23
そうみたい
Windowsキー押せとか
iPadのワイ困惑 - 34 : 2025/04/04(金) 11:34:00.77 ID:/B86DKml00404
-
>>23
操作は色々やらせるだろうね
1クリックで終わるならそもそもクリックさせる必要なく自動起動でいいし - 24 : 2025/04/04(金) 11:30:49.09 ID:hHCEqy0100404
-
🤖ショックは不要です
- 27 : 2025/04/04(金) 11:32:41.63 ID:vazNb/jb00404
-
こんなもんどうすりゃいいんだよ
- 28 : 2025/04/04(金) 11:33:09.00 ID:KR9EVPqea0404
-
その昔ミスターロボットって歌がありましてな
- 30 : 2025/04/04(金) 11:33:30.98 ID:S9ULYl+i00404
-
いいや、今から君はロボットだよ
- 31 : 2025/04/04(金) 11:33:42.54 ID:Gui1lo/+00404
-
それ押すだけで感染させるなら
そのページ開いた時点で(押した体にして)感染させるだろ - 32 : 2025/04/04(金) 11:33:43.97 ID:Vl6ONZPP00404
-
これが何もしてないのに壊れた原因か
【危険】「私はロボットではありません」。を押すと感染するマルウェアウイルス出現wwwwwwwwwwww

コメント