執筆・編集

あなた自身がマルウェア実行犯に? コピー&ペーストを悪用する新手のサイバー攻撃「ClickFix」の脅威と対策

あなた自身がマルウェア実行犯に? コピー&ペーストを悪用する新手のサイバー攻撃「ClickFix」の脅威と対策
mail@yanagiya.biz

キヤノンマーケティングジャパンの「2025年上半期サイバーセキュリティレポート」をもとに、利用者自身にマルウェアを実行させる攻撃「ClickFix」を解説しています。ESET製品での検出数は前年同期比で約4.7倍に増え、マルウェア検出ランキングの4位に入りました。手口は技術的に高度ではなく、偽のreCAPTCHA画面で検証失敗と表示し、WindowsキーとR、Ctrl+V、Enterの操作を指示するというもので、あらかじめクリップボードに仕込まれた悪意あるコマンドが実行される「ペーストジャッキング」が使われます。

近年は生成AIで日本語が自然になり、ZoomやGoogle Meetの参加時にマイク未検出やドライバーエラーと表示して焦らせる例も増加。Macのターミナルを狙うTerminalFixも確認され、Lumma StealerやNetSupport RATが送り込まれます。ウェブサイトの指示でコマンドを貼り付けないという意識が最大の防御だとまとめています。

この要約は生成AIで作成しました。

記事はこちら
あなた自身がマルウェア実行犯に? コピー&ペーストを悪用する新手のサイバー攻撃「ClickFix」の脅威と対策
あなた自身がマルウェア実行犯に? コピー&ペーストを悪用する新手のサイバー攻撃「ClickFix」の脅威と対策
ABOUT ME
柳谷智宣
柳谷智宣
ITライター
1972年生まれ、東京育ち。ITやビジネスといったカテゴリーで執筆しているライターです。キャリアは27年目で、雑紙やムック、単行本、新聞といった紙媒体から、ウェブ記事、メールマガジン、プレスリリースなども手掛けています。現在は、執筆だけでなく、企画提案から執筆・編集までを行っております。主に一般ビジネスユーザーをターゲットに、易しく解説する記事が多いですが、エンタープライズ向けの記事やメーカーや企業のウェブサイトのコンテンツ制作も請け負っています。可能な限り、様々な案件に対応できますので、まずは打診いただけると幸いです。
記事URLをコピーしました