テクノロジー
たった1バイトの書き換えで98%のウイルス対策ソフトを欺く:「Zombie ZIP」という新たな脅威
98%──。この検出回避率を叩き出したのは、高度な難読化フレームワークでも国家支援の攻撃ツールでもない。ZIPファイルのヘッダー内の1バイトを書き換えるという、拍子抜けするほど単純な手法だ。 「Zombie ZIP」と名 […]
別名: クリックフィックス, ClickFix攻撃
ClickFixは、Webサイト上で偽のCAPTCHA認証やシステムエラーを表示し、ユーザー自身に悪意のあるコマンドを実行させる巧妙なソーシャルエンジニアリング手法である。具体的には、Windowsの「ファイル名を指定して実行」ダイアログを開かせ、クリップボードに自動コピーされた不正なPowerShellコマンドを貼り付けて実行するよう誘導する。ユーザー自らが操作を行うため、従来の自動防御システムを回避しやすい。2025年上半期には攻撃数が急増しており、フィッシングに次ぐ主要な脅威となっている。攻撃キットが安価に流通していることも拡散の要因である。
98%──。この検出回避率を叩き出したのは、高度な難読化フレームワークでも国家支援の攻撃ツールでもない。ZIPファイルのヘッダー内の1バイトを書き換えるという、拍子抜けするほど単純な手法だ。 「Zombie ZIP」と名 […]
サイバーセキュリティの世界で、新たな、そして極めて巧妙な脅威が急速にその存在感を増している。Microsoftのセキュリティチームが詳細なレポートを公開した「ClickFix」と名付けられたソーシャルエンジニアリング攻撃 […]