マイクロソフト脅威インテリジェンス:ClickFix攻撃者はブロックチェーンのスマートコントラクトを利用して削除対策を回避
簡単に言うと
Microsoftは、ClickFix脅威が進化を続けており、オンチェーンスマートコントラクトのストレージとブラウザーフィンガープリント技術を利用してWindowsおよびmacOSシステムを攻撃していると警告しています。
Microsoft脅威インテリジェンスは、進化し続けるClickFix攻撃活動に関する調査結果を発表しました。この攻撃は現在、ブロックチェーンインフラと高度なブラウザーフィンガープリント技術を活用し、大規模にWindowsとmacOSシステムへ侵入しています。
これらのWindowsシステムを対象とした攻撃ではEtherHiding技術が用いられており、悪意のあるコマンドがBNB Smart Chain上のスマートコントラクトへ直接保存されています。攻撃者はBase64でエンコードされたJavaScriptコードを侵害されたウェブサイトへ注入し、これらのサイトはRPCゲートウェイを通じてこれらのコントラクトに問い合わせ、次のステージの指示を取得します。
ペイロードがオンチェーンに存在することから、従来の削除やブラックホール化といった方法では除去できず、その内容を変更できるのはペイロードをデプロイした暗号資産ウォレットの所有者のみです。
被害者は偽のCAPTCHAが表示され、これによってWindowsの「ファイル名を指定して実行」ダイアログを開き、攻撃者が提供するコマンドをペーストするよう誘導されます。実行チェーンでは、PowerShell、mshta、rundll32、msiexec、curlなどのネイティブツールが悪用され、通常、キャレット分割や環境変数の難読化などの手法で検出を回避します。Microsoftによると、この攻撃活動は世界中の数千台の企業および個人向けデバイスを毎日標的とし、Lumma Stealer、Xworm、AsyncRAT、MintsLoaderなどのマルウェアを拡散しています。
一度の感染で、認証情報の露出、永続化の確立、横方向への移動、そして人間が操作するランサムウェアへの道を開く可能性があります。
macOSの運用・配備と分析回避フィンガープリント識別ゲート
同時に、MicrosoftはmacOS ClickFixクラスターを追跡しており、このクラスターは公開された悪意のあるターミナルコマンドの配布から、サーバーサイドのブラウザーフィンガープリント認証機構の裏にそれらを隠す形へ進化しています。このクラスターの攻撃活動には250を超えるドメインが関係しており、多くのドメインは「filewordword」などのアルゴリズム的な命名パターンを持ちます。訪問者がこれらのドメインへアクセスすると、軽量なJavaScript分析プログラムがブラウザー属性、WebGL GPUシグナル、タイムゾーンオフセット、iframeコンテキストを収集し、それらのフィンガープリントをサーバーに送信して評価します。
これらのチェックに通過しなかったリクエスト(例:サンドボックス、仮想マシン、もしくはmacOS以外のブラウザからのアクセス)は無害なダミーページ、または空白コンテンツが返されますが、本物のmacOSユーザーには偽の「認証済みパブリッシャー」ダウンロードページが表示され、そこに悪意のあるターミナルコマンドが含まれています。このトラフィック配信システムは、MacSyncやAtomic Stealerを含む情報窃取型マルウェアを拡散し、キーチェーンデータやブラウザ認証情報、暗号資産ウォレット、SSHキーの窃盗を狙っています。
フィンガープリント識別技術自体は新しいものではありませんが、これをClickFixインフラへ統合することで自動検出および分析が困難となり、悪意のあるコンテンツが適切に選別された被害者にのみ提供される形となっています。

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
最初のロックアップ解除で売り圧力は見られず!SpaceX(SPCX.US)が2日間で約23%上昇 時価総額が3,200億ドル超急増
SpaceXの株価は2日連続で大幅に上昇し、135ドルのIPO発行価格に迫っています。これは先月その重要な水準を下回って以来、初めて回復が近づいている状況です 。

トム・ティリスは、Clarity Act法案の可決がより困難になったと述べた
米国財務省が「発言を変え」、市場の憶測を呼ぶ:米国が長期国債の供給を削減し、長期金利の低下を導く可能性
米国財務省は四半期債務発行政策声明を微調整し、利付証券のオークションに関する「将来的な増加の可能性」という表現を「将来的な変更の可能性」に変更しました。一部のトレーダーは、当局が最長期間の債務オークション規模を縮小し、今後の追加発行をコストが低い短期や中期債に集中させることを検討している可能性があると推測しており、長期債に対する市場のセンチメントが改善することが期待されています。
スケジュールによると、ウォッシュは6月にトランプと一度も通話したことがない。
ウォッシュ氏がFRB議長に就任した後の最初の完全な月のスケジュールには、Trump氏との面会や通話が記載されていません。スケジュールによると、ウォッシュ氏は議員、ホワイトハウス関係者、民間部門のエコノミストと電話や面会を行い、その中には米国財務長官Beasant氏と三回朝食をともにしたことも含まれています。
