Apps

何をするにしても、このエラーが表示された場合はクリックしないでください。

何をするにしても、このエラーが表示された場合はクリックしないでください。
  1. コンピューティング
  2. ニュース
ハッカーがユーザーを騙してマルウェアをインストールさせるために使用する偽の Chrome エラーの例。
プルーフポイント

サイバーセキュリティ企業Proofpointによると、ハッカーはユーザーを騙して「ClickFix」というマルウェアをインストールさせるための新たな欺瞞手法を考案した。この手口は、Chrome、OneDrive、Microsoftなどの人気サービスでよく見られるエラーに対する偽の解決策を提示し、ユーザーを誘惑するものだ。ユーザーがこれらの「修正プログラム」をダウンロードし、「修正プログラムをコピー」ボタンをクリックして実行すると、PowerShellまたはWindowsの「ファイル名を指定して実行」ダイアログのコマンドが無意識のうちに実行され、システムに侵入してしまう。

このダイアログは「ルート証明書」をインストールし、DNSキャッシュをフラッシュし、クリップボードの内容を削除し、偽のメッセージを表示し、情報窃盗ツールがインストールされる前にVM対策チェックを行う追加のリモートPowerShellスクリプトをインストールします。ClearFakeの犯人を含む様々なハッカーグループがこの手法を使用しているとされています。Proofpointは、ハッカーがBinanceのSmart Chainコントラクトからブロックチェーン上に渡された悪意のあるスクリプトを組み込み、危険にさらされたサイトを悪用してマルウェアを拡散し、脆弱なWindowsコンピュータに感染させる方法を詳細に説明しています。

おすすめ動画

このスクリプトは、さらなるペイロードをダウンロードする前に、コンピュータが適切な候補であるかどうかを確認するための一連のチェックを実行します。しかし、それだけではありません。Word文書のような外観のHTML添付ファイルを使用するメールベースの脅威にも注意が必要です。これらの添付ファイルは、ファイルを閲覧するために「Word Online」拡張機能をダウンロードするようユーザーに促します。

この別の脅威も、PowerShellコマンドの実行が必要となるため、ユーザーによる高度なインタラクションを必要とします。Proofpointは、Matanbuchus、DarkGate、NetSupport、XM Rig、Amadey Loader(クリップボードハイジャッカー)、Lumma Stealerなどのペイロードを発見しました。

恐ろしい話に聞こえるかもしれませんが、この種の卑劣な攻撃の被害に遭わないための予防策はたくさんあります。例えば、ノートンやBitdefenderといった優れたウイルス対策プログラムを使用することもその一つです。信頼できるソースからダウンロードした場合でも、添付ファイルには必ず注意してください。動作が不明なコードは、絶対にコピーまたは貼り付けないでください。

これらの予防措置を講じ、最新の脅威に関する情報を常に把握しておくことで、脅威を回避できる可能性が高まります。

ジュディ・サンズ

Judy Sanhzは、Digital Trendsのコンピューティングライターとして、あらゆるコンピューティング関連ニュースを執筆しています。あらゆるオペレーティングシステムとデバイスを愛用しています。

  • コンピューティング

インテルの不安定性アップデートにより速度が最大6.5%低下 ― でもまだ慌てる必要はない

ソケット内には Intel Core i5-14600K プロセッサが搭載されています。

Intelは、Core i9-13900KやCore i9-14900Kなど、Intelの最高級プロセッサの一部で約1年にわたり問題となっていた深刻な不安定性の問題を、ついに克服しました。先週リリースされたアップデートは、現在ユーザーの間でテストされています。しかし残念ながら、一部のユーザーから最大6.5%のパフォーマンス低下が報告されています。

Chiphellフォーラムのユーザーが、Intel第13世代および第14世代CPUの不安定性に対処するとされる新しいBIOSパッチをテストしました。twfox氏は、Cinebench R15のシングルコアテストでCore i9-13900Kのスコアが約6.5%低下したことを確認しました。これは少なくともWccftech独自のテスト結果と比較したものです。より最近のCinebench R23では、Core i9-14900Kのマルチコアスコアは約2%低下し、AMDのRyzen 9 7950Xに後れを取りました。

続きを読む

  • コンピューティング

Googleのサインインは信用できない ― ハッカーがChromeでパスワードを盗む方法

車内の Android Automotive 上で動作する Google Chrome ブラウザ。

ハッカーはChromeでGoogleアカウントのパスワードを盗み取っており、これは公式のGoogleログインページから実行される可能性があります。この攻撃に利用されているツールは「AutoIt Credential Flusher」と呼ばれ、OALabsの研究者によって発見されました。この攻撃は、ユーザーをGoogleログインページでブラウザからロックし、そこから抜け出せない状態にします。同時に、Googleアカウントにログインする際にメールアドレスとパスワードも記録されます。

この攻撃はChromeの「キオスクモード」を悪用します。これはアドレスバーやナビゲーションボタンなどの要素がない、機能制限のあるフルスクリーンインターフェースです。主にデモ用に使用されます。Best Buyで展示されているノートパソコンを想像してみてください。そしてこの攻撃は、キオスクモードを利用してユーザーを苛立たせ、パスワードを入力させようとします。また、EscキーやF11キーなど、フルスクリーンモードを終了するための通常のコマンドもブロックします。 

続きを読む

  • コンピューティング

AMDのRyzen 9000に関する最新の主張をテストしたが、それは成り立たない

誰かの指先の間にある Ryzen 9 9950X。

AMDによると、Ryzen 9000のゲーミングパフォーマンスは、これまで見てきたよりも優れているとのことです。Ryzen 9 9950XとRyzen 9 9900Xのレビューでもご紹介したように、AMDの新しいZen 5 CPUは、生産性という点では最高のプロセッサです。一方、ゲーミングパフォーマンスは期待外れです。

AMDの新しいブログ投稿によると、レビュー担当者が予想よりもゲームパフォーマンスが低いと感じた理由はいくつかあるとのことです。中でも特に重要なのは、AMDがWindows 11の未リリース版(Windows Insider限定で提供中​​の24H2アップデート)を使用したことと、「自動テスト手法」に管理者アカウントを使用したことです。この点を踏まえ、Windowsアップデートをダウンロードし、管理者アカウントを作成してRyzen 9 9950Xを再テストしてみました。そして、AMDの主張とは全く異なる結果が見られました。

続きを読む

Forbano
Forbano is a contributing author, focusing on sharing the latest news and deep content.