Apps

Googleのサインインは信用できない ― ハッカーがChromeでパスワードを盗む方法

Googleのサインインは信用できない ― ハッカーがChromeでパスワードを盗む方法
  1. コンピューティング
  2. ニュース
車内の Android Automotive 上で動作する Google Chrome ブラウザ。
グーグル

ハッカーはChromeでGoogleアカウントのパスワードを盗み取っており、これは公式のGoogleログインページから実行される可能性があります。この攻撃に利用されているツールは「AutoIt Credential Flusher」と呼ばれ、OALabsの研究者によって発見されました。この攻撃は、ユーザーをGoogleログインページでブラウザからロックし、そこから抜け出せない状態にします。同時に、Googleアカウントにログインする際にメールアドレスとパスワードも記録されます。

この攻撃はChromeの「キオスクモード」を悪用します。これはアドレスバーやナビゲーションボタンなどの要素がない、機能制限のあるフルスクリーンインターフェースです。主にデモ目的で使用されます。Best Buyで展示されているノートパソコンを想像してみてください。そしてこの攻撃は、キオスクモードを利用してユーザーを苛立たせ、パスワードを入力させようとします。また、Escキー や F11キーなど、フルスクリーンモードを終了するための通常のコマンドもブロックします。 

おすすめ動画

この攻撃の巧妙な点は、公式のGoogleサインインページで実行されることです。偽のサインインページにリダイレクトされることはありません。マルウェアはキオスクモードを悪用してGoogleアカウントへのサインインを強制し、StealCと呼ばれるマルウェアを利用してサインイン時に認証情報を盗みます。この攻撃により、PCが感染していると疑われることなく、Googleアカウントの詳細情報を盗み出すことが可能です。

さらに悪いことに、Googleアカウントは他のアカウントと数十個も連携していることがよくあります。ソーシャルサインオン機能は数百ものウェブサイトで利用可能で、Googleアカウントを使ってログインできます。Digital TrendsにもGoogleログイン機能があります。攻撃者があなたのGoogle認証情報を盗んだ場合、これらの機能を利用していた場合、他のアカウントにもアクセスできる可能性があります。

Googleのサインイン画面でロックがかかってしまった場合は、他にも試せるホットキーがいくつかあります。Alt  + Tab キーでウィンドウを切り替え、Chromeウィンドウを閉じることができます。Ctrl  + Alt + Deleteキー でタスクマネージャーを起動し、Chromeをプロセスとして終了できます。Alt  + F4 キーで、任意のアプリケーションを即座に終了できます。それでもうまくいかない場合は、PCの電源ボタンを長押しすることもできます。終了したら、必ずウイルス対策ソフトウェアでスキャンを実行してください。シンプルなウイルス対策ソフトをお探しの場合は、Avast One Goldのレビューをご覧ください。

この攻撃はChromeを対象としていますが、他のブラウザにも影響を与える可能性があります。このマルウェアは、Windows 11に組み込まれているMicrosoft Edgeを含む、PCで利用可能なすべてのブラウザをキオスクモードでロックしようとします。ただし、上記のホットキーはブラウザに関係なく機能します。

ジェイコブ・ローチ

ジェイコブ・ローチは、Digital TrendsのPCハードウェア担当主任レポーターです。最新のPCコンポーネントに加え、…

  • コンピューティング

新しいフィッシング手法は本物そっくりだが、パスワードを盗む

Google Chrome がインストールされた MacBook。

新たなフィッシング手法のおかげで、ハッカーはアプリケーションモードで実際のログインフォームを模倣するだけで、あらゆる種類の個人情報を盗むことができるようになりました。これは、Google Chrome、Microsoft Edge、Braveを含むすべてのChromiumベースのブラウザで利用可能な機能です。

アプリケーションモードを使用すると、脅威アクターはデスクトップアプリケーションに見せかけた、非常に本物らしく見えるローカルログインフォームを拡散することができます。しかし実際には、すべての入力内容は悪意のある攻撃者に送信されます。

続きを読む

  • コンピューティング

Google Chromeのスペルチェッカーでパスワードが漏洩する恐れ

パスワードとユーザー名を要求するログイン機能を備えたオフィスのコンピューター。

徹底して高度なスペルチェッカーを使用する場合、残念なお知らせがあります。個人情報が危険にさらされる可能性があります。

Google Chrome と Microsoft Edge の拡張スペルチェック機能を使用すると、入力したすべての情報がチェックのために送信されます。残念ながら、パスワードなど、厳密に暗号化する必要がある情報も送信されます。

続きを読む

  • コンピューティング

このゲームでは、ハッカーがあなたのPCを攻撃しますが、ゲームをプレイする必要はありません

原神のキャラクター。

ハッカーは大人気ゲームの不正防止システムを悪用しており、影響を受けるにはコンピューターにそのシステムをインストールする必要すらありません。

問題のゲームは「原神」と呼ばれており、新たな報告によると、ハッカーはゲームのチート対策を悪用して標的のマシン上のウイルス対策プログラムを無効化できるという。そこから、ハッカーは自由にランサムウェア攻撃を実行し、デバイスを乗っ取ることができる。

続きを読む

Forbano
Forbano is a contributing author, focusing on sharing the latest news and deep content.