脅威動向  2026-07-20(月)配信

UAC-0145、ClickFixを用いた攻撃

ロシアのSandworm傘下グループUAC-0145が、偽のCAPTCHAを悪用してユーザーにPowerShellコマンドを実行させ、マルウェアを感染させる「ClickFix」攻撃を展開しています。この手法は、Webサイトの閲覧者を標的にし、情報窃取やバックドア設置を目的としています。
主要なTTP
偽のCAPTCHAを用いたユーザーへのPowerShellコマンド実行誘導
Cloaking.HouseによるトラフィックフィルタリングとSMARTAXEによる動的なWebコンテンツ改変
EtherHiding技術によるリモートリソース取得
Android端末への偽セキュリティツール(APK)配布によるバックドア設置
対象となる組織・利用者
Webサイトを運営する組織、および従業員の端末セキュリティを管理する情シス担当者。
推奨される防御アクション
ユーザーに対し、ブラウザ上で表示されたコマンドを端末で実行しないよう教育
Webサイトの改ざん監視と、不審なスクリプトの実行防止
エンドポイントでのPowerShell実行ログの監視と制限
信頼できないソースからのアプリインストールを禁止するポリシーの運用

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →