Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-06
/ 脅威動向
脅威動向
2026-08-06(木)配信
macOSを狙うClickFix、ブラウザ指紋認証で解析を回避
macOSを標的とした「ClickFix」攻撃において、250以上の偽装ドメインがブラウザの指紋認証(Fingerprinting)機能を悪用し、セキュリティスキャナーやサンドボックス環境を検知して身を隠す手口が確認されています。実機のMacユーザーを判定した上で、情報窃取マルウェア(AMOSやMacSyncなど)をダウンロードさせ、ターミナルへのコマンド実行を促します。
主要なTTP
ブラウザの指紋認証による仮想環境・アナリストの検出(WebGLや画面解像度等の取得)
開発者ツールのオープン検知や特定のコーデックチェックによるサンドボックス回避
サーバー側で条件を動的に判定し、安全に見せかけた偽のダウンロードページを表示
偽のソフトウェア配布やCAPTCHAを装ったソーシャルエンジニアリングによるターミナルへの難読化コマンド手動実行誘導
対象となる組織・利用者
macOS端末を業務利用している組織、およびエンドポイントやブラウザの安全性を管理する情報システム部門。
推奨される防御アクション
Webサイト上の指示に従ってターミナルへテキストやコマンドを貼り付けないよう従業員への注意喚起を徹底する
ブラウザからターミナルへの不審なコマンド実行や、curlからzshへパイプする挙動等の異常なプロセス活動を監視する
セキュリティ製品やOSの機能(macOSのターミナル保護機能やXProtect等)を最新の状態に維持する
単一のドメイン名ではなく、不審な指紋収集スクリプトの動作や共通するインフラ・パスを監視・ブロック対象とする
出典:
https://thehackernews.com/2026/08/over-250-clickfix-domains-use-browser.html
この日のほかの脅威動向
Flowise における NodeVM サンドボックス逃がれによるリモートコード実行の脆弱性
Nuxt DevToolsにおける認証不備による任意のコマンド実行の脆弱性
Google ChromeのANGLEにおける整数オーバーフローの脆弱性
OpenAI、ポイペトの詐欺ネットワークをChatGPT悪用で摘発
2026-08-06 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →