My News ← 戻る

macOSを狙う新ClickFix攻撃——ターミナル経由でDMGをマウントして情報窃取マルウェアを実行

macOSを狙う新ClickFix攻撃——ターミナル経由でDMGをマウントして情報窃取マルウェアを実行

項目 内容
ジャンル セキュリティ
日付 2026-06-24
元記事 Bleeping Computer

要約

macOSユーザーを狙う新たなClickFix攻撃手法が確認された。攻撃者はWebページ上に「人間確認」や「コピーしてターミナルに貼り付けてください」という偽の指示を表示し、ユーザーに悪意のあるターミナルコマンドを実行させる。このコマンドが実行されると、ディスクイメージ(DMG)ファイルが静かにダウンロード・マウントされ、中に含まれる情報窃取マルウェアが起動する。ClickFixはもともとWindowsを標的とした手法として知られていたが、macOSへの応用が拡大している。セキュリティソフトによる検出を回避するため、OS標準ツールを悪用する点が特徴だ。Webブラウザを通じたソーシャルエンジニアリング攻撃への警戒が必要で、不審なコマンドの実行は絶対に避けるべきだ。


元記事を読む →