ロシア系UAC-0145、偽CAPTCHAのClickFix手法でウクライナデバイスにマルウェア感染
ロシア系UAC-0145、偽CAPTCHAのClickFix手法でウクライナデバイスにマルウェア感染
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-20 |
| 元記事 | The Hacker News |
要約
ロシア国家支援グループSandwormのサブグループとされるUAC-0145が、「ClickFix」と呼ばれる偽CAPTCHAページを使ってウクライナの標的にデータ窃取マルウェアを感染させているとCERT-UAが報告した。ClickFix手法はユーザーに「認証を完了するため」のコマンドをコピーして実行させる社会工学的手口で、従来のセキュリティ製品による検知を回避しやすい。ウクライナの政府機関・重要インフラを標的とした継続的なサイバー作戦の一環であり、情報収集と妨害活動が主な目的とみられる。ClickFix型攻撃は欧米でも確認されており、組織のセキュリティ意識向上と疑わしいスクリプト実行への注意喚起が必要だ。