新MaaSサービスDOUBLECUPがClickFix手法でブラウザキャッシュ画像にマルウェアを隠蔽
新MaaSサービスDOUBLECUPがClickFix手法でブラウザキャッシュ画像にマルウェアを隠蔽
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-04 |
| 元記事 | Bleeping Computer |
要約
ロシア系のLoader-as-a-Service(MaaS)であるDOUBLECUPが、ClickFix手法を悪用してPNG画像のブラウザキャッシュに悪意あるコードを潜ませる新たな攻撃手法を採用していることが判明した。最終的にWindowsおよびmacOSにCountLoaderを、Windowsには新型RAT「DeviceManager」を展開する。ClickFix攻撃はユーザーに偽のCAPTCHAやエラーメッセージを表示し、クリップボード経由でコマンドを実行させるソーシャルエンジニアリング手法で、キャッシュへの隠蔽により従来のシグネチャ型検出を回避しやすい。企業・個人ともに警戒が必要だ。