ClickFix攻撃:HBO MaxのRedditアカウントを乗っ取り、Mac・Windowsユーザーにマルウェアを拡散
ClickFix攻撃:HBO MaxのRedditアカウントを乗っ取り、Mac・Windowsユーザーにマルウェアを拡散
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-15 |
| 元記事 | Bleeping Computer |
要約
攻撃者がHBO MaxのReddit公式アカウントを乗っ取り、「ClickFix」と呼ばれる手法で悪意のある広告を配信。WindowsおよびmacOSユーザーをだまし、情報窃取型マルウェアを自身のシステムにインストールさせる攻撃が確認された。ClickFix攻撃は、ユーザーを偽のブラウザエラーやCAPTCHA画面に誘導し、「修正のためにコマンドをコピー&ペーストせよ」と指示することでマルウェアを実行させる手口だ。信頼できるブランドのアカウントを踏み台にすることで、ユーザーの警戒心を下げる点が特に巧妙である。SNS上の広告経由のマルウェア配布という手口はWindowsだけでなくMacユーザーにも拡大しており、セキュリティリテラシーの高いユーザーでも被害を受ける危険性がある。