C
月内に
Steamのフォーラムにおいて、ゲームの不具合解決を装い、悪意のあるPowerShellコマンドを実行させる「ClickFix」攻撃
📌 一言でいうと
Steamのフォーラムにおいて、ゲームの不具合解決を装い、悪意のあるPowerShellコマンドを実行させる「ClickFix」攻撃が確認されました。ユーザーが管理者権限でコマンドを実行すると、最終的にクリプトマイナーなどのマルウェアがインストールされます。攻撃者はユーザーの信頼を得るために、技術的な質問への回答として偽の解決策を提示します。
🔍該当判定
- 社内でSteam(ゲームプラットフォーム)を業務外で利用しているPCがある
- 社員がSteamのコミュニティフォーラムや掲示板にアクセスしている
- PCの管理権限(管理者権限)を一般社員に付与している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
信頼できないソースから提供されたコマンドをPowerShellやコマンドプロンプトで実行しないこと。特に管理者権限での実行には細心の注意を払ってください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なコマンド実行によるウイルス感染について
お疲れさまです。情報システム担当です。
Steamなどのコミュニティサイトやフォーラムにおいて、不具合解決のために「特定のコマンドをコピーして実行してください」と誘導し、ウイルスに感染させる手口が確認されています。
ご協力をお願いしたいこと:
1. ネット上の掲示板やSNSで指示されたコマンドを、自分のPC(特にPowerShellなど)で実行しないでください。
2. 「管理者として実行」を求める指示には絶対に従わないでください。
対応期限: 本日中(周知確認)
お疲れさまです。情報システム担当です。
Steamなどのコミュニティサイトやフォーラムにおいて、不具合解決のために「特定のコマンドをコピーして実行してください」と誘導し、ウイルスに感染させる手口が確認されています。
ご協力をお願いしたいこと:
1. ネット上の掲示板やSNSで指示されたコマンドを、自分のPC(特にPowerShellなど)で実行しないでください。
2. 「管理者として実行」を求める指示には絶対に従わないでください。
対応期限: 本日中(周知確認)
Subject: [Security Alert] Warning Against Executing Unknown Commands
Hi everyone,
We have observed a trend where attackers on community forums (such as Steam) trick users into running malicious commands to "fix" software issues, leading to malware infections.
What we need from you:
1. Do not copy and paste commands from untrusted online sources into your PowerShell or Command Prompt.
2. Never run commands with "Administrator privileges" unless explicitly instructed by the IT department.
Deadline: Immediate
Hi everyone,
We have observed a trend where attackers on community forums (such as Steam) trick users into running malicious commands to "fix" software issues, leading to malware infections.
What we need from you:
1. Do not copy and paste commands from untrusted online sources into your PowerShell or Command Prompt.
2. Never run commands with "Administrator privileges" unless explicitly instructed by the IT department.
Deadline: Immediate