🔥 この記事の詳細
2026-07-27 更新
C
月内に

macOSユーザーを標的とした「ClickFix」攻撃キャンペーン

脆弱性🌐 英語ソース
🖥️ 製品macOS
📅 2026-07-27📰 kaspersky_ru
📌 一言でいうと
macOSユーザーを標的とした「ClickFix」攻撃キャンペーンが確認されました。攻撃者は偽のCAPTCHA画面を表示し、ユーザーに「ターミナル」を開いて悪意のあるコマンドをコピー&ペーストさせることで、マルウェアを感染させます。この手法はWindowsで一般的でしたが、macOS向けに最適化された攻撃へと拡大しています。
🔍該当判定
  • 社内でMac(macOS)を業務利用している
  • Webサイト閲覧中に「エラー解消のため、指示通りにコマンドをコピーしてターミナルに貼り付けてください」という画面が表示された
  • Webサイトの認証(キャプチャ/人間確認)画面で、複雑な操作(コピー&ペースト)を求められた
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なウェブサイトで指示されたコマンドをターミナルに貼り付けないこと。ブラウザのセキュリティ設定を確認し、不審なポップアップや指示に従わないよう従業員に周知すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ウェブサイト上の不審な指示(コマンド入力)への注意について

お疲れさまです。情報システム担当です。
ウェブサイトを閲覧中に「人間であることを確認するため」などの理由で、Macの「ターミナル」に特定の文字をコピー&ペーストするように指示される攻撃が確認されています。

ご協力をお願いしたいこと:
1. ブラウザ上の指示で、ターミナル(黒い画面のアプリ)にコマンドを入力・実行しないでください。
2. 万が一、不審な操作を行ってしまった場合は、すぐに情報システム担当までご連絡ください。

対応期限: 本日中(周知確認)
Subject: [Security Alert] Warning Against Following Suspicious Instructions on Websites

Dear employees,
We have observed attacks where users are tricked into copying and pasting commands into the macOS 'Terminal' app under the guise of a CAPTCHA or human verification process.

Requested Actions:
1. Never copy and paste commands into the Terminal app based on instructions from a website.
2. If you have already performed such an action, please contact the IT security team immediately.

Deadline: Immediate