🔥 この記事の詳細
2026-09-07 更新
C
月内に

世界5,400以上のハッキングされたウェブサイト(主にWordPressやPrestaShopベース)を通じて、「ClickFix」攻撃が展開されています

脆弱性🌐 英語ソース
📅 2026-09-07📰 dailysecu
📌 一言でいうと
世界5,400以上のハッキングされたウェブサイト(主にWordPressやPrestaShopベース)を通じて、「ClickFix」攻撃が展開されています。攻撃者はBNBスマートチェーン(BSC)テストネットのスマートコントラクトに悪性コードを隠す「EtherHiding」手法を用いており、検知や遮断を困難にしています。訪問者に偽のCAPTCHA画面を表示し、Windowsの実行ウィンドウにコマンドを貼り付けて実行させることで、最終的にPowerShell経由でマルウェアを感染させます。
🔍該当判定
  • 自社で「WordPress」または「PrestaShop」を利用してウェブサイトを運営している
  • 自社サイトに、身に覚えのない「CAPTCHA(私はロボットではありません等の認証画面)」が表示されている
  • サイト訪問者に対し、Windowsの「ファイル名を指定して実行」窓にコマンドを貼り付けて実行させる操作を誘導している
  • 自社サイトが第三者に不正アクセスされ、改ざんされた形跡がある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 不審なウェブサイトで表示される「CAPTCHA」や「認証」の指示に従い、コマンドをコピー&ペーストして実行しない。 2. ウェブサイト管理者は、CMS(WordPress等)およびプラグインを最新の状態に保ち、不正なスクリプトが挿入されていないか確認する。 3. PowerShellの実行ポリシーを適切に設定し、不審なスクリプトの実行を制限する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽の認証画面(CAPTCHA)によるウイルス感染に注意してください

お疲れさまです。情報システム担当です。
現在、ウェブサイトを閲覧中に「認証が必要です」といった偽の画面が表示され、特定の操作を誘導してウイルスに感染させる攻撃が確認されています。

ご協力をお願いしたいこと:
1. ウェブサイト上で「Windowsの実行ウィンドウを開いてコマンドを貼り付けてください」といった指示が出ても、絶対に実行しないでください。
2. 不審なポップアップや画面が表示された場合は、すぐにブラウザのタブを閉じてください。

対応期限: 本日中(周知徹底をお願いします)
Subject: [Security Alert] Beware of Fake CAPTCHA Screens and Malware Infections

Dear employees,
We have observed a surge in attacks where fake authentication (CAPTCHA) screens appear while browsing websites, tricking users into infecting their systems with malware.

What you need to do:
1. NEVER follow instructions on a website that ask you to open the Windows 'Run' dialog and paste a command.
2. If you encounter a suspicious pop-up or authentication screen, close the browser tab immediately.

Deadline: Immediate (Please ensure awareness)