ClickLock Stealerは従来と何が違いますか?
- コンステラ

- 5 日前
- 読了時間: 1分
A. 利用者の操作を妨げてパスワード入力を促す点です。

従来のスティーラーのようにバックグラウンドで静かに情報を取得するのではなく、主要なアプリを繰り返し終了させて端末を操作しにくい状態にします。そのうえで偽のパスワード入力画面を表示し、入力された内容を端末上で確認します。正しいパスワードが入力されると、Keychainのロック解除や情報の取得が進められます。
侵入には、偽の画面からターミナルへのコマンド実行を促すClickFix手法が使われます。目的を果たした一部のファイルは削除されますが、遠隔操作のための仕組みは残されます。
従来の潜伏型とは異なり、利用者の操作そのものを悪用する手法として報告されています。
👉 詳細のブログはこちら
ClickFix手法から「画面固定&パスワード強制入力」へ:ClickLock https://constella-sec.jp/blog/hobokomo-securitynews/tips-1248/
