ErrTrafficはどのように攻撃を成立させるのですか?
- コンステラ

- 20 時間前
- 読了時間: 1分
A. 複数の手法を組み合わせて攻撃を進めます。

ErrTrafficは、改ざんしたWordPressサイトなどを利用し、訪問者の地域やブラウザ環境に応じて悪意あるページへ誘導する仕組みです。
攻撃では、ブロックチェーン上に接続先情報を置く「EtherHiding」も使われ、攻撃インフラの一括テイクダウンを難しくしています。
さらに「ClickFix」では、本物に似せた検証画面やエラー画面を表示し、ユーザ自身に不正なコマンドを実行するよう誘導します。この方法はソフトウェアの脆弱性を突くものではなく、人間の操作を攻撃の一部として利用しています。
感染後には、保存されたパスワードやCookieなどを盗むVidarのほか、別のマルウェアを呼び込むローダーや、リモートアクセスを維持するバックドアなどが送り込まれます。
Web改ざん、ブロックチェーン、人間への誘導を組み合わせている点が、このキャンペーンの特徴と言えます。
👉 詳細のブログはこちら
ErrTraffic:Web改ざん・ブロックチェーン・心理攻撃の融合 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1259/
