top of page

ErrTrafficはどのように攻撃を成立させるのですか?

  • 執筆者の写真: コンステラ
    コンステラ
  • 20 時間前
  • 読了時間: 1分

A. 複数の手法を組み合わせて攻撃を進めます。


ほぼこもセキュリティニュース

ErrTrafficは、改ざんしたWordPressサイトなどを利用し、訪問者の地域やブラウザ環境に応じて悪意あるページへ誘導する仕組みです。


攻撃では、ブロックチェーン上に接続先情報を置く「EtherHiding」も使われ、攻撃インフラの一括テイクダウンを難しくしています。


さらに「ClickFix」では、本物に似せた検証画面やエラー画面を表示し、ユーザ自身に不正なコマンドを実行するよう誘導します。この方法はソフトウェアの脆弱性を突くものではなく、人間の操作を攻撃の一部として利用しています。


感染後には、保存されたパスワードやCookieなどを盗むVidarのほか、別のマルウェアを呼び込むローダーや、リモートアクセスを維持するバックドアなどが送り込まれます。


Web改ざん、ブロックチェーン、人間への誘導を組み合わせている点が、このキャンペーンの特徴と言えます。

👉 詳細のブログはこちら

ErrTraffic:Web改ざん・ブロックチェーン・心理攻撃の融合 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1259/

bottom of page