Latest / THREATS / BROWSER ABUSE
ClickFixがブラウザに侵入 — TalosがGoogleスプレッドシートをC2に悪用する暗号資産窃取キャンペーンを報告
Cisco Talosは9月8日、Google Visualization APIと公開スプレッドシートをC2に悪用し、ブラウザ内で暗号資産の入金アドレスをすり替えるClickFix派生キャンペーンを公表した。攻撃者は存在しないAPI脆弱性を装う文書で標的を誘い、ChromeのアドレスバーやTampermonkey拡張機能にコードを貼り付けさせていた。