【くらっしゅふぃっくす】

CrashFix(クラッシュフィックス) とは?

公開:
💡 わざと困らせて、偽の修理へ誘う罠

ブラウザーを意図的に不調にし、修復を口実に利用者自身へ悪意あるコマンドを実行させようとする、ClickFixの変種です。

📌 このページのポイント
困らせてから「修復」へ誘う 偽の 拡張機能 広告ブロッカーを装う ブラウザーが停止 わざと不調にする 偽の修復警告 「直すには命令を 貼って実行して」 ここで止まる 不審な命令は実行せず 信頼できる窓口へ相談 普通の不調だけでは、攻撃と判断できない
報告された攻撃例の誘導を赤い矢印で示しています。緑の欄は利用者の対応です。
ひよこ ひよこ
ブラウザーが固まったら「CrashFixで修復」って出たよ。直してくれるの?
ペンギン先生 ペンギン先生
名前だけで信用しないでね。CrashFixは、わざとブラウザーを不調にして「修復するには」と悪意あるコマンドの実行へ誘う手口だよ。困った直後に解決策を見せて、操作させようとするんだ。
ひよこ ひよこ
どうやってブラウザーを不調にするの?
ペンギン先生 ペンギン先生
報告された例では、広告ブロッカーを装う偽の拡張機能が入口だったよ。入れた直後ではなく時間をおいて動き、ブラウザーの資源を使いすぎて、動作停止やクラッシュを引き起こしていたんだ。
ひよこ ひよこ
そこからどうやって感染させるの?
ペンギン先生 ペンギン先生
偽の警告で、Windowsの「ファイル名を指定して実行」へ命令を貼って実行するよう誘うんだ。修復用に見せた命令が、マルウェアの導入につながる。実際に起きた不調を口実にする点が特徴だね。
ひよこ ひよこ
じゃあ、ブラウザーが固まったら全部CrashFixなの?
ペンギン先生 ペンギン先生
そうではないよ。普通の不具合でも固まるから、不調だけでは判断できないんだ。不審な修復画面の指示に従わず、会社の端末なら管理者に相談しよう。特に、内容を確認できない命令は貼り付けて実行しないでね。
ひよこ ひよこ
ClickFixとは何が違うの?
ペンギン先生 ペンギン先生
ClickFixは修復や人間確認などを装って命令を実行させる手口の総称だよ。CrashFixはその変種で、先に本物の不調を作るんだ。攻撃の手口と、その後に入るマルウェアの名前は分けて考えよう。
もっと詳しく知りたい人へ

公式の拡張機能ストアにあれば信用してよい?

ストアにあることだけでは判断できないよ。報告された偽の拡張機能NexShieldはChrome Web Storeで配布され、正規のuBlock Origin Liteを装っていた。正規品自体が悪意あるものという意味ではないんだ。広告や似た名前だけで選ばず、開発元の公式案内と照合しよう。

CrashFixとModeloRATは同じもの?

別だよ。CrashFixは利用者を悪い命令の実行へ誘う手口で、ModeloRATは報告された攻撃で導入された、遠隔操作を行うマルウェアの名前だよ。分析例では会社のドメインに参加したWindows端末へ配布されていた。CrashFixで必ず同じマルウェアが入るという意味ではないんだ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「CrashFix」って出てきたら「わざとブラウザーを不調にして、偽の修復へ誘う手口」と思えばだいたいOK!
📖 おまけ:英語の意味
「CrashFix」 = クラッシュと修復を組み合わせた呼び名
💬 Huntressが分析したClickFixの変種に付けた名前だよ。ブラウザーを意図的にクラッシュさせ、修復を口実に悪い命令を実行させようとする特徴を表しているんだ。

参考資料

← 用語集にもどる