テクノロジー

「コピペしたら感染」新手サイバー攻撃「ClickFix」の大増加に日経が警鐘を鳴らす…専門家による注意喚起も

1: imakita_corp 2025/08/15 01:39

win+R「ファイル名を指定して実行」

2: Fushihara 2025/08/15 02:03

こういうのを「コピペしたら感染」と表現するの、技術者として本当に嫌

3: Lamit 2025/08/15 02:36

いにしえのコピペ「cmd /c rd /s /q c:¥」

4: zsehnuy_cohriy 2025/08/15 05:25

コピペだけでどうやんの?と思ったらwin+Rでひっくり返った。でも普通にあぶねえよなぁ。人間は永久にセキュリティホールだわ。

5: hatebu_ai 2025/08/15 06:13

???「セキュリティホールの点検です!まずは家の鍵をあけてください!」「ほいさっさ」

6: otchy210 2025/08/15 06:38

"偽の脆弱性報告を装って焦らせ、エンジニアをClickFixへ誘導する手口" 百歩譲ってクリップボード汚染までは許してしまったとしても、その先を実行してしまう人はエンジニアを名乗れんと思うぞw

7: yarumato 2025/08/15 06:41

“クリックの直後に「キー操作の組み合わせ」へ案内される流れ。「ファイル名を指定して実行」と「コマンドプロンプト」の画面を何者かに開かされたら”

8: JD30671011 2025/08/15 06:51

取り急ぎwinキーのラベルを消しておくとか

9: nori__3 2025/08/15 06:51

win+Rの時点でおかしいが、分からん人はいるよなぁ。AIエージェントが一般的になってきたら対策無理そう。

10: hogetax 2025/08/15 07:15

新手?急増とかならわかるんだけど...なんか変わったこと始めたんかな?記事見る限り古くからある方法に見えるけど

11: jintrick 2025/08/15 07:21

不正コードを偽装クリックUIでコピーさせ、ペースト用のショートカットの入力を促す手口。結構怪しさ全開。

12: sgo2 2025/08/15 07:22

ショートカット等はデフォルトで無効化してはと思ったが、電話でのサポートが面倒臭くなるか。

13: mztns 2025/08/15 07:27

Macなら安全ですね!

14: emerada 2025/08/15 07:30

この絵のパターンなら2番目でホームランなのでまともな人は大丈夫だろう

15: nakamura-kenichi 2025/08/15 07:33

タイトルが啓蒙する気ゼロで、混乱煽ってるだけとか、ほんまなあ。「【Win+Rはダメ!絶対!】」とか書いとこうや。

16: kawabata100 2025/08/15 07:35

Windows+R→パソコンに詳しくない人は やっちゃいそう。ちなワイも危ない。

17: entok 2025/08/15 07:39

たしかに人間判定って変な操作させがちだから、知識が無いとそんなものかと思って従ってしまいそう

18: verda 2025/08/15 07:39

掲示板時代に原点回帰

19: suka6411144 2025/08/15 07:40

これを馬鹿にしているエンジニアもcurl … | shみたいなインストールをとくに警戒なく実行してそう

20: otihateten3510 2025/08/15 07:41

貞子は見ただけで感染するし、コロナは息吸っただけで感染するから、まだマシかもしれないですね

21: sumomo-kun 2025/08/15 07:41

そんなこと可能なの?と思ってみたら、もっとずっと原始的な方法だった。

22: ni_ls 2025/08/15 07:48

テキストをコピーしただけで感染?それはヤバいなどういう仕組み?って思ったらなんだよ…

23: prostaglandin 2025/08/15 07:54

「rmとかいうコマンド実行したらファイル消えたんですけど!?」みたいなのは聞いた事ある。

24: est-ferelith 2025/08/15 08:01

“的”

25: s-yata 2025/08/15 08:01

キーボードに Windows キーがなくて困惑する. Ubuntu だと Ctrl+Alt+T とか指示するわけか….たしかに,引っかかる人がいるだろうな.

26: kijtra 2025/08/15 08:24

こういうのがあるたびに知人から「やっぱMacだな」と言われるw

27: tikuwa_ore 2025/08/15 08:24

「コピペしたら感染」→マジか激クソヤバみじゃん!→「まずWin+Rを押します」→はい解散。/いい加減、詐欺やCウイルス配布は世界共通で死刑にすべき。ホントに。

28: tomoP 2025/08/15 08:25

「あなたが人間であることを確認するため、電車が通過する直前にホームから線路へ飛び込んでください」ぐらいな感じ

29: yorkfield 2025/08/15 08:25

ユーザーはコピー操作はしていないし、おそらくペーストの認識もないので「コピペ」したら感染は啓蒙としてはかなり微妙。せめて「知らないうちに攻撃コードをコピペ」みたいな言い方にできなかったのか。

30: sigwyg 2025/08/15 08:28

「コマンドプロンプト」にユーザーがペーストして「実行」ね… これ問題の啓蒙はできてるけど、代わりに著者や媒体の信頼性を損ねてないか?

31: Caligari 2025/08/15 08:31

コピペだけじゃねぇじゃねぇかよえー

32: topiyama 2025/08/15 08:34

「ファイル名を指定して実行」したら感染

33: chiguhagu-chan 2025/08/15 08:38

PEBKAC定期

34: oreuji 2025/08/15 08:43

乗っ取られたURLで見たな。引っかかる人は多いだろう

35: sai0ias 2025/08/15 08:59

コピペだけで感染ってPC側に問題あるやろ、と思ったら全然そう言う話じゃなかった。ターミナル開いて実行させる手法は以前から騒がれてたけど、それの亜種ってことか。

36: nt1192 2025/08/15 09:00

「日常で見慣れたCAPTCHA認証などの画面でも、クリックの直後に何らかのキー操作(ショートカットキーやコマンド入力)に案内された場合は、決して従わないように注意しましょう。」

37: inazuma2073 2025/08/15 09:14

コメントの中に勝手にコマンドプロンプトが開いたら~~ってあるけど、インストーラやドライバとかでも勝手に開くやつあるので伝え方色々イケてない。

38: grusonii 2025/08/15 09:16

コピペだけでとかそんなものあるのかと思って読んでたらWin+Rで草

39: mujisoshina 2025/08/15 09:19

「コピペしたら感染」ではなく「コピペだと思わせてwin+R(ファイル名を指定して実行)などの操作をさせる手口」ということね。

40: togetter 2025/08/15 09:35

いろんな手口があるから、気をつけようね!

41: ghostbass 2025/08/15 09:37

すでに同コメント多数。まあ一般ユーザーにはそれくらいの脅しをかけておくべきかとも思うけれど正しくないのは良くない。そういえばcmd開かせてDelコマンド入力させるイタズラもあったな

42: xlc 2025/08/15 09:46

ソーシャルハックじゃん。どちらかというと「オレオレ詐欺」に近い。

43: ryouchi 2025/08/15 09:53

ローカルグループポリシーで「ファイル名を指定して実行を禁止するポリシー」があるのか。知らんかった。コマンド実行するときはコマンドプロンプトをプログラムメニューから選べばなんとかなるのか。

44: timetrain 2025/08/15 09:54

クリップボードのオーバーフローかと思ったら、そっちかよ

45: fashi 2025/08/15 09:56

「Linuxでは [ Alt+F2 ] → [ CTRL + V ] → [ ENTER ] というキー操作へ、Macでは [ Command + Space ] → [ ターミナル起動 ] → [ CTRL + V ] → [ ENTER ] へ誘導されるケースがあります。」

46: hz21s8 2025/08/15 09:59

「まずは」←微妙にフレンドリーで笑う(笑ってる場合ではない)

47: hatomugicha 2025/08/15 10:06

Windows11からいよいよレガシーで自由で危険なモダンを廃止する感じしてきてるから一般ユーザー用はスマホOSみたいな不便で束縛した環境にして商用利用はカスタマイズ式にするぐらいやっていいと最近思うようになった

48: auto_chan 2025/08/15 10:26

過激な釣りタイトルでも見てもらえればマシ的な強弁でひろゆきに参戦し……ホワンホワンホワーン「釣られるような頭の悪い人はいつかひっかかります」「いちいち釣りに怒ってるような頭の悪い人も同じです」クソッ

49: Nilfs 2025/08/15 10:29

このタイトルは酷い

50: anklelab 2025/08/15 10:48

あぁ…ウチの親とか引っ掛かりそうだな…。全くの初心者より、ちょっと自分で解決できるくらいの人がヤバそう。

51: Lhankor_Mhy 2025/08/15 10:57

セルフXSSとか流行ったよね

52: hkanemat 2025/08/15 10:59

このあたりも不可視性の悪用だな

53: pwatermark 2025/08/15 10:59

Win+Rならそりゃあ実行できるだろうよ....コマンドインジェクション通すアプリがWindows標準にあるよ、とかそういう話ならともかくさ

54: defiant 2025/08/15 11:06

この記事をおすすめしました

55: slkby 2025/08/15 11:27

コピペだけでアウトな脆弱性かと思ったじゃないか

56: akiramaz 2025/08/15 11:39

親をこのような攻撃を守りたいが、どうすれば良いのか。

57: satokenr 2025/08/15 11:45

コピペだけで感染しない記事タイトル詐欺。Win+Rを押したけど、そういえば先月Linux Mintに入れ替えてた。Linux向けの手口もあるけど、これ引っかかるLinux使いいるのか? 素人のUbuntu狙い? root権限とか要らない系?

58: alph29 2025/08/15 11:52

一般/開発者みたいなユーザモード作って一般ユーザだったらWin+R潰したりcmd開く前に警告出させたりしたほうが良いのかもしれない

59: matchy2 2025/08/15 11:56

セキュリティ屋からすると、半端に自分はPCに詳しいと思ってるようなやつほどやりそうでやなんだよねコレ。例えば日経の記者とか

60: metatrading 2025/08/15 11:56

Chromeだとデバッグコンソール上へのコピペで警告出るよね。

61: syukachist 2025/08/15 11:57

Winボタンをハンダで固定しておけば良いのかな?