Slapdash Safeguards

にわか仕込みのセキュリティ

偽のエラーを生成する「ErrTraffic」

Webサイトで読み込みエラーが発生しているようにみせかけて、エラーを解決するためのプログラムをインストールさせる攻撃プラットフォームをパッケージしたものが売っているとのこと。

www.infostealers.com

「ErrTraffic」

jsのスクリプトが埋め込まれたWebサイトでは、フォントが別のものに変えられ、画面が震えたりする。

The Industrialization of “ClickFix”: Inside ErrTraffic | InfoStealersより(https://www.infostealers.com/article/the-industrialization-of-clickfix-inside-errtraffic/)

これを直すために、プログラムをインストールするように促されるようだ。

Windows, Mac, Linux, Androidに対応しているようで、おそらくアクセスして来た者の条件によってマルウェアを配信するかどうかを変えられる。

IPアドレスから判断した国別でも、ターゲットを絞れそう。

こういうのが、800ドルで売っているとのことなので、既に同じようなものが多く出回っているに違いない。