サイバーセキュリティ Sep 3, 2026ブックマークに追加

The Hacker Newsは、偽のソフトウェアインストーラーによるキャンペーンを記録し、その手口がWindows Updateを無効化し、Microsoft Defenderの保護を低下させることから始まることを明らかにしました。これはもはや従来のドライブバイ攻撃ではなく、持続的な侵入の前兆です。
The Hacker Newsは2026年9月2日に偽のソフトウェアインストーラーの活発なキャンペーンを報じた。これは古典的なドライブバイダウンロードの手法だが、注目すべき新たな工夫が加わっている。偽のインストーラーは実行されると、ペイロードを配置するだけでなく、Windows Updateを無効化し、Microsoft Defenderの保護機能を弱体化させる。
確認されたパターン:
この進化は、我々が注視している「ターミナル経由のソーシャルエンジニアリング」の流れに沿ったものだ。ユーザーの技術的信頼を悪用するキャンペーン(偽のCAPTCHA、偽のブラウザーチェック、ClickFix、TerminalFix)と同じロジックだが、今回の手法はより一般ユーザー向けながら、根本的な考え方は同じ:ユーザーの自発的な行為を持続的な侵害に変える。
注目すべき3つの要素:
偽のインストーラーはメインのペイロードを配置する前に、Windows Updateを無効化しDefenderの機能を低下させる。侵害は単一のイベントではなく、今すぐでも後からでもどんなペイロードでも受け入れられるように準備された環境なのだ。
覚えておくべきこと:管理者権限を要求する「インストーラー」がウィンドウを開くのに2秒以上かかる場合、おそらく信じているものとは違うことをしている。Windows UpdateとDefenderはデフォルトの二つのガードレールだ。理由もなくこれらが無効化されている場合、ユーザーは既に侵害されている。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
Ingénierie sociale via terminal — ClickFix et variantes 2026