「Clop Ransomware.dll」ポップアップ詐欺が安価な恐怖戦略を試みる
悪意のある Web サイトの調査中に、当社の研究チームは「Clop Ransomware.dll」テクニカル サポート詐欺を発見しました。この詐欺は、Microsoft Windows から発信された警告メッセージであると主張し、ユーザーのコンピュータが感染していると誤って主張し、ユーザーをだまして不正なサポート ラインに連絡させようとします。通常、これらの詐欺には被害者のデバイスへのリモート アクセスが含まれており、重大なセキュリティ リスクにつながります。
「Clop Ransomware.dll」詐欺をホストする Web サイトにアクセスすると、Microsoft の公式 Web サイトを模倣するように巧妙に偽装されました。このサイトには、同様に捏造されたシステム スキャンを実行する Microsoft Defender (詐欺では旧名「Windows Defender」と呼ばれる) の偽造バージョンが表示されていました。この架空のスキャン中に、存在しない脅威が検出されたとされ、その後、いくつかのポップアップ ウィンドウが表示されました。
これらのポップアップのうち、「ポルノに関する警告 - セキュリティ警告」というタイトルのポップアップでは、トロイの木馬、スパイウェア、アドウェアなどの偽感染の概要が、想定される脅威のリストとともに説明されていました。このポップアップは、訪問者に対し、提供されているヘルプラインに電話して支援を求めるよう促しました。
「Windows ポルノ セキュリティ通知」というラベルの付いた別の目立つポップアップでは、疑わしい脅威を「Clop Ransomware.dll」および「ads.video.porn.dll アップロード」として特定しました。詐欺によると、これらの感染によりコンピュータがロックダウンされたとされています。この計画では再び、「Microsoft Windows サポート」に連絡するよう個人に呼びかけています。
これらの主張はすべて完全に虚偽であり、この欺瞞的な内容は正規の Microsoft Corporation とは無関係であることを強調することが重要です。
被害者が電話をかけると、詐欺師は熟練した技術者やサポート スタッフを装い、通常、デバイスにリモートでアクセスする許可を要求します。この接続は、多くの場合、TeamViewer、AnyDesk、UltraViewer、または同様のツールなどの正規のソフトウェアを使用して容易に行われます。その後の詐欺の経過はさまざまですが、ほとんどの場合、サイバー犯罪者は被害者を支援する知識豊富な専門家であるふりをし続けます。
詐欺師は、本物のセキュリティ ツールを無効化またはアンインストールしたり、偽のウイルス対策ソフトウェアをインストールしたり、個人データを抽出したり、金融取引を開始したり、マルウェア (トロイの木馬、ランサムウェア、仮想通貨マイナーなど) をシステムに導入したりする可能性があります。
被害者はだまされて、電話で個人情報を漏らしたり、一見安全な Web サイトやファイルに個人情報を入力したりする可能性があります。あるいは、サイバー犯罪者がデータを盗むマルウェアを使用してこの情報を取得する可能性もあります。
オンラインで見るウイルス警告を信用してはいけないのはなぜですか?
オンラインで遭遇するウイルスの警告は憂慮すべきことのように思えるかもしれませんが、注意と懐疑心を抱くことが重要です。インターネット上で表示されるウイルス警告を信頼する場合に注意する必要がある理由は次のとおりです。
- 恐怖戦術: オンラインのウイルス警告の多くは、緊迫感とパニックを引き起こすために恐怖戦術を使用しています。彼らは、あなたのコンピュータが重度に感染しており、直ちに行動を起こすよう圧力をかける危険があると主張するかもしれません。
- 偽のポップアップ: 悪意のある攻撃者は、正規のウイルス対策警告を模倣した偽のポップアップ ウィンドウを作成する可能性があります。これらのポップアップは説得力があるように見えますが、クリックさせてマルウェアをダウンロードさせるように設計されています。
- クリックベイトと広告: 一部のウイルス警告は、ユーザーを誘惑してクリックさせるよう設計された単なるクリックベイトです。疑わしい Web サイトに誘導されたり、不要なソフトウェアのダウンロードを促されたり、マルウェアにさらされたりする可能性があります。
- テクニカル サポート詐欺: 偽のウイルス警告により、テクニカル サポートと思われる番号に電話して支援を求めるよう求められる場合があります。相手側の詐欺師は、有料で問題を解決したり、悪意のある目的でデバイスへのリモート アクセスを取得したりする可能性があります。
- 悪意のあるサイトへのリダイレクト: 偽のウイルス警告をクリックすると、マルウェアをホストしたり、個人情報を盗もうとしたりする悪意のある Web サイトにリダイレクトされる可能性があります。





