TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

FileFix (まとめ)

【要点】

◎ブラウザから Explorer を使用してコマンドを実行する攻撃手法


malware-log.hatenablog.com


【ニュース】

■2025年

◇2025年6月

◆New FileFix attack weaponizes Windows File Explorer for stealthy commands (BleepingComputer, 2025/06/24)
[新しいFileFix攻撃は、Windowsファイルエクスプローラーを悪用してステルス的なコマンドを実行する武器化手法です]
https://www.bleepingcomputer.com/news/security/filefix-attack-weaponizes-windows-file-explorer-for-stealthy-powershell-commands/
https://malware-log.hatenablog.com/entry/2025/06/24/000000

◆Windowsエクスプローラーに落とし穴、ブラウザからコマンド実行可能 (マイナビニュース, 2025/06/25 18:51)
https://news.mynavi.jp/techplus/article/20250625-3363131/
https://malware-log.hatenablog.com/entry/2025/06/25/000000_1


◇2025年7月

◆Interlock ransomware adopts new FileFix attack to push malware (BleepingComputer, 2025/07/14 14:36)
[Interlock ransomware は、マルウェアを拡散するために新しい FileFix 攻撃を採用]
https://www.bleepingcomputer.com/news/security/interlock-ransomware-adopts-filefix-method-to-deliver-malware/
https://malware-log.hatenablog.com/entry/2025/07/14/000000_1

◆Inside a Real Clickfix Attack: How This Social Engineering Hack Unfolds (BleepingComputer, 2025/07/31 10:05)
[実際のClickfix攻撃の内部:このソーシャルエンジニアリング攻撃がどのように展開されるか]
https://www.bleepingcomputer.com/news/security/inside-a-real-clickfix-attack-how-this-social-engineering-hack-unfolds/
https://malware-log.hatenablog.com/entry/2025/07/31/000000


◇2025年8月

◆流行中の「ClickFix」、そしてより厄介な「FileFix」とは何者? 何が厄介? (@IT, 2025/08/18 08:00)
https://atmarkit.itmedia.co.jp/ait/articles/2508/18/news039.html
https://malware-log.hatenablog.com/entry/2025/08/18/000000


【検索】

■Google

google: FileFix
google:news: FileFix
google: site:virustotal.com FileFix
google: site:github.com FileFix


■Bing

https://www.bing.com/search?q=FileFix
https://www.bing.com/news/search?q=FileFix


■Twitter

https://twitter.com/search?q=%23FileFix
https://twitter.com/hashtag/FileFix


■VirusTotal

https://www.virustotal.com/gui/search/FileFix


【関連まとめ記事】

全体まとめ

◆攻撃手法 (まとめ)
https://malware-log.hatenablog.com/entry/Attack_Method


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023