
概念実証セキュリティデモは、PowerShellが信頼できるように見えるWindowsトースト通知を作成し、ClickFixスタイルのルアーと連鎖させる方法を示す。
このプロジェクトは、説得力のあるWindowsトースト通知がソーシャルエンジニアリング攻撃、特にClickFixスタイルのルアーで悪用される方法を示しています。
ライブデモはこちらで利用可能です(より現実的な攻撃):
👉 https://h4lpy.github.io/
このテクニックの詳細な解説は私のMedium記事にあります:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
ブラウザで index.html を開きます
画面の指示に従います

注:サーバーのインストールは不要です。このデモはブラウザとPowerShellのみで動作します。
このプロジェクトは以下のために意図されています:
このデモで使用される通知は、PowerShellスクリプトによって生成されます。
直接確認または実行できます:
このスクリプトはローカルのWindowsトースト通知を作成するだけで、悪意のあるアクションは一切実行しません。
これは教育目的のみのシミュレーションです。
実際のシナリオでは、信頼できないソースからのコマンドを決して実行しないでください。