Новости: clickfix
Фальшивая Cloudflare CAPTCHA обманом заставляет жертв открыть туннель для злоумышленников
Злоумышленники используют поддельные CAPTCHA-запросы Cloudflare для запуска вредоносных команд PowerShell. Кампания TerminalFix (вариант ClickFix) загружает DLL через легитимный исполняемый файл, скрывает полезные нагрузки в PNG, закрепляется в системе и проводит разведку Active Directory. Финальный этап — установка обратного туннеля на Python для SOCKS-прокси доступа к внутренней сети. Узнайте, как защититься и выявить атаку.

Хакерский сервис для чайников CRPx0 заявляет, что число жертв выросло более чем в пять раз
Группировка CRPx0 превратилась из мошеннического сервиса в бизнес по вымогательству и краже криптовалют через ClickFix. Узнайте, как работает их «вымогательство как услуга» с панелью управления для нетехнических пользователей, и какие меры защиты помогут не стать жертвой.

Злоумышленники распространяют «Mac malware» через фальшивые объявления OpenAI Codex
Спонсируемые результаты поиска заманивают разработчиков в ловушку ClickFix: мошенники выдают вредоносную команду за установку OpenAI Codex. Узнайте, как злоумышленники обходят защиту macOS и почему под ударом также Claude Code.

Новый macOS-вредонос превращает взломанные браузеры в сессии под контролем злоумышленника.
Узнайте об AmnesiaStealer — новом инфостилере для macOS. Атака использует поддельную страницу GitHub в стиле ClickFix: жертв просят ввести команду в Terminal и пароль. Цель — кража данных и удаленный захват браузера. Скачайте индикаторы компрометации и защитите свои системы.

Новые кампании «ACR Stealer» используют «WebDAV» и «MSHTA» для обхода обнаружения
Узнайте о двух кампаниях ACR Stealer, обманывающих пользователей через ClickFix. Microsoft предупреждает: кража учетных данных, токенов и документов. Примите меры — включите Defender, мониторьте PowerShell, WebDAV и MSHTA. Используйте XDR-запросы для детектирования.

В браузере Opera появилась защита от вредоносных команд буфера обмена
Браузер Opera анонсировал новую функцию безопасности под названием Paste Protect, призванную остановить кибератаки с использованием буфера обмена до того, как вредоносные команды будут случайно выполнены. Opera заявляет, что это первый крупный браузер, предлагающий встроенную защиту от атак ClickFix — растущей формы социальной инженерии, которая обманом заставляет пользователей копировать и вставлять вредоносные команды в терминал компьютера. Новая функция встроена в настольные браузеры Opera и включена по умолчанию.

ClickFix находит «backup plan» в цепочках прокси PySoxy
ClickFix, метод социальной инженерии, обманом заставляющий жертв выполнять вредоносные сценарии под видом исправлений, получил обновление для обеспечения постоянства. Исследователи ReliaQuest обнаружили цепочку вторжения с использованием запланированных задач, C2 на базе PowerShell и злоупотреблением инструментом проксирования PySoxy. — csoonline.com

Новый вариант ClickFix обходит защиту Apple с помощью выполнения скрипта в один клик
Вредоносные кампании ClickFix эволюционируют: вместо команд в Терминале используется один клик в браузере для запуска Script Editor и доставки Atomic Stealer. Исследователи Jamf Threat Labs выявили новую схему обхода защиты macOS. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

