Новости: clickfix
Новая кампания по краже данных на macOS использует “Script Editor” в атаке “ClickFix”
Новая кампания по распространению вредоносного ПО Atomic Stealer среди пользователей macOS использует редактор сценариев (Script Editor) в варианте атаки ClickFix, обходя необходимость ручного ввода команд в Терминале. Хакеры используют поддельные сайты для запуска вредоносного кода. — bleepingcomputer.com

Apple добавила в “macOS Terminal” предупреждение для защиты от “ClickFix” атак
Apple внедрила в macOS Tahoe 26.4 функцию безопасности, блокирующую вставку и выполнение вредоносных команд в Терминале и предупреждающую о рисках. Механизм нацелен на противодействие атакам ClickFix, обходящим существующие меры защиты. — bleepingcomputer.com

Новый инфостилер Infinity Stealer крадет данные macOS с помощью уловок “ClickFix”
Новый инфостилер Infinity Stealer нацелен на macOS, используя полезную нагрузку Python, скомпилированную в нативный бинарный файл с помощью Nuitka. Атака использует технику ClickFix для обхода защиты. — bleepingcomputer.com

ClickFix толкает новые кампании “Infostealer”
Киберпреступники используют скомпрометированные сайты и изощрённые методы социальной инженерии для распространения Infostealer под названием ClickFix. В одной кампании заражено более 250 сайтов WordPress. Microsoft зафиксировала параллельную атаку с использованием Windows Terminal. — csoonline.com

Шифровальщик LeakNet использует тактику «ClickFix» и среду исполнения «Deno» для скрытных атак
Группировка шифровальщика LeakNet использует технику ClickFix для доступа к корпоративным сетям, применяя загрузчик на базе Deno (среда выполнения JS/TS). Это позволяет выполнять вредоносный код в памяти, избегая обнаружения. — bleepingcomputer.com

Атаки шифровальщика Termite связаны с вредоносной кампанией ClickFix CastleRAT
Группа Velvet Tempest использует технику ClickFix и легитимные утилиты Windows для развертывания DonutLoader и бэкдора CastleRAT. Исследователи MalBeacon зафиксировали 12-дневную активность хакеров, связанных с Ryuk, REvil и LockBit. — bleepingcomputer.com

Microsoft: хакеры используют новую тактику «ClickFix» для обхода обнаружения
Microsoft сообщает, что злоумышленники используют новую тактику в фишинговых атаках ClickFix: вместо команды Win+R жертв просят использовать Win+X для запуска Windows Terminal и вставки вредоносных команд PowerShell. — csoonline.com

Новая атака ClickFix использует nslookup для доставки PowerShell-нагрузки через DNS
Злоумышленники используют DNS-запросы в рамках фишинговых атак ClickFix для доставки вредоносного ПО. Это первый известный случай использования DNS в качестве канала в подобных кампаниях. Атаки ClickFix стремительно развиваются, нацеливаясь на различные ОС и используя новые методы доставки. — bleepingcomputer.com

Артефакты Claude LLM используются для распространения инфостилеров под Mac в ходе атак ClickFix
Злоумышленники используют артефакты Claude и Google Ads в кампаниях ClickFix, доставляя вредоносное ПО типа infostealer пользователям macOS. Обнаружено более 10 000 заражений. Исследователи предупреждают о рисках выполнения неизвестных команд в Терминале. — bleepingcomputer.com

Число заражений LummaStealer резко возросло после кампаний по распространению вредоносного ПО CastleLoader
Наблюдается всплеск заражений LummaStealer, распространяемых через вредоносное ПО CastleLoader с использованием техники ClickFix. Операция по краже информации, ранее пресеченная правоохранительными органами, возобновила свою активность, став более масштабной. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…