#clickfix
-
ClickFix: как поддельная CAPTCHA заставляет жертв заражать компьютеры своими руками
Атаки ClickFix из экзотики превратились в массовое явление: пользователей PC и Mac обманом вынуждают самостоятельно запускать вредоносные команды. К технике подключились даже прокремлёвские хакерские группы.
-
5400 взломанных сайтов раздают ClickFix-нагрузку с блокчейна BNB
Крупная киберпреступная кампания использует тысячи скомпрометированных сайтов малого бизнеса, чтобы доставлять вредоносный код, спрятанный в смарт-контрактах тестовой сети BNB Smart Chain.
-
Преступникам не нужны изящные атаки — им нужны повторяемые
Аналитический разбор The Hacker News объясняет, почему киберпреступность превратилась в бизнес по производству дженериков: атакующие не изобретают, а тиражируют чужие наработки.
-
Microsoft связала более 30 доменов с инфраструктурой macOS-стилера MacSync
Эксперты Microsoft Defender проследили путь macOS-стилера MacSync от загрузки полезной нагрузки до кражи данных, сопоставив повторяющиеся сетевые и поведенческие признаки на постоянно меняющейся инфраструктуре.
-
ClickFix для macOS: инфостилер незаметно ворует часть криптовалюты
Исследователи Huntress обнаружили написанный на Go зловред, который через фальшивые инструкции в Terminal крадёт пароли, данные Apple Keychain и подменяет криптовалютные транзакции — но выводит не весь кошелёк, а лишь долю средств.
-
DOUBLECUP: сервис ClickFix прячет вредонос в кеше изображений браузера
Новый русскоязычный сервис loader-as-a-service DOUBLECUP скрывает вредоносный код в PNG-картинках, кэшируемых браузером жертвы, и доставляет CountLoader и новый троян DeviceManager.
-
На форумах Steam геймеров заражают криптомайнером под видом «починки» игр
Мошенники отвечают на жалобы игроков в обсуждениях Steam и предлагают выполнить в PowerShell команду, которая тайно устанавливает майнер XMRig.
-
Российские APT-группировки взяли на вооружение технику ClickFix
Приём социальной инженерии ClickFix, ранее применявшийся преимущественно финансово мотивированными киберпреступниками, теперь используют и элитные хакерские группировки, связываемые с Россией.