En ny ClickFix-kampagne målretter macOS-brugere med malware, der stjæler kryptovaluta, browseradgangskoder, data fra Apple Keychain og cachede loginoplysninger. Huntress opdagede truslen under håndteringen af en ClickFix-hændelse. Forskerne siger, at den Go-baserede malware kan opsnappe kryptovalutatransaktioner og omdirigere midler, før ofrene godkender deres transaktioner. I modsætning til mange værktøjer, der tømmer kryptowallets, behøver denne macOS-kryptodræner ikke…
En ny ClickFix-malwarekampagne bruger kompromitterede WordPress-websites til at sprede infostealer-malware til intetanende besøgende. I stedet for at hoste skadelige sider på angriberkontrollerede domæner misbruger kampagnen legitime websites, som allerede har opbygget tillid hos brugerne. Sikkerhedsforskere har opdaget hundredvis af inficerede websites, der omdirigerer besøgende til falske verifikationssider. Disse sider efterligner velkendte CAPTCHA-kontroller og instruerer brugere…
Sikkerhedsforskere har opdaget et ClickFix DNS-angreb, der leverer malware ved hjælp af en normal Windows-diagnosekommando. I stedet for at downloade en fil henter ofrene ubevidst skadelig kode direkte via DNS-forespørgsler. Metoden skjuler payloaden i almindelig netværkstrafik og reducerer risikoen for opdagelse. Brugere narres til at køre kommandoer Kampagnen bygger på social engineering frem for softwaresårbarheder.…
Forskere har opdaget et ClickFix-kryptoangreb, der narrer kryptobrugere til at køre skadelig kode i browseren. Angribere promoverer falske profitmetoder i Pastebin-kommentarer og overtaler ofre til manuelt at køre JavaScript. Når scriptet køres, ændrer det skjult swap-transaktioner og omdirigerer midler til angribernes wallets. Falske arbitrageguider spreder svindlen Operationen begynder med kommentarer på forskellige Pastebin-sider. Beskederne lover…
En ClickFix access broker-kampagne er opstået, som målretter Windows-brugere gennem vildledende interaktion frem for direkte udnyttelse. Angribere benytter omhyggeligt udformede beskeder, der overtaler ofre til selv at køre ondsindede kommandoer. Denne metode gør det muligt at omgå mange traditionelle forsvar uden at udnytte softwarefejl. Kampagnen viser, hvordan trusselsaktører i stigende grad udnytter brugertillid og velkendte…
ClickFix App-V-malwareangreb viser, hvordan trusselsaktører fortsætter med at forfine social manipulation. Angribere misbruger nu betroede Windows-komponenter til at levere malware til offersystemer. De benytter falske menneskeverifikationsprompter og Microsofts Application Virtualization-rammeværk til at omgå sikkerhedskontroller. Metoden lykkes, fordi den overbeviser brugerne om selv at udløse angrebet. Kampagnen peger på et bredere skifte i cyberkriminalitet. Angribere foretrækker…
En ny ClickFix-malwarekampagne bruger falske Windows Blue Screen of Death-skærme (BSOD) til at narre brugere til at inficere deres egne systemer. Angribere viser overbevisende nedbrudsmeddelelser og guider derefter ofrene gennem påståede “fix”-trin, som i hemmelighed installerer malware. Teknikken baserer sig på social engineering frem for tekniske sårbarheder, hvilket gør det muligt at omgå mange traditionelle…
Sikkerhedsforskere har identificeret en ny cyberkriminel tjeneste kaldet ErrTraffic, som accelererer udbredelsen af ClickFix-angreb. Platformen gør det muligt for angribere at misbruge falske browserfejl og fejladvarsler til at manipulere brugere til selv at udføre skadelige kommandoer. I stedet for at basere sig på sårbarhedsudnyttelse eller såkaldte drive-by-downloads fokuserer denne metode udelukkende på social manipulation. Fremkomsten…
En vildledende malwarekampagne får nu øget opmærksomhed på grund af brugen af falske Windows Update-skærme. Angribere anvender en social manipulationsteknik, der får brugere til at udføre skadelige kommandoer. ClickFix-angrebet viser, hvordan velkendte systemvisuelle elementer kan misbruges med meget lille teknisk modstand. Hvordan ClickFix-angrebet narrer brugere Når ofre lander på en kompromitteret side, går browseren i…
ClickFix-ransomware har udviklet sig og udnytter nu AI-genererede resuméer til at kompromittere organisationer. Denne nye taktik giver angribere hurtigere adgang til følsomme oplysninger. Sikkerhedseksperter advarer om, at kombinationen af AI-værktøjer og ransomware øger risikoen for målrettede angreb. Hvordan ClickFix bruger AI Cyberkriminelle bruger AI-sammenfattingsværktøjer til at indsamle efterretning. De analyserer store mængder interne dokumenter hurtigt.…