Tag: Clickfix


  • ClickFix-angreb spreder macOS-kryptodræner, der stjæler midler fra wallets

    En ny ClickFix-kampagne målretter macOS-brugere med malware, der stjæler kryptovaluta, browseradgangskoder, data fra Apple Keychain og cachede loginoplysninger. Huntress opdagede truslen under håndteringen af en ClickFix-hændelse. Forskerne siger, at den Go-baserede malware kan opsnappe kryptovalutatransaktioner og omdirigere midler, før ofrene godkender deres transaktioner. I modsætning til mange værktøjer, der tømmer kryptowallets, behøver denne macOS-kryptodræner ikke…

  • ClickFix-malwarekampagne kaprer WordPress-sites for at levere infostealers

    En ny ClickFix-malwarekampagne bruger kompromitterede WordPress-websites til at sprede infostealer-malware til intetanende besøgende. I stedet for at hoste skadelige sider på angriberkontrollerede domæner misbruger kampagnen legitime websites, som allerede har opbygget tillid hos brugerne. Sikkerhedsforskere har opdaget hundredvis af inficerede websites, der omdirigerer besøgende til falske verifikationssider. Disse sider efterligner velkendte CAPTCHA-kontroller og instruerer brugere…

  • ClickFix DNS-angreb leverer malware via nslookup

    Sikkerhedsforskere har opdaget et ClickFix DNS-angreb, der leverer malware ved hjælp af en normal Windows-diagnosekommando. I stedet for at downloade en fil henter ofrene ubevidst skadelig kode direkte via DNS-forespørgsler. Metoden skjuler payloaden i almindelig netværkstrafik og reducerer risikoen for opdagelse. Brugere narres til at køre kommandoer Kampagnen bygger på social engineering frem for softwaresårbarheder.…

  • ClickFix-kryptoangreb kaprer transaktioner via Pastebin-kommentarer

    Forskere har opdaget et ClickFix-kryptoangreb, der narrer kryptobrugere til at køre skadelig kode i browseren. Angribere promoverer falske profitmetoder i Pastebin-kommentarer og overtaler ofre til manuelt at køre JavaScript. Når scriptet køres, ændrer det skjult swap-transaktioner og omdirigerer midler til angribernes wallets. Falske arbitrageguider spreder svindlen Operationen begynder med kommentarer på forskellige Pastebin-sider. Beskederne lover…

  • ClickFix access broker-kampagne misbruger Windows-brugere

    En ClickFix access broker-kampagne er opstået, som målretter Windows-brugere gennem vildledende interaktion frem for direkte udnyttelse. Angribere benytter omhyggeligt udformede beskeder, der overtaler ofre til selv at køre ondsindede kommandoer. Denne metode gør det muligt at omgå mange traditionelle forsvar uden at udnytte softwarefejl. Kampagnen viser, hvordan trusselsaktører i stigende grad udnytter brugertillid og velkendte…

  • ClickFix App-V-angreb misbruger Windows-scripts til at spre malware

    ClickFix App-V-malwareangreb viser, hvordan trusselsaktører fortsætter med at forfine social manipulation. Angribere misbruger nu betroede Windows-komponenter til at levere malware til offersystemer. De benytter falske menneskeverifikations­prompter og Microsofts Application Virtualization-rammeværk til at omgå sikkerhedskontroller. Metoden lykkes, fordi den overbeviser brugerne om selv at udløse angrebet. Kampagnen peger på et bredere skifte i cyberkriminalitet. Angribere foretrækker…

  • ClickFix-angreb bruger falske Windows-BSOD-skærme til at sprede malware

    En ny ClickFix-malwarekampagne bruger falske Windows Blue Screen of Death-skærme (BSOD) til at narre brugere til at inficere deres egne systemer. Angribere viser overbevisende nedbrudsmeddelelser og guider derefter ofrene gennem påståede “fix”-trin, som i hemmelighed installerer malware. Teknikken baserer sig på social engineering frem for tekniske sårbarheder, hvilket gør det muligt at omgå mange traditionelle…

  • ClickFix-angreb stiger, når ErrTraffic-tjenesten misbruger falske browserfejl

    Sikkerhedsforskere har identificeret en ny cyberkriminel tjeneste kaldet ErrTraffic, som accelererer udbredelsen af ClickFix-angreb. Platformen gør det muligt for angribere at misbruge falske browserfejl og fejladvarsler til at manipulere brugere til selv at udføre skadelige kommandoer. I stedet for at basere sig på sårbarhedsudnyttelse eller såkaldte drive-by-downloads fokuserer denne metode udelukkende på social manipulation. Fremkomsten…

  • ClickFix-angreb bruger falsk Windows-opdatering til at sprede malware

    En vildledende malwarekampagne får nu øget opmærksomhed på grund af brugen af falske Windows Update-skærme. Angribere anvender en social manipulationsteknik, der får brugere til at udføre skadelige kommandoer. ClickFix-angrebet viser, hvordan velkendte systemvisuelle elementer kan misbruges med meget lille teknisk modstand. Hvordan ClickFix-angrebet narrer brugere Når ofre lander på en kompromitteret side, går browseren i…

  • ClickFix Ransomware udnytter AI-sammenfatninger til at målrette virksomheder

    ClickFix-ransomware har udviklet sig og udnytter nu AI-genererede resuméer til at kompromittere organisationer. Denne nye taktik giver angribere hurtigere adgang til følsomme oplysninger. Sikkerhedseksperter advarer om, at kombinationen af AI-værktøjer og ransomware øger risikoen for målrettede angreb. Hvordan ClickFix bruger AI Cyberkriminelle bruger AI-sammenfattingsværktøjer til at indsamle efterretning. De analyserer store mængder interne dokumenter hurtigt.…