Schlagwort: Clickfix


  • ClickFix-Angriff verbreitet macOS-Krypto-Drainer, der Guthaben aus Wallets stiehlt

    Eine neue ClickFix-Kampagne nimmt macOS-Nutzer mit Schadsoftware ins Visier, die Kryptowährungen, Browser-Passwörter, Daten aus dem Apple-Schlüsselbund und zwischengespeicherte Zugangsdaten stiehlt. Huntress entdeckte die Bedrohung bei der Untersuchung eines ClickFix-Vorfalls. Den Forschern zufolge kann die in Go entwickelte Schadsoftware Kryptowährungstransaktionen abfangen und Gelder umleiten, bevor die Opfer ihre Transaktionen bestätigen. Im Gegensatz zu vielen Tools zum…

  • ClickFix-Malwarekampagne kapert WordPress-Websites, um Infostealer zu verbreiten

    Eine neue ClickFix-Malwarekampagne nutzt kompromittierte WordPress-Websites, um Infostealer-Malware an ahnungslose Besucher zu verbreiten. Anstatt schädliche Seiten auf von Angreifern kontrollierten Domains zu hosten, missbraucht die Kampagne legitime Websites, die bereits Vertrauen bei Nutzern aufgebaut haben. Sicherheitsforscher entdeckten Hunderte infizierte Websites, die Besucher auf gefälschte Verifizierungsseiten weiterleiten. Diese Seiten imitieren bekannte CAPTCHA-Abfragen und fordern Nutzer auf,…

  • ClickFix DNS-Angriff liefert Malware über nslookup

    Sicherheitsforscher haben einen ClickFix-DNS-Angriff entdeckt, der Schadsoftware mithilfe eines normalen Windows-Diagnosebefehls ausliefert. Anstatt eine Datei herunterzuladen, rufen die Opfer unbemerkt schädlichen Code direkt über DNS-Anfragen ab. Die Methode versteckt die Nutzlast im gewöhnlichen Netzwerkverkehr und verringert die Wahrscheinlichkeit einer Entdeckung. Nutzer werden zum Ausführen von Befehlen verleitet Die Kampagne basiert auf Social Engineering statt auf…

  • ClickFix-Kryptoangriff kapert Transaktionen über Pastebin-Kommentare

    Forscher haben einen ClickFix-Kryptoangriff entdeckt, der Kryptonutzer dazu bringt, schädlichen Code im Browser auszuführen. Angreifer bewerben falsche Gewinnmethoden in Pastebin-Kommentaren und überzeugen Opfer, JavaScript manuell auszuführen. Nach der Ausführung verändert das Skript unbemerkt Swap-Transaktionen und leitet Gelder an Wallets der Angreifer um. Gefälschte Arbitrage-Anleitungen verbreiten den Betrug Die Operation beginnt mit Kommentaren auf verschiedenen Pastebin-Seiten.…

  • ClickFix Access Broker-Kampagne missbraucht Windows-Nutzer

    Eine ClickFix-Access-Broker-Kampagne ist aufgetaucht, die Windows-Nutzer durch täuschende Interaktion statt durch direkte Ausnutzung ins Visier nimmt. Angreifer verlassen sich auf sorgfältig gestaltete Aufforderungen, die Opfer dazu bewegen, selbst schädliche Befehle auszuführen. Dieser Ansatz ermöglicht es Angreifern, viele traditionelle Schutzmechanismen zu umgehen, ohne Software-Schwachstellen auszunutzen. Die Kampagne zeigt, wie Bedrohungsakteure zunehmend auf das Vertrauen der Nutzer…

  • ClickFix-App-V-Angriffe missbrauchen Windows-Skripte zur Verbreitung von Malware

    ClickFix App-V-Malwareangriffe zeigen, wie Bedrohungsakteure ihre Methoden der sozialen Manipulation weiter verfeinern. Angreifer missbrauchen inzwischen vertrauenswürdige Windows-Komponenten, um Schadsoftware auf Systeme von Opfern zu bringen. Sie setzen auf gefälschte CAPTCHA- und Verifizierungsaufforderungen sowie auf Microsofts Application-Virtualization-Framework, um Sicherheitskontrollen zu umgehen. Der Angriff funktioniert, weil Nutzer selbst dazu gebracht werden, die schädlichen Schritte auszuführen. Die Kampagne…

  • ClickFix-Angriff nutzt gefälschte Windows-BSOD-Bildschirme zur Verbreitung von Malware

    Eine neue ClickFix-Malwarekampagne nutzt gefälschte Windows-Blue-Screen-of-Death-Bildschirme (BSOD), um Nutzer dazu zu bringen, ihre eigenen Systeme zu infizieren. Angreifer zeigen überzeugende Absturzmeldungen an und führen die Opfer anschließend durch vermeintliche „Fix“-Schritte, die heimlich Malware installieren. Die Technik beruht auf Social Engineering statt auf technischen Schwachstellen und kann dadurch viele herkömmliche Sicherheitskontrollen umgehen. Wie der ClickFix-Angriff funktioniert…

  • ClickFix-Angriffe nehmen zu, da der ErrTraffic-Dienst gefälschte Browserfehler missbraucht

    Sicherheitsforscher haben einen neuen cyberkriminellen Dienst namens ErrTraffic identifiziert, der die Verbreitung von ClickFix-Angriffen beschleunigt. Die Plattform ermöglicht es Angreifern, gefälschte Browserfehler und Fehlermeldungen zu missbrauchen, um Nutzer dazu zu manipulieren, selbst schädliche Befehle auszuführen. Anstatt auf Exploits oder sogenannte Drive-by-Downloads zu setzen, konzentriert sich dieser Ansatz vollständig auf Social Engineering. Das Auftreten von ErrTraffic…

  • ClickFix-Angriff nutzt gefälschtes Windows-Update, um Malware zu verbreiten

    Eine irreführende Malware-Kampagne erregt derzeit Aufmerksamkeit, weil sie gefälschte Windows-Update-Bildschirme verwendet. Angreifer nutzen eine Social-Engineering-Taktik, die Benutzer dazu bringt, schädliche Befehle auszuführen. Der ClickFix-Angriff zeigt, wie vertraute Systemoberflächen mit minimalem technischem Aufwand als Angriffswerkzeug eingesetzt werden können. Wie der ClickFix-Angriff Benutzer täuscht Wenn Opfer auf einer kompromittierten Seite landen, schaltet der Browser in den Vollbildmodus.…

  • ClickFix-Ransomware nutzt KI-Zusammenfassungen, um Unternehmen anzugreifen

    Die ClickFix-Ransomware hat sich weiterentwickelt und nutzt nun KI-generierte Zusammenfassungen, um Organisationen zu kompromittieren. Diese neue Taktik ermöglicht Angreifern einen schnelleren Zugriff auf sensible Daten. Sicherheitsexperten warnen, dass die Kombination aus KI-Tools und Ransomware das Risiko gezielter Angriffe erhöht. Wie ClickFix KI einsetzt Cyberkriminelle verwenden KI-Zusammenfassungswerkzeuge, um Informationen zu sammeln. Sie analysieren große Mengen interner…