Stikkord: Clickfix


  • ClickFix-angrep sprer macOS-kryptotømmer som stjeler midler fra lommebøker

    En ny ClickFix-kampanje retter seg mot macOS-brukere med skadevare som stjeler kryptovaluta, nettleserpassord, data fra Apple Keychain og bufrede påloggingsopplysninger. Huntress oppdaget trusselen under håndteringen av en ClickFix-hendelse. Forskerne sier at den Go-baserte skadevaren kan fange opp kryptovalutatransaksjoner og omdirigere midler før ofrene godkjenner transaksjonene. I motsetning til mange verktøy som tømmer kryptolommebøker, trenger ikke…

  • ClickFix-malwarekampanje kaprer WordPress-nettsteder for å levere infostealers

    En ny ClickFix-malwarekampanje bruker kompromitterte WordPress-nettsteder for å spre infostealer-skadevare til intetanende besøkende. I stedet for å bruke angriperkontrollerte domener utnytter kampanjen legitime nettsteder som allerede har opparbeidet tillit hos brukerne. Sikkerhetsforskere har oppdaget hundrevis av infiserte nettsteder som omdirigerer besøkende til falske verifiseringssider. Disse sidene etterligner kjente CAPTCHA-kontroller og instruerer brukere til å utføre…

  • ClickFix DNS-angrep leverer skadevare via nslookup

    Sikkerhetsforskere har oppdaget et ClickFix DNS-angrep som leverer skadevare ved hjelp av en vanlig Windows-diagnosekommando. I stedet for å laste ned en fil henter ofrene uvitende skadelig kode direkte gjennom DNS-forespørsler. Metoden skjuler nyttelasten i normal nettverkstrafikk og reduserer sjansen for oppdagelse. Brukere lures til å kjøre kommandoer Kampanjen bygger på sosial manipulering i stedet…

  • ClickFix-kryptoangrep kaprer transaksjoner via Pastebin-kommentarer

    Forskere har oppdaget et ClickFix-kryptoangrep som lurer kryptobrukere til å kjøre skadelig kode i nettleseren. Angripere promoterer falske profittmetoder i Pastebin-kommentarer og overtaler ofre til å kjøre JavaScript manuelt. Når skriptet kjøres, endrer det i skjul swap-transaksjoner og omdirigerer midler til angripernes lommebøker. Falske arbitrasjeguider sprer svindelen Operasjonen starter med kommentarer publisert på ulike Pastebin-sider.…

  • ClickFix access broker-kampanje misbruker Windows-brukere

    En ClickFix access broker-kampanje har dukket opp som retter seg mot Windows-brukere gjennom villedende interaksjon snarere enn direkte utnyttelse. Angripere baserer seg på nøye utformede oppfordringer som overtaler ofre til selv å kjøre ondsinnede kommandoer. Denne tilnærmingen gjør det mulig å omgå mange tradisjonelle forsvar uten å utnytte programvaresårbarheter. Kampanjen viser hvordan trusselaktører i økende…

  • ClickFix App-V-angrep misbruker Windows-skript for å spre skadevare

    ClickFix App-V-malwareangrep viser hvordan trusselaktører fortsetter å finjustere sosial manipulering. Angripere misbruker nå betrodde Windows-komponenter for å levere skadevare til offersystemer. De benytter falske verifiseringsmeldinger og Microsofts Application Virtualization-rammeverk for å omgå sikkerhetskontroller. Metoden lykkes fordi brukerne selv blir overbevist om å utløse angrepet. Kampanjen illustrerer et bredere skifte innen cyberkriminalitet. Angripere foretrekker i økende…

  • ClickFix-angrep bruker falske Windows-BSOD-skjermer for å spre skadevare

    En ny ClickFix-malwarekampanje bruker falske Windows Blue Screen of Death-skjermer (BSOD) for å lure brukere til å infisere sine egne systemer. Angripere viser overbevisende krasjmeldinger og leder deretter ofrene gjennom påståtte «fikse»-steg som i hemmelighet installerer skadevare. Teknikken baserer seg på sosial manipulering fremfor tekniske sårbarheter, noe som gjør at den kan omgå mange tradisjonelle…

  • ClickFix-angrep øker når ErrTraffic-tjenesten misbruker falske nettleserfeil

    Sikkerhetsforskere har identifisert en ny cyberkriminell tjeneste kalt ErrTraffic som akselererer spredningen av ClickFix-angrep. Plattformen gjør det mulig for angripere å misbruke falske nettleserfeil og feilmeldinger for å manipulere brukere til selv å kjøre ondsinnede kommandoer. I stedet for å basere seg på sårbarhetsutnyttelse eller såkalte drive-by-nedlastinger, fokuserer denne tilnærmingen utelukkende på sosial manipulering. Fremveksten…

  • ClickFix-angrep bruker falsk Windows-oppdatering for å spre skadevare

    En villedende skadevarekampanje får nå økt oppmerksomhet på grunn av bruken av falske Windows Update-skjermer. Angripere bruker en sosial manipulasjonsteknikk som får brukere til å kjøre skadelige kommandoer. ClickFix-angrepet viser hvordan velkjente systemvisuelle elementer kan misbrukes med svært liten teknisk motstand. Hvordan ClickFix-angrepet lurer brukere Når ofre havner på en kompromittert side, går nettleseren inn…

  • ClickFix Ransomware utnytter AI-sammendrag for å angripe selskaper

    ClickFix-ransomware har utviklet seg og utnytter nå AI-genererte sammendrag for å kompromittere organisasjoner. Denne nye taktikken gjør det mulig for angripere å få raskere tilgang til sensitiv informasjon. Sikkerhetseksperter advarer om at kombinasjonen av AI-verktøy og ransomware øker risikoen for målrettede angrep. Hvordan ClickFix bruker AI Cyberkriminelle bruker AI-sammendragsverktøy for å samle etterretning. De analyserer…