В декабре 2024 года Microsoft Threat Intelligence выявила новую фишинговую кампанию, которая целенаправленно атакует индустрию гостеприимства, маскируясь под Booking.com. Используя метод социальной инженерии, известный как ClickFix, злоумышленники обманом заставляют пользователей выполнять команды, способствующие загрузке вредоносных программ, нацеленных на хищение финансовых данных. Кампания, начавшаяся в феврале 2025 года, охватывает широкий спектр работников гостиничных компаний в таких регионах, как: Технология ClickFix использует склонность пользователей к устранению неполадок, демонстрируя поддельные сообщения об ошибках. Эти сообщения побуждают пользователей открыть окно запуска Windows и ввести команды с фишинговой страницы, использующей mshta.exe для загрузки и выполнения вредоносного ПО. Этот процесс позволяет злоумышленникам обходить традиционные средства защиты, основанные на автоматическом обнаружении атак. Microsoft отслеживает данную активность под идентификатором Storm-
Новая фишинговая угроза: ClickFix атакует гостиничную индустрию
14 марта 202514 мар 2025
1
2 мин