В мире кибератак появилась новая техника социальной инженерии под названием ClickFix, которая значительно усложняет защиту пользователей. Эта методика фишинга умело маскируется под легитимный процесс проверки безопасности, заставляя жертв выполнять вредоносные команды на своих устройствах. Отчёт последних исследований подробно описывает механизм работы ClickFix и потенциальные опасности, которые несёт эта атака. ClickFix — это новый тип социальной инженерии, который выдает себя за механизм проверки, иллюстрируемый с помощью поддельной капчи, напоминающей сервисы вроде Turnstile от Cloudflare. Пользователей убеждают выполнить ряд действий, которые, по их мнению, обеспечат подтверждение человечности, однако на самом деле эти действия запускают вредоносный код. Суть атаки заключается в следующем: Таким образом, жертва не осознаёт, что становится инициатором установки вредоносного ПО, что существенно повышает эффективность атаки. Фишинговая страница ClickFix представлена в виде автономного
ClickFix: новая угроза фишинга через поддельную капчу и PowerShell
6 июня 20256 июн 2025
1
3 мин