Современные хакеры продолжают развивать свои тактики и методы обхода систем безопасности, используя преимущества человеческого фактора. Недавний отчет экспертов в области кибербезопасности описывает новую методологию атаки, известную как «ClickFix», которая получила широкое распространение в течение последнего года и представляет серьезную опасность для пользователей и организаций по всему миру. Методика ClickFix заключается в компрометации веб-сайтов с целью внедрения мошеннических изображений, маскирующихся под CAPTCHA. Эти поддельные проверки призваны заставить пользователей взаимодействовать с ними, тем самым запуская вредоносный код PowerShell, который в дальнейшем загружает и запускает разнообразные полезные нагрузки (payloads). Ключевые особенности атаки: Жертва, столкнувшись с якобы стандартной CAPTCHA, непреднамеренно запускает скрипт, который предлагает вставить скопированную команду через диалоговое окно запуска Windows. Именно этот момент становится отправной точкой каскадн
ClickFix: новая угроза кибербезопасности через поддельные CAPTCHA
23 мая 202523 мая 2025
1
3 мин