Исследователи Acronis обнаружили новую масштабную фишинговую кампанию. Злоумышленники создали правдоподобные поддельные страницы, например, «Facebook Security», где пользователю сообщают о «подозрительной активности» и угрожают блокировкой. Чтобы «решить проблему», жертве предлагают выполнить ряд инструкций, которые на самом деле ведут к краже данных. В отличие от старой схемы ClickFix, новая техника FileFix не заставляет вводить команды вручную. Вместо этого мошенники используют стандартную функцию браузера для загрузки файлов. Они предлагают скопировать «путь к документу», но в буфер обмена попадает вредоносная команда, скрытая пробелами. Дополнительная кнопка сразу открывает окно Проводника, делая процесс обмана максимально естественным. Запущенный скрипт скачивает изображение со скрытой внутри полезной нагрузкой. После декодирования он запускает Go-загрузчик, который разворачивает в памяти похитителя данных StealC. Такой подход позволяет хакерам прятать вредоносный код в картинках,