Термины

ClickFix

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Российская группа Star Blizzard использует метод RedFlick для установки CosmicPulse

Российская группа Star Blizzard использует метод RedFlick для установки CosmicPulse

Исследователи Microsoft обнаружили новый метод доставки, который российская группа Star Blizzard использует для распространения бэкдора CosmicPulse через фишинговые сообщения и вредоносные файлы ярлыков. Кампании, затронувшие более 100 организаций, позволяли запускать цепочку заражения при минимальном участии жертвы.

CN
Microsoft: Star Blizzard развивает фишинговые кампании с использованием технологии RedFlick

Microsoft: Star Blizzard развивает фишинговые кампании с использованием технологии RedFlick

Microsoft зафиксировала переход связанной с Россией группы Star Blizzard к более масштабным фишинговым кампаниям, использованию взломанных сайтов и технологии RedFlick для распространения бэкдора CosmicPulse с меньшим взаимодействием со стороны жертвы. Кампании затронули более 100 организаций, включая государственные структуры, неправительственные организации и исследовательские центры, связанные с поддержкой Украины.

CN
Киберпреступники используют кастомные GPT для проведения атак ClickFix и распространения программ удалённого управления

Киберпреступники используют кастомные GPT для проведения атак ClickFix и распространения программ удалённого управления

Вредоносная кампания использовала кастомные версии ChatGPT для перенаправления пользователей на поддельные страницы, предлагающие выполнить команды PowerShell, что приводило к распространению трояна удалённого управления. Huntress зафиксировала не менее 40 подключений к вредоносной странице и подтвердила два случая заражения, связанные с кастомным GPT.

CN
Бэкдор MacSync использует общедоступные календари iCloud для распространения новых вредоносных нагрузок

Бэкдор MacSync использует общедоступные календари iCloud для распространения новых вредоносных нагрузок

Злоумышленники усовершенствовали способ распространения информационного похитителя MacSync, скрывая команды внутри событий общедоступного календаря iCloud и добавив бэкдор, маскирующийся под Finder и позволяющий выполнять команды и красть данные с устройств macOS.

CN
Популярный тестовый домен в документации разработчиков превращается в ловушку ClickFix для пользователей Windows

Популярный тестовый домен в документации разработчиков превращается в ловушку ClickFix для пользователей Windows

Домен third-party.com, годами использовавшийся в качестве условного адреса в документации и примерах кода, начал показывать поддельную страницу Cloudflare, побуждающую пользователей Windows выполнять вредоносные команды PowerShell. Подтверждённых сообщений об успешной атаке нет, однако распространённость домена в общедоступных репозиториях и проектах делает его потенциальной угрозой для кода, скопированного без изменений.

CN
Атака на цепочку поставок Brevo внедряет вредоносное ПО ClickFix на сайты клиентов

Атака на цепочку поставок Brevo внедряет вредоносное ПО ClickFix на сайты клиентов

Brevo подтвердила, что злоумышленники похитили API-ключ её учётной записи Cloudflare и использовали его для изменения содержимого сайтов и встроенных в сайты клиентов файлов JavaScript, что привело к распространению страниц ClickFix и вредоносного ПО. Кампания включала добавление постоянного бэкдора на некоторые сайты WordPress, при этом компания заявила, что интерфейс приложения, данные клиентов и инфраструктура доставки почты не пострадали.