ClickFix
ClickFix е вектор за кибератаки, при който атакуващите изобразяват фалшиви съобщения за системна или браузърна грешка, приканвайки жертвата да копира и изпълни команда в системния терминал.
Механизъм на атаката
- Фалшив интерфейс: Показване на прозорец, имитиращ грешка на операционната система или проблем с визуализацията на уеб страница.
- Социално инженерство: Насочване на потребителя да натисне клавишна комбинация (напр. Windows + R) и да постави предварително копиран низ в буфера.
- PowerShell екзекуция: Изпълнение на закодирана PowerShell команда, която сваля злонамерен товар от отдалечен команден сървър (C2).
- Инсталация на инфокрадци: Доставка на зловреден софтуер като Lumma Stealer или Vidar за източване на пароли и криптографски ключове.
Защитата срещу ClickFix изисква засилено обучение на служителите и строги групови политики за ограничаване изпълнението на скриптове.