ClickFix

ClickFix е вектор за кибератаки, при който атакуващите изобразяват фалшиви съобщения за системна или браузърна грешка, приканвайки жертвата да копира и изпълни команда в системния терминал.

Механизъм на атаката

  1. Фалшив интерфейс: Показване на прозорец, имитиращ грешка на операционната система или проблем с визуализацията на уеб страница.
  2. Социално инженерство: Насочване на потребителя да натисне клавишна комбинация (напр. Windows + R) и да постави предварително копиран низ в буфера.
  3. PowerShell екзекуция: Изпълнение на закодирана PowerShell команда, която сваля злонамерен товар от отдалечен команден сървър (C2).
  4. Инсталация на инфокрадци: Доставка на зловреден софтуер като Lumma Stealer или Vidar за източване на пароли и криптографски ключове.

Защитата срещу ClickFix изисква засилено обучение на служителите и строги групови политики за ограничаване изпълнението на скриптове.

Споменавания в статии