Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Vesti, 24.11.2025, 12:30 PM
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otvori ovaj sajt na računaru ili telefonu, ekran iznenada prelazi u nešto što izgleda kao pravi plavi ekran Windows ažuriranja.
Lažno ažuriranje je samo pregledač u fullscreen modu, uz pomoć Fullscreen API-ja. Napad imitira poznati plavi ekran i prikazuje instrukcije kao da dolaze iz operativnog sistema.
Interfejs zatim traži od korisnika da pritisne tastere Windows + R, što otvara Run prozor na Windowsu. U pozadini, sajt tiho ubacuje komandu u clipboard. Sledeći korak koji napadač traži je da korisnik pritisne tastere CTRL + V, pa Enter, čime žrtva sama izvršava kod preuzet sa servera napadača.
Ovaj pristup je nova varijanta taktike poznate kao ClickFix, koja poslednjih godinu dana navodi korisnike da pokreću komande koje preuzimaju i instaliraju malver. Prethodne ClickFix kampanje imitirale su CAPTCHA stranice, poruke Chrome-a o greškama i državne portale.
„Novije ClickFix kampanje poput ovih lažnih Windows stranica za ažuriranje su podsetnik da su oprez korisnika i obuka podjednako važni kao i tehnička odbrana“, istakao je Danijel B.
Nijedan legitiman sajt neće tražiti od korisnika da izvršavaju takve komande na nivou sistema. Pošto je lažni ekran samo kartica pregledača u režimu celog ekrana, zatvaranje kartice ili pregledača odmah zaustavlja napad. Chrome i drugi pregledači prikazuju upozorenje kada stranica neočekivano pređe u režim celog ekrana.
Uprkos tome, broj ClickFix kampanja ubrzano raste. Pošto je korisnik taj koji nesvesno pokreće zlonamerni kod, tradicionalni antivirus često ne može da prepozna napad. ClickFix može da vodi do širokog spektra pretnji: infostealera, ransomware-a, RAT alata, kriptomajnera, post-eksploatacionih alata, pa čak i malvera povezanih sa državama.
Izdvojeno
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa
Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima
Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





