clickfix

  1. NewsMaker

    Новости «Нажмите Enter, чтобы вас взломали». Хакеры придумали «обновление» для macOS, которое украдёт у вас всю крипту

    Внезапно погасший монитор не оставляет выбора, кроме выполнения фатальной инструкции. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  2. NewsMaker

    Новости Кибератака в складчину: злоумышленники объединяют ресурсы против российских компаний

    BI.ZONE зафиксировала новый тренд кибератак на Россию. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Хактивисты все чаще получают доступ...
  3. NewsMaker

    Новости Касперский обнаружил технику ConsentFix, позволяющую взламывать аккаунты Microsoft 365 без пароля

    Ни один пароль не пострадал, но доступ к переписке всё равно оказался у чужих людей. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  4. NewsMaker

    Новости Сто целей в 33 странах, больше половины — в Европе. Кого уже успела заразить новая угроза для macOS

    Изматывающая атака способна терроризировать компьютер больше месяца без единой паузы. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  5. NewsMaker

    Новости Детская передача свернула не туда. Вирус «ТЕЛЕПУЗ» проникает в Windows, когда пользователь пытается «починить браузер»

    Розовая сумочка Тинки-Винки доверху набита украденными ключами доступа. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">С конца апреля...
  6. NewsMaker

    Новости Капча оказалась ловушкой: как фейковая проверка Cloudflare заразила компьютер промышленной компании

    ClickFix: одна команда через Win+R — и Santa Stealer в системе. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Эксперты Solar 4RAYS разобрали атаку, где проверка...
  7. NewsMaker

    Новости Хакеры придумали вирус, который вы устанавливаете своими руками. uBlock Origin решил положить этому конец

    В uBlock Origin появилась блокировка ClickFix. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Популярный блокировщик рекламы uBlock Origin научился защищать...
  8. NewsMaker

    Новости Ctrl+C, Ctrl+V, Ctrl+стоп. Opera вмешалась в святое

    Opera научилась блокировать атаки ClickFix до запуска команды. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Буфер обмена давно перестал быть безобидным посредником...
  9. NewsMaker

    Новости Вредоносный виджет, фальшивая капча и команда «Выполнить». Как хакеры заразили тысячи интернет-магазинов через сервис отзывов

    Один зараженный скрипт и 18 тысяч пострадавших брендов. Злоумышленники внедрили вредоносный JavaScript в Okendo Reviews, виджет отзывов о товарах, которым пользуются более 18 тысяч брендов. Скомпрометированный скрипт загружался на страницах интернет-магазинов и после нескольких проверок мог...
  10. NewsMaker

    Новости Apple говорит «подожди», хакеры говорят «не надо». Одна вставленная команда обошла защиту macOS

    Пользователи Mac годами смеялись над вирусами для Windows. ClickFix предлагает пересмотреть позицию. Пользователям macOS снова предлагают «простое решение» для ускорения компьютера или очистки диска, но за такой совет можно заплатить паролями, файлами и доступом к криптокошелькам. Microsoft...
  11. NewsMaker

    Новости Вам уже надоел ClickFix? И нам надоел. И IT-специалистам из Apple, похоже, тоже

    Теперь за безопасность отвечает функция, умеющая вовремя распознать чужую ловушку. Apple незаметно усилила защиту macOS, добавив механизм, который может спасти пользователей от одной из самых коварных уловок злоумышленников. Новая функция не требует настроек и срабатывает прямо в момент...
  12. NewsMaker

    Новости Хакеры стали экономнее. Они больше не тратят деньги на скупку ворованных учётных данных

    Теневой рынок столкнулся с неожиданной переменой правил игры. Группировка LeakNet, связанная с программами-вымогателями , изменила тактику проникновения в системы и начала использовать социальную инженерию через взломанные сайты. Новая схема сочетает обман пользователей и запуск...
  13. NewsMaker

    Новости Пишите код на macOS и думаете, что защищены? Инфостилер MacSync смеётся над вами в голос

    Злоумышленники бьют в слепую зону защиты — в доверчивого пользователя. Специалисты компании Sophos зафиксировали рост атак, в которых злоумышленники распространяют инфостилер MacSync для macOS через цепочки ClickFix. Кампании делают ставку не на уязвимости, а на поведение пользователей —...
  14. NewsMaker

    Новости Сначала вы нажимаете Ctrl+V, а потом платите выкуп. Как работает вирус, который написала нейросеть

    С помощью ИИ вирусы пишутся быстрее, но не всегда лучше. Согласно отчету IBM, группировки вымогателей начали экспериментировать с искусственным интеллектом . Специалисты обнаружили необычную вредоносную программу Slopoly. Судя по анализу кода, сценарий создала языковая модель. Программа...
  15. NewsMaker

    Новости Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона

    Злоумышленники нашли способ перехитрить даже самых осторожных пользователей. Специалисты Microsoft обнаружили новую волну социальной инженерии, в которой злоумышленники изменили привычную схему атаки ClickFix . Вместо традиционного запуска вредоносной команды через окно «Выполнить»...
  16. NewsMaker

    Новости Даже взломщикам лень писать сложный код. Они просто просят вас запустить терминал

    Хитрость и никакой магии: почему психология побеждает технологии? Группировка Velvet Tempest, известная по участию в громких атаках с программами-вымогателями, вновь попала в поле зрения специалистов. На этот раз команду связали с цепочкой вторжений, где злоумышленники применяли технику...
  17. NewsMaker

    Новости «Вставьте это в терминал, пожалуйста». Как опытные айтишники сами пускают хакеров в систему

    За что киберпреступники платят BelialDemon $15000? Атаки с примитивной социальной инженерией снова сработали там, где многие считают себя защищёнными. В феврале 2026 года специалисты Huntress расследовали взлом, который начался с ClickFix – схемы, при которой жертву убеждают самой...
  18. NewsMaker

    Новости Хотели заблокировать рекламу, а заблокировали компьютер. Microsoft объясняет, что не так с «новым» uBlock

    Ловушка срабатывает не сразу, и в этом главный трюк. Microsoft зафиксировала новую вариацию кампании ClickFix , в которой злоумышленники делают ставку на раздражающий сбой браузера и последующую социальную инженерию. Приём получил название CrashFix и, по оценке команды Microsoft Defender...
  19. NewsMaker

    Новости Хакеры больше не ломают, они просят. Окно Win+R стало идеальным инструментом для атаки

    Подделка обновлений Windows маскирует цепочку загрузки стеганографического загрузчика. Поддельные обновления Windows вошли в новый цикл ClickFix -кампаний, о которых сообщили специалисты Huntress. Злоумышленники всё чаще подменяют проверку роботов на полноэкранные синие окна, имитирующие...
  20. NewsMaker

    Новости Хакеры-археологи «откопали» команду, о которой забыл даже Microsoft, и используют её для взлома

    Почему древний протокол оказался идеальным инструментом для доставки троянов? Почти забытая служебная команда вновь оказалась в центре внимания после того, как была замечена в новых схемах заражения Windows-устройств. Механизм, который десятилетиями считался реликтом раннего интернета...
  21. NewsMaker

    Новости GitLab раскрыл тайну. Хакеры сменили тактику, но их цель — не программисты. Может быть, вы?

    Киберпреступники поняли, что неподготовленные сотрудники становятся жертвами в разы чаще. GitLab опубликовал отчёт о новой волне атак, в котором исследователь Оливер Смит разобрал изменение методов северокорейской кибергруппировки, применяющей известные семейства вредоносного ПО BeaverTail...
  22. NewsMaker

    Новости Грозят заблокировать аккаунт? Не спешите выполнять рекомендации — сначала прочтите это

    Новая атака обходит большинство защит и выглядит абсолютно легально. Исследователи Acronis сообщили о новой серии атак, в которой используется модифицированная техника FileFix для доставки похитителя данных StealC. Злоумышленники развернули правдоподобную многоязычную фишинговую кампанию...
  23. NewsMaker

    Новости Сюрприз в окне «Выполнить» — один клик может стоить вам всех данных

    Хакеры заставят вас собственноручно добавить их в исключения антивируса. Специалисты eSentire сообщили об обнаружении новой ботнет -сети под названием NightshadeC2, которая использует нестандартные методы для обхода защиты и песочниц. Вредонос распространяется через поддельные версии...
  24. NewsMaker

    Новости ShadowCaptcha: в тени обычных веб-сайтов уже прячется цифровой охотник

    Жертвы сами приглашают преступников в дом и открывают им двери. В августе этого года специалисты Национального цифрового агентства Израиля зафиксировали масштабную кампанию ShadowCaptcha, направленную на компрометацию пользователей через более чем сотню взломанных сайтов WordPress. Сайты...
  25. NewsMaker

    Новости Миллионы пользователей сами устанавливают вирусы по "рекомендации" ChatGPT

    Скрытые CSS-блоки в HTML заставляют модели выводить команды злоумышленников. Специалисты CloudSEK раскрыли новый вектор атак ClickFix, использующий инъекцию невидимых промптов (invisible prompt injection) и технику prompt overdose для эксплуатации автоматических ИИ-сводок. Суть метода в том...