Potrivit The Hacker News, ClickFix s-a impus ca cea mai răspândită tehnică de acces inițial în rețelele de întreprinderi, evitând complet exploatările și fișierele malware tradiționale. Raportul CTM360 dezvăluie că Microsoft a atribuit 47% din cazurile de intruziune tratate de echipa Defender Experts în 2025 acestei metode, depășind phishingul convențional, iar ESET a măsurat creșteri de 517% și 108% în intervalele analizate.
Atacul funcționează prin prezentarea unei probleme false (verificare umană eșuată, browser defect, stocare redusă), apoi îndrumă utilizatorul să execute comenzi în clipboard prin interfețe de sistem de încredere. Cercetătorii au analizat peste 17.000 de URL-uri compromize care serveau pagini false Cloudflare, iar infrastructura folosește blockchain-ul Polygon și canale Telegram pentru a redirecționa atacurile fără a modifica site-urile infectate.
Sistemul este proiectat pentru a evita lucrările de blocare: domeniile de pe lure-uri se rotesc mai rapid decât orice bloclist, iar serverul comandă caracteristicile mașinii țintei înainte de a servi payload-ul. Cercetătorii avertizează că blocarea domeniilor rău-intenționate este ineficientă, iar controalele care limitează execuția pentru utilizatori interactivi rămân eficace împotriva tuturor variantelor.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.




