По какой схеме действуют злоумышленники: важное предупреждение.
Эксперты по безопасности из Huntress обнаружили новую модификацию Clickfix, одного из самых распространенных способов мошенничества в настоящее время, и подготовили отчет об этом.
ClickFix — это атака, использующая социальную инженерию, в ходе которой пользователей убеждают вставить и выполнить в командной строке Windows определенные коды или команды, что приводит к активации вредоносного программного обеспечения (ПО) в системе.
На этот раз были зафиксированы новые варианты атак вируса ClickFix, в которых злоумышленники вводят пользователей в заблуждение при помощи реалистичной анимации обновления Windows на полноэкранной странице браузера и прячут вредоносный код внутри изображений.
Механизм взлома
На экран выводится уведомление о необходимости установки важного обновления безопасности через Центр обновления Windows. В процессе «установки» предлагается нажать комбинации клавиш WIN+R и Ctrl+V, а затем подтвердить нажатием кнопки OK.
Если следовать указаниям, в систему будут внедрены вредоносные программы LummaC2 и Rhadamanthys, которые предоставят злоумышленникам доступ к конфиденциальной информации, хранящейся на устройстве, объяснили Bleeping Computer.
Хакеры ранее выложили в открытый доступ 16 миллиардов логинов и паролей от аккаунтов Apple, Google, GitHub, Telegram, Instagram, Facebook (последние два принадлежат компании Meta, признанной в России экстремистской и запрещенной) и других популярных сервисов. Сообщается, что большая часть этих данных ранее нигде не публиковалась. Это были не повторные использования старых баз, а совершенно новые массивы данных. В списке учетные записи пользователей социальных сетей, корпоративных платформ и порталов разработчиков.
Фото: hi-tech.mail.ru

