Хакеры скрыли вирус ClickFix, выдавая его за обновление системы безопасности Windows

По какой схеме действуют злоумышленники: важное предупреждение.мошенникИсточник: Freepik

Эксперты по безопасности из Huntress обнаружили новую модификацию Clickfix, одного из самых распространенных способов мошенничества в настоящее время, и подготовили отчет об этом.

ClickFix — это атака, использующая социальную инженерию, в ходе которой пользователей убеждают вставить и выполнить в командной строке Windows определенные коды или команды, что приводит к активации вредоносного программного обеспечения (ПО) в системе.

На этот раз были зафиксированы новые варианты атак вируса ClickFix, в которых злоумышленники вводят пользователей в заблуждение при помощи реалистичной анимации обновления Windows на полноэкранной странице браузера и прячут вредоносный код внутри изображений.

Механизм взлома

На экран выводится уведомление о необходимости установки важного обновления безопасности через Центр обновления Windows. В процессе «установки» предлагается нажать комбинации клавиш WIN+R и Ctrl+V, а затем подтвердить нажатием кнопки OK.

Если следовать указаниям, в систему будут внедрены вредоносные программы LummaC2 и Rhadamanthys, которые предоставят злоумышленникам доступ к конфиденциальной информации, хранящейся на устройстве, объяснили Bleeping Computer.

Хакеры ранее выложили в открытый доступ 16 миллиардов логинов и паролей от аккаунтов Apple, Google, GitHub, Telegram, Instagram, Facebook (последние два принадлежат компании Meta, признанной в России экстремистской и запрещенной) и других популярных сервисов. Сообщается, что большая часть этих данных ранее нигде не публиковалась. Это были не повторные использования старых баз, а совершенно новые массивы данных. В списке учетные записи пользователей социальных сетей, корпоративных платформ и порталов разработчиков.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru