
ClickFix - это трюк социальной инженерии, который хакеры стали все чаще использовать с начала 2024 года для распространения вредоносного ПО.
Он обманывает вас, заставляя выполнять вредоносные команды на вашем собственном компьютере, и атака стала более распространенной, чем когда-либо. Хакеры заставляют людей устанавливать вредоносное ПО, крадущее пароли, заставляя их нажимать серию комбинаций клавиш, все под прикрытием доказательства, что они не боты.
Боты - это автоматизированные компьютерные программы, выполняющие повторяющиеся задачи в Интернете, часто имитируя человеческое поведение. С помощью обмана, заставляя вас доказать, что вы не бот, хакеры эксплуатируют ваше непонимание этих автоматизированных систем, чтобы невольно заставить вас устанавливать вредоносное ПО.

Что вам нужно знать
Как сообщает KrebsOnSecurity, последняя кампания ClickFix обманывает вас, заставляя устанавливать крадущее пароли вредоносное ПО под видом рутинального теста "Подтвердите, что вы человек". Первоначально замеченные в целевых атаках, они стали всеобщими, затрагивая отрасли, такие как гостиничная и медицинская индустрии.
Афера начинается, когда вы посещаете взломанный или вредоносный веб-сайт и видите фальшивое приглашение в стиле CAPTCHA. Нажатие кнопки "Я не робот" вызывает набор инструкций, требующих нажатия определенных комбинаций клавиш. Сначала вам говорят нажать Windows + R, что открывает диалоговое окно Запуск Windows. Затем вас просят нажать CTRL + V, что вставит вредоносный сценарий, скопированный из виртуальной буферной области веб-сайта. Если вы нажмете Enter, будет выполнен сценарий, загружающий и запускающий вредоносное ПО.
Киберпреступники используют фишинговые электронные письма и вредоносные веб-сайты для распространения ClickFix. Гостиничная индустрия получила серьезный удар, когда злоумышленники выдавали себя за Booking.com, отправляя поддельные сообщения, ссылаясь на отзывы гостей или акции. Нажатие на ссылки в этих электронных письмах направляет вас к ловушке ClickFix. Также были подвергнутысь атаке медицинские работники, с зловредным кодом, внедренным в широко используемый сайт по физической терапии HEP2go.
Как только ClickFix попадает на ваш ПК, он устанавливает различные типы вредоносного ПО, включая крадущие пароли, такие как XWorm, Lumma Stealer и DanaBot, которые извлекают ваши учетные данные и финансовую информацию. Некоторые версии запускают удаленные трояны, такие как VenomRAT и AsyncRAT, предоставляя злоумышленникам полный контроль над вашей системой. Другие внедряют NetSupport RAT, инструмент удаленного доступа, часто злоупотребляемый в кибершпионаже.

Предыдущие атаки ClickFix
Исследователи безопасности считают, что ClickFix атакует людей с марта 2024 года. В июне 2024 года я докладывал о вредоносном ПО, которое представлялось под видом ошибок Google Chrome, Word и OneDrive, чтобы обмануть пользователей и заставить их загружать вредоносный код. Точно так же, как в текущей кампании, злоумышленники подталкивали жертв нажать кнопку, которая копировала "исправление" PowerShell в буфер обмена, а затем вставить и запустить его в диалоговом окне Запуск или приглашении PowerShell.
К ноябрю 2024 года злоумышленники расширили свои цели на пользователей Google Meet. Афера начиналась с электронного письма, содержащего ссылку на сессию Google Meet, часто замаскированную так, чтобы казалось, что она идет от организации жертвы. Эта ссылка вела к приглашению на собрание, вебинар или онлайн-коллаборацию. Клик на ссылку направлял жертву на фальшивую страницу Google Meet, которая выводила предупреждение о проблеме на ПК, такой, как проблемы с микрофоном, камерой или наушниками.
Атака также была замечена на фальшивых страницах ошибок Chrome и запросах на вход в Facebook, что дало возможность распространить вредоносное ПО по разным платформам, увеличивая его охват.

6 способов обезопасить себя от вредоносного ПО ClickFix
Чтобы защитить себя от развивающейся угрозы вредоносного ПО ClickFix, которое продолжает нападать на пользователей с помощью изощренных тактик социальной инженерии, рассмотрите внедрение этих шести основных мер безопасности.
1. Будьте скептически насторожены к приглашениям CAPTCHA: Легитимные тесты CAPTCHA никогда не требуют нажимать Windows + R, копировать команды или вставлять что-либо в PowerShell. Если веб-сайт требует этого, скорее всего, это мошенничество. Сразу закройте страницу и избегайте взаимодействия с ней.
2. Не переходите по ссылкам из непроверенных электронных писем и используйте мощное антивирусное программное обеспечение: Многие атаки ClickFix начинаются с фишинговых электронных писем, имитирующих доверенные сервисы, такие как Booking.com или Google Meet. Всегда проверяйте отправителя, прежде чем кликнуть по ссылкам. Если электронное письмо кажется срочным или неожиданным, перейдите непосредственно на официальный сайт компании, а не кликайте по ссылкам внутри электронного письма.
Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное ПО и потенциально получающих доступ к вашей Личной информации, это установить мощное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупредить вас о фишинговых электронных письмах и атаках вымогательского ПО, сохраняя вашу личную информацию и цифровые активы в безопасности. Получите мои рекомендации лучших победителей в области антивирусной защиты 2025 года для ваших устройств Windows, Mac, Android и iOS.
3. Включите двухфакторную аутентификацию: Включайте двухфакторную аутентификацию везде, где это возможно. Это добавляет дополнительный уровень безопасности, требуя второй формы проверки, такой как код, отправленный на ваш телефон, помимо вашего пароля.
4. Поддерживайте обновление устройств: Регулярное обновление вашей операционной системы, браузера и программного обеспечения безопасности обеспечивает наличие последних патчей от известных уязвимостей. Киберпреступники эксплуатируют устаревшие системы, поэтому включение автоматических обновлений является простым, но эффективным способом защиты.
5. Мониторьте свои аккаунты на подозрительную активность и меняйте пароли: Если вы взаимодействовали с подозрительным веб-сайтом, фишинговым электронным письмом или фальшивой страницей входа, проверьте свои онлайн-аккаунты на любую необычную активность. Ищите неожиданные попытки входа, несанкционированные сбросы паролей или финансовые операции, которые вы не узнаете. Если что-то кажется подозрительным, немедленно смените свои пароли и сообщите о деятельности соответствующему провайдеру услуг. Также рассмотрите использование менеджера паролей для генерации и хранения сложных паролей. Узнайте больше о моих лучших менеджерах паролей, проверенных экспертами, 2025 здесь.
6. Инвестируйте в сервис удаления персональной информации: Рассмотрите использование сервиса, который отслеживает вашу личную информацию и предупреждает вас о потенциальных нарушениях или несанкционированном использовании вашей информации. Эти сервисы могут предоставлять ранние предупреждающие знаки кражи личности или других злонамеренных действий, происходящих из ClickFix или подобных атак. Хотя ни один сервис не обещает полностью удалить вашу информацию из Интернета, наличие сервиса для удаления отлично, если вы хотите постоянно мониторить и автоматизировать процесс удаления вашей информации с сотен сайтов непрерывно в течение длительного периода времени. Проверьте мои лучшие выборы для сервисов удаления данных здесь.
Ключевой вывод Курта
ClickFix напоминает, что вредоносное ПО не всегда основано на сложных эксплойтах. Оно часто просто требует, чтобы вы следовали неверным инструкциям. Злоумышленники усовершенствуют свои методы, делая мошеннические схемы, такие как фальшивые CAPTCHA, фишинговые электронные письма и обманчивые всплывающие окна, более убедительными, чем когда-либо. Лучший способ оставаться на шаг впереди - вопрошать о любом, что кажется даже немного странным. Если веб-сайт просит вас выполнить команды или вставить что-то в PowerShell, это красный сигнал. Если электронное письмо подстраивает вас кликнуть по ссылке, убедитесь в ней сначала.
Считаете ли вы, что технологические компании делают достаточно для борьбы с вредоносным ПО, как, например, ClickFix? Дайте нам знать, написав нам по адресу ...
Для большего количества моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по ссылке ...
Задайте вопрос Курту или дайте нам знать, о каких историях вы хотели бы, чтобы мы рассказали.
Следуйте за Куртом в его социальных сетях:
Ответы на самые часто задаваемые вопросы CyberGuy:
Новое от Курта:
Copyright 2025 CyberGuy.com. Все права защищены.
Курт "Киберпарень" Кнутссон - награжденный технологический журналист, который обожает технологии, оснащение и гаджеты, котор
