Malware AmnesiaStealer usa técnica ClickFix para roubar sessões de navegador no macOS
Novo malware AmnesiaStealer usa página falsa do GitHub e comando Terminal para roubar sessões de navegador no macOS via técnica ClickFix.
81 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a clickfix.
Novo malware AmnesiaStealer usa página falsa do GitHub e comando Terminal para roubar sessões de navegador no macOS via técnica ClickFix.
Campanha ErrTraffic usa blockchain Polygon para esconder infraestrutura de malware e engana usuários com prompts falsos de verificação (ClickFix), distribuindo payloads como Vidar e Okobot.
Malware em Go distribuído via ClickFix visa usuários de macOS para roubar criptomoedas e credenciais do Keychain, exigindo ações imediatas de mitigação.
Novo serviço DOUBLECUP esconde malware em imagens de cache do navegador, entregando CountLoader e DeviceManager para Windows e macOS.
Grupo BlueNoroff usa contas do Telegram roubadas para distribuir malware ClickFix via reuniões falsas do Zoom. Análise de TTPs e IOCs para defesa.
Fóruns da Steam são explorados em ataques ClickFix que distribuem mineradores XMRig. Engenheiros sociais induzem usuários a executar scripts falsos, comprometendo dispositivos e recursos de hardware.
Campanha ClickFix entrega malware modular TELEPUZ com 36 comandos remotos, usando engenharia social e técnicas avançadas de evasão para comprometer sistemas Windows.
Grupo UAC-0145, ligado à Sandworm, usa CAPTCHAs falsos para infectar dispositivos ucranianos com malware de roubo de dados. A técnica ClickFix explora a engenharia social, exigindo ações do usuário para executar scripts maliciosos. A campanha destaca riscos de espionagem e exfiltração de credenciais, com implicações para conformidade de dados e segurança corporativa global.
Técnica ClickFix torna-se padrão na entrega de malware, exigindo novas estratégias de defesa e conscientização de usuários para combater ataques de engenharia social.
Campanha ClickFix no macOS utiliza comandos do Terminal para montar DMGs maliciosos e instalar infostealers, exigindo atenção especial dos administradores de segurança.