🖱 50 оттенков атаки ClickFix: как эволюционировала известная техника ClickFix, о которой мы уже рассказывали, пользуется у киберпреступников большой п…
ClickFix, о которой мы уже рассказывали, пользуется у киберпреступников большой популярностью. ИБ-инструментам гораздо сложнее защитить инфраструктуру компании, если вредоносную команду добровольно выполнит легитимный пользователь или — того хуже — администратор. Со временем злоумышленники придумали ряд новых уловок и способов доставки полезной нагрузки, которые важно вовремя отслеживать.
Теперь кибермошенники адаптируют свои схемы под конкретные цели. Любителей пиратского ПО убеждают самостоятельно запускать скрипты командной оболочки PowerShell с правами администратора, чтобы активировать загруженную программу. А тем, кто интересуется криптовалютой, обещают доход в $13 000 благодаря «багам» в обменниках и убеждают вручную вставлять сомнительные фрагменты языка программирования JavaScript в адресную строку браузера.
В статье разбираем эти и другие вариации ClickFix, а также даём советы по защите от таких атак.