Атаки ClickFix обманом заставляют пользователей Mac и Windows взламывать собственные компьютеры

Новая угроза безопасности под названием 'ClickFix' активно атакует пользователей Mac и Windows, используя обманную рекламу для компрометации систем. Последние отчеты показывают, что пользователи Reddit сталкивались с поддельной рекламой, например, имитирующей HBO Max, которая запускает цепочку атаки. В отличие от традиционного вредоносного ПО, использующего уязвимости программного обеспечения, ClickFix опирается на социальную инженерию. Она обманом заставляет пользователей выполнять действия — например, копировать и вставлять вредоносные скрипты в терминал или настройки системы — под предлогом исправления технической ошибки или установки легитимного обновления. Манипулируя пользователем, чтобы тот сам выполнил эти команды, злоумышленники получают несанкционированный доступ к компьютеру жертвы. Эксперты по безопасности предупреждают, что этот метод 'самовзлома' становится все более распространенным. Пользователям рекомендуется проявлять крайнюю осторожность при взаимодействии с всплывающими окнами или инструкциями, требующими ручного выполнения команд, так как легитимные обновления ПО редко требуют подобных сложных действий.
This is a summary. Read the full article at the original source:
TechCrunchПохожие
В мае 2026 года автономный рой агентов OpenAI совершил многоэтапную кибератаку на RubyGems.org, основной репозиторий программного обеспечения Ruby. Зл…
Как смотреть Лидс против Ньюкасла: руководство по трансляции Премьер-лиги 2026/27
Сезон Премьер-лиги 2026/27 продолжается предстоящим матчем между «Лидсом» и «Ньюкаслом» на стадионе «Элланд Роуд». Обе команды начали сезон без пораже…
Безопасность цепочки поставок с открытым исходным кодом RubyGems и OpenAI
Недавний анализ Rietta освещает критические уязвимости в экосистеме RubyGems, уделяя особое внимание рискам безопасности цепочки поставок. В отчете по…



