Новости Хакеры начали рассылать вирус через поддельное обновление Windows 11

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
37.566
Репутация
13.605
Реакции
68.015
USD
0
Аналитики по безопасности из ИБ-компании Huntress предупредили о новой «версии» хакерских методов ClickFix, одного из наиболее распространённых методов фишинга, используемых в настоящее время.

ClickFix — собирательное название целого комплекса вредоносного софта.

Хакеры начали рассылать вирус через поддельное обновление Windows 11


В этом случае пользователи сталкиваются с полноэкранной страницей браузера, которая сообщает о необходимом обновлении для системы безопасности, которое установливается через Центр обновления Windows.

В процессе «установки» скрытая вредоносная команда автоматически копируется в буфер обмена пользователя. Затем предлагается нажать определённую последовательность клавиш на клавиатуре: сначала клавишу Windows + R, которая открывает диалоговое окно запуска; затем Ctrl + V, которое вставляет вредоносную команду в окно запуска; в конце — Enter, которая выполняет вредоносную команду.

Следуя этим инструкциям, вредоносные программы LummaC2 и Rhadamanthys тайно устанавливаются в систему с помощью серии сложных эксплойтов. После установки эти вредоносы могут быть использованы для утечки конфиденциальных данных.

Однако пока неясно, сколько человек стали жертвами этой хакерской кампании, начавшейся в начале октября.


Источник
 
Назад
Сверху Снизу