Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
ATTENTION : CES SITES WEB INFECTENT VOTRE PC EN UN SIMPLE COPIER-COLLER
#1
Exclamation 
L'une des plus grandes tendances de sécurité de l'année écoulée a été l'émergence de la technique d'attaque connue sous le nom de ClickFix.
 
Initialement appelées "Faux CAPTCHA", ces attaques tentent de tromper les utilisateurs pour qu'ils exécutent des commandes malveillantes sur leur appareil — généralement en résolvant une forme de défi de vérification dans le navigateur.
En réalité, en résolvant le défi, la victime copie en fait du code malveillant depuis le presse-papiers de la page et l'exécute sur son appareil. Cela donne généralement à la victime des instructions qui impliquent de cliquer sur des invites et de copier, coller, et exécuter des commandes directement dans la boîte de dialogue Exécuter de Windows, le Terminal, ou PowerShell. Des variantes telles que FileFix ont également émergé, qui utilisent plutôt la barre d'adresse de l'Explorateur de fichiers pour exécuter des commandes du système d'exploitation, tandis que des exemples récents ont vu cette attaque s'étendre au Mac via le terminal macOS.

Le plus souvent, ces attaques sont utilisées pour délivrer des logiciels malveillants voleurs d'informations, utilisant les cookies de session volés et les identifiants pour accéder aux applications et services professionnels.
Comme l'hameçonnage moderne d'identifiants et de sessions, les liens vers les pages malveillantes sont distribués via divers canaux de livraison et en utilisant une variété d'appâts, notamment en imitant les CAPTCHA, Cloudflare Turnstile, en simulant une erreur de chargement d'une page web, et bien plus encore. Beaucoup des mêmes protections utilisées pour obscurcir et empêcher l'analyse des pages d'hameçonnage s'appliquent également aux pages ClickFix, ce qui les rend tout aussi difficiles à détecter et à bloquer.
 
[Image: 4.png]
Examples of ClickFix lures used by attackers in the wild.

 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Apple Intelligence : l’IA générative qui respecte votre confidentialité Pico 3 550 10-10-2024, 15:56
Dernier message: EnZ0
  Des sites piratés via un simple lecteur vidéo en cloud ESTIVAL 0 459 27-01-2022, 07:38
Dernier message: ESTIVAL
  Une « cyberattaque massive » frappe les sites Web du gouvernement ukrainien yamy24520 0 442 19-01-2022, 09:53
Dernier message: yamy24520
  Charles, le robot qui rechargera votre voiture Corblax_ 0 588 10-11-2020, 09:30
Dernier message: Corblax_
  Bientôt, votre cerveau sera connecté à un ordinateur Dia8lo 0 576 06-10-2020, 08:45
Dernier message: Dia8lo
  Votre thermos vous permet désormais de payer votre café Axel.J 0 616 04-12-2018, 07:49
Dernier message: Axel.J
  Dévérouiller n'importe quel IPhone àl'aide d'un simple boitier ? AngeloB 0 596 02-10-2018, 07:09
Dernier message: AngeloB
  Foodvisor, l'application mobile qui détermine le nombre de calories de votre assiette Akulaz 0 529 14-03-2018, 09:17
Dernier message: Akulaz
  Dépister le cancer grâce à une simple prise de sang walkerX19 0 595 24-01-2018, 10:02
Dernier message: walkerX19
  COMMENT CRAQUER VOTRE PEL ? Grudu 3 1,234 08-03-2017, 09:54
Dernier message: MrWhiteStraw

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)