Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Новый способ мошенничества под названием ClickFix получает стремительное распространение

07/08/25

hack32-May-24-2023-11-15-29-5200-AM

Аналитики Guardio Labs отмечают, что по темпам и размаху новая схема даже вытеснила с рынка поддельные обновления поисковиков.

Метод ClickFix выделяется тем, что полностью отказался от необходимости скачивать какие-либо файлы, что раньше было основой большинства подобных атак, согласно Securitylab. Вместо этого жертве демонстрируется убедительное сообщение о несуществующей проблеме либо предлагается пройти «CAPTCHA».

В обоих случаях человек самостоятельно выполняет опасные действия: через подставные страницы атакующие убеждают скопировать сгенерированную команду и вставить её в системный терминал или окно «Выполнить» на Windows. Всё это происходит под предлогом быстрого решения возникшей трудности, что вызывает у многих ощущение срочности и доверия.

Для попадания на такие ловушки злоумышленники используют широкий арсенал — от рассылок на электронную почту и «drive-by» атак, до вредоносной рекламы и манипуляций поисковой выдачей. Фейковые сообщения максимально адаптируются под разные платформы, а злоумышленники стараются действовать через доверенные инфраструктуры: например, хостят поддельные страницы с CAPTCHA через Google Scripts, а вредоносные файлы маскируют под легитимные элементы известных библиотек.

Самая опасная часть — это выполнение вредоносной цепочки, которая запускается одной скопированной командой. Она может привести к заражению различными вредоносными программами: от инфостилеров и удалённого доступа до загрузчиков новых угроз. Именно гибкость и способность адаптироваться позволили ClickFix быстро выйти на передний план среди атакующих схем.

ClickFix — эволюция схемы ClearFake , которая ранее паразитировала на скомпрометированных сайтах WordPress через поддельные окна обновления браузера и доставку вредоносных программ. Впоследствии эти атаки включили такие методы обхода, как EtherHiding, чтобы скрывать опасные полезные нагрузки внутри смарт-контрактов Binance Smart Chain.

По мере развития, ClickFix показал, как угрозы становятся не только технически совершенными, но и психологически изощрёнными. Мошенники вкладывают значительные ресурсы, чтобы сделать свои атаки практически неотличимыми от обычных рабочих сценариев: они используют обфускацию, динамическую подгрузку, внедрение во внешне безопасные файлы и интеграцию с легитимными платформами, чтобы скрыться от защитных механизмов.

Темы:УгрозыМошенничествоэлектронная почтаGuardio Labsтактики киберпреступниковCAPTCHA
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Примеры фишинга через электронную почту: Как распознать фишинговое письмо
    Антон Тихонов, Технический менеджер направления McAfee
    Готовая инструкция, как распознать фишинговое письмо: простые советы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...