За последний год в мире киберугроз появилась новая звезда — ClickFix, схема социальной инженерии, которая не требует ни загрузок, ни вложений. Только один шаг: скопировать и вставить команду в терминал, якобы чтобы «устранить ошибку» или пройти CAPTCHA. И всё — заражение пошло.
ClickFix не работает по старым лекалам с фейковыми обновлениями браузеров. Тут всё куда изящнее: жертву убеждают саму выполнить вредоносную команду, подсовывая правдоподобный сценарий — от якобы проблем с безопасностью до поддельных сервисных предупреждений. Угроза маскируется под решение, и чем правдоподобнее выглядит сообщение, тем выше шанс, что человек поверит.
Зараза распространяется через всё подряд: вредоносную рекламу, письма, фальшивые страницы в поиске, телеграм-ботов и даже Google Scripts. Отдельный шик — отсутствие прямых загрузок. Всё, что нужно хакеру — заставить пользователя ввести нужную команду в свою систему. А дальше — уже дело техники: инфостилеры, RAT’ы, загрузчики новых троянов.
ClickFix — наследник ClearFake, который раньше маскировался под обновления на сайтах WordPress. Теперь всё серьезнее: обфускация, динамическая подгрузка, внедрение в якобы безопасные библиотеки, и даже использование смарт-контрактов в Binance Smart Chain для сокрытия полезной нагрузки. По оценкам Guardio Labs, это уже не просто фишинговая кампания, а полноценный инструмент массового заражения, которым активно пользуются как банальные мошенники, так и кибершпионы.
Именно такие схемы показывают: сегодня угроза — это не только код, но и текст. Не только вирус, но и сценарий, в который веришь.