Докажи, что ты не робот, и отдай криптокошелек
Новая кампания ClickFix предлагает пользователям пройти проверку "Я не робот", но вместо того, чтобы искать светофоры и гидранты, жертву просят нажать комбинацию Win + R, затем Ctrl + V и Enter. Поздравляю, вы только что своими руками вставили в консоль вредоносный PowerShell-скрипт. Сайт маскируется под легитимную проверку Cloudflare, но на деле это тест на компьютерную грамотность, который многие с треском проваливают.
Как только команда выполнена, в память загружается инфостилер StealC. Он работает без файлов на диске, прячется в легитимном процессе svchost.exe и пылесосит всё ценное: пароли из браузера, куки, криптокошельки, аккаунты Steam и переписку в Outlook.
Антивирусы часто пропускают такую атаку, потому что технически пользователь сам запустил команду. Жертва сама открывает дверь, приглашает вора и показывает, где лежат деньги, просто потому что красивая картинка в браузере попросила нажать три кнопки.
Post #7647
2.25K

- 😱 11
- 😢 2