Утренний гм
Microsoft Threat подсветили довольно забавную схему с ClickFix.
Вы заходите на вроде бы обычный сайт, появляется фейковая CAPTCHA и просит для «проверки» открыть Win + R, вставить туда команду и нажать Enter.
Поздравляю, капчу вы прошли, а вместе с ней потенциально установили себе стиллер/ратник или какую-нибудь другую хуйню.
Самое интересное, что часть инфраструктуры они прячут через BNB Chain: заражённый сайт обращается к смарт-контракту и получает оттуда дальнейшие инструкции. То есть вместо обычного сервера часть логики лежит в блокчейне, из-за чего всю эту хуйню сложнее просто взять и выключить.
Нормальная CAPTCHA никогда не попросит вас открыть PowerShell / CMD / Win+R и вставить туда какую-то команду, а вообще просто лучше ввести за правило себе ничего не устанавливать и не писать и проблем быть не должно.
Source - link
Канал | Чат | Бот для коллов
Post #245
1.5K

- 👍 4
- 🏆 3