Nieuwe "ClickFix" campagne misleidt gebruikers met valse reparatieberichten om kwaadaardige code uit te voeren.
Een nieuwe cyberaanval, genaamd "ClickFix", maakt gebruik van gecompromitteerde websites om bezoekers te misleiden met nep-CAPTCHA's of reparatieberichten. Deze berichten zijn ontworpen om misbruik te maken van het vertrouwen in beveiligingscontroles en zo de uitvoering van kwaadaardige code op de computer van de gebruiker te bewerkstelligen. In plaats van een standaard CAPTCHA-verificatie, die binnen de browser blijft en geen systeemcommando's vereist, worden bezoekers van deze websites aangemoedigd om het Windows "Uitvoeren" dialoogvenster te openen, specifieke tekst te plakken en op Enter te drukken. Dit commando activeert een commandoprocessor die zoekt naar cachebestanden, bijvoorbeeld...
https://newsfacts.info/v/6ac3a099f5612365c2f0f02a/nieuwe-clickfix-campagne-misleidt-gebruikers-met-valse-reparatieberichten-om-kwaadaardige-code-uit-te-voeren
Post #31367
138
