TGViewer
T.Hunter T.Hunter @tomhunter · 14.2K subscribers
Post #3405 1.11K
🖱 ClickFix: фейковая CAPTCHA, которую вы запускаете сами

Одна из главных техник фишинга сейчас. Никакого эксплойта: сайт показывает поддельную проверку «я не робот» и просит нажать Win+R, Ctrl+V, Enter. В буфере уже лежит команда PowerShell, которую жертва запускает сама. Дальше ставится стилер (Lumma, StealC, Vidar) и выгребает cookie, пароли и криптокошельки.

Почему опасно:
🔻 Файла нет, антивирусу нечего проверять. Команда идет через PowerShell и mshta и работает даже на пропатченной машине с EDR
🔻 Продается как сервис: готовые шаблоны reCAPTCHA, Cloudflare и «синего экрана», ротация доменов, выбор пейлоада
🔻 По данным ESET, за полгода детектов стало на 517% больше, это второй по частоте вектор после фишинга

Что делать:
• Запомнить: настоящая CAPTCHA никогда не просит нажать Win+R или вставить команду в консоль
• Ограничить и логировать PowerShell и mshta, включить контроль запуска ПО
• В EDR искать запуск PowerShell из браузера, окно «Выполнить» отключается через GPO

@tomhunter
Наш канал в MAX
  • 😁 6
  • 👍 4
  • 🔥 3
  • ❤ 2
More from @tomhunter
  1. Sep 25, 2026👾 wp2shell: WordPress захватывают без пароля 17 июля Searchlight Cyber раскрыла wp2shell,…
  2. Sep 23, 2026🔐 Регулятор распространил криптозащиту на облака под госсистемы Приказ №321 от 22 августа…
  3. Sep 21, 2026🩹 Почему «патчить все» не работает За 2025 год вышло рекордные 48 000+ CVE, около 131 в д…
  4. Sep 18, 2026🪱 Shai-Hulud: npm-пакет, который заражает сам себя В сентябре 2025 npm накрыл первый само…
  5. Sep 16, 2026🔎 Час OSINT до первого пакета Пентест начинается не с эксплойта. Прежде чем отправить хот…
  6. Sep 14, 2026🤖 Shadow AI: сотрудник несёт клиентскую базу в чат-бот Менеджер копирует из CRM 200 клиен…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →