ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   17,000 URL-адресов раскрывают, как ClickFix превращает доверенные сайты в ловушки для вредоносного ПО: отчет CTM360 (https://forum.antichat.io/showthread.php?t=9004649)

AntichatNews 25.09.2026 09:00

17,000 URL-адресов раскрывают, как ClickFix превращает доверенные сайты в ловушки для вредоносного ПО: отчет CTM360
 
https://blogger.googleusercontent.co...365/ctm360.jpg

Согласно новому отчету CTM360, ClickFix стал наиболее распространенным способом, с помощью которого злоумышленники проникают в корпоративные сети. При этом этот метод не требует использования эксплойтов, вложений или файлов на диске. В отчете подробно рассматривается эволюция данной техники, начавшейся как новшество в конце 2023 года и превратившейся в продукт с подпиской, обладающий инфраструктурой на блокчейне и поддерживаемый государственными структурами.

В ходе исследования было выявлено более 17,000 URL-адресов, которые используются для реализации данной схемы. ClickFix позволяет злоумышленникам обманывать пользователей, заставляя их переходить по ссылкам на доверенные ресурсы, которые в итоге ведут к установке вредоносного ПО. Это подчеркивает необходимость пересмотра подходов к киберзащите, так как традиционные методы блокировки вредоносных доменов становятся менее эффективными.

Отметим, что ClickFix использует легитимные веб-сайты, что значительно затрудняет их обнаружение и блокировку. Злоумышленники могут манипулировать пользователями, заставляя их думать, что они взаимодействуют с безопасными ресурсами, в то время как на самом деле они подвергаются риску.

Эксперты в области кибербезопасности предупреждают, что компании должны обновить свои системы защиты и обращать внимание на поведенческие сигналы пользователей, чтобы предотвратить подобные атаки. Отчет также подчеркивает важность обучения сотрудников принципам безопасного поведения в сети.

С учетом роста числа подобных атак, важно, чтобы организации принимали меры по повышению осведомленности о киберугрозах и внедряли более продвинутые технологии защиты от вредоносного ПО. В противном случае, риски для бизнеса и его данных будут только увеличиваться.

Источник новости:
The Hacker News

Читать полностью


Время: 09:36