ClickFix: Новая киберугроза от Acronis через malvertising

25.11.2025

Исследователи Acronis зафиксировали кампанию JackFix, использующую malvertising для перенаправления пользователей на фальшивые сайты, такие как клоны xHamster и PornHub. Кампания нацелена на запуск команды ClickFix путем открытия диалога Выполнить.

Процесс заражения

На первом этапе атаки используется mshta.exe для запуска JavaScript, который загружает PowerShell команду. Этот сценарий скрыт путем обращения только через PowerShell. В нем также содержится код для повышения привилегий, создающий исключения для Microsoft Defender.

  • Кампания идентифицирована 2025-11-25, глобальная цель.
  • Используются фальшивые обновления Windows для привлечения внимания.
  • Включены вредоносные файлы Rhadamanthys Stealer и Vidar Stealer 2.0.

Меры предосторожности

Исследователи советуют организациям обучать пользователей распознавать подобные угрозы. Блокировка malvertising и отключение диалога "Выполнить" через реестр Windows может снизить угрозу.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508623
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735667
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746782
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496932
скачали

Комментарии (0)

Комментариев пока нет. Будьте первым!