ClickFix: Новая киберугроза от Acronis через malvertising

25.11.2025

Исследователи Acronis зафиксировали кампанию JackFix, использующую malvertising для перенаправления пользователей на фальшивые сайты, такие как клоны xHamster и PornHub. Кампания нацелена на запуск команды ClickFix путем открытия диалога Выполнить.

Процесс заражения

На первом этапе атаки используется mshta.exe для запуска JavaScript, который загружает PowerShell команду. Этот сценарий скрыт путем обращения только через PowerShell. В нем также содержится код для повышения привилегий, создающий исключения для Microsoft Defender.

  • Кампания идентифицирована 2025-11-25, глобальная цель.
  • Используются фальшивые обновления Windows для привлечения внимания.
  • Включены вредоносные файлы Rhadamanthys Stealer и Vidar Stealer 2.0.

Меры предосторожности

Исследователи советуют организациям обучать пользователей распознавать подобные угрозы. Блокировка malvertising и отключение диалога "Выполнить" через реестр Windows может снизить угрозу.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6637838
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1381807
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
545799
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
459847
скачали

Новости и обзоры для Desktop Windows

ClickFix: угроза через поддельные обновления Windows

Атаки ClickFix продолжают расти, угрожая пользователям Windows вредоносными обновлениями безопасности.

Читать далее

ClickFix: Новая киберугроза от Acronis через malvertising

Acronis предупреждает о кампании JackFix, использующей malvertising для перенаправления на фальшивые сайты и запуска ClickFix команд.

Читать далее

Переиздание Cold Fear в 4K и с современными контроллерами

GOG переиздаёт Cold Fear с поддержкой 4K и современными контроллерами, устраняя ошибки и добавляя совместимость с Windows 10/11.

Читать далее

Netmarble перезапустила Solo Leveling с изменениями

Netmarble изменила Solo Leveling: удалены механики gacha и агрессивная монетизация. Игра доступна на Steam.

Читать далее

Атаки ClickFix через поддельные обновления Windows

ClickFix использует Windows Update для инфостилера. 76 инцидентов в период 2025-09-29—2025-10-30. Затронуты регионы США, EMEA, APJ.

Читать далее

Модификация ClickFix: уязвимость в Windows через стеганографию

Исследователи выявили атаку ClickFix с использованием стеганографии в PNG-файлах для загрузки ПО на Windows.

Читать далее

Функция возобновления работы между устройствами в Windows 11

Windows 11 Insider Preview Build позволяет продолжать работу с Android телефонов на ПК. Эта функция доступна на устройствах с поддержкой Link to Windows.

Читать далее

Tavern Keeper доступен на Steam спустя 11 лет разработки

Игра Tavern Keeper от Greenheart Games запущена на Steam в ноябре после более десятилетнего развития. Ожидается оставаться в раннем доступе минимум год.

Читать далее

Запуск Тарков на Steam вызвал стресс-тест серверов

Тарков столкнулся с проблемами при запуске на Steam 2025-11-15, что вызвало стресс‑тест серверов и нервы игроков.

Читать далее

Stellar Blade достигла успеха с запуском на ПК

Stellar Blade от Shift Up привлекла более 192,000 игроков на ПК, продав более 3 млн копий.

Читать далее