ClickFix: Новая киберугроза от Acronis через malvertising

25.11.2025

Исследователи Acronis зафиксировали кампанию JackFix, использующую malvertising для перенаправления пользователей на фальшивые сайты, такие как клоны xHamster и PornHub. Кампания нацелена на запуск команды ClickFix путем открытия диалога Выполнить.

Процесс заражения

На первом этапе атаки используется mshta.exe для запуска JavaScript, который загружает PowerShell команду. Этот сценарий скрыт путем обращения только через PowerShell. В нем также содержится код для повышения привилегий, создающий исключения для Microsoft Defender.

  • Кампания идентифицирована 2025-11-25, глобальная цель.
  • Используются фальшивые обновления Windows для привлечения внимания.
  • Включены вредоносные файлы Rhadamanthys Stealer и Vidar Stealer 2.0.

Меры предосторожности

Исследователи советуют организациям обучать пользователей распознавать подобные угрозы. Блокировка malvertising и отключение диалога "Выполнить" через реестр Windows может снизить угрозу.

Самые популярные для Desktop Windows

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800029
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7509597
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1736350
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746955
скачали

Комментарии (0)

Создание новых комментариев временно недоступно.

Комментариев пока нет. Будьте первым!