ClickFix предупреждает о вредоносных веб-страницах

26.11.2025

ClickFix обнаружил вредоносные веб-страницы, запускающие команды mshta для загрузки вирусов. Эти страницы представляют угрозу пользователям из-за использования сложных методов маскировки типа стеганографии.

Как избежать атак через веб-страницы

Как работают этапы атаки

Злоумышленники сначала используют mshta.exe, чтобы загрузить скрытый скрипт. URL-адреса для этого используют шестнадцатеричный код и изменённые пути. Затем скрипт выполняет сложный код PowerShell. Этот код загружает .NET-ассемблер, который извлекает shellcode, скрытый в PNG-изображениях. Используется специальная стеганография, чтобы спрятать код в цветовых каналах, что затрудняет обнаружение.

  • Этап 1: Загрузка скрипта через mshta
  • Этап 2: Выполнение кода PowerShell
  • Этап 3: Загрузка ассеблера .NET
  • Этап 4: Извлечение скрытого shellcode
  • Этап 5: Инъекция кода в доверенные процессы

Защита и рекомендации

Чтобы не стать жертвой таких угроз, рекомендуется уделять внимание безопасности. Не доверяйте срочным запросам выполнять команды на страницах. Проверяйте инструкции через официальные каналы поддержки и обязательно используйте обновлённое антивирусное ПО с защитой веб-страниц.

Помните, что привычка перепроверять инструкции и вводить команды вручную может предотвратить атаки.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6642285
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1383900
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
547209
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
459936
скачали

Новости и обзоры для Desktop Windows

PlayStation Успех Старта Stellar Blade на ПК

Stellar Blade продан свыше миллиона копий на ПК за 3 дня, вызвав споры о новизне PlayStation игр на платформе.

Читать далее

ClickFix предупреждает о вредоносных веб-страницах

ClickFix выявляет опасные страницы, запускающие вирусы с помощью стеганографии. Узнайте, как защититься.

Читать далее

Запуск программы Soulframe Founders от Digital Extremes

Digital Extremes запускает программу Soulframe Founders с новыми игровыми опциями, намекая на предстоящую бета-версию.

Читать далее

Новое решение Sefirah для синхронизации Android и Windows

Sefirah улучшает взаимодействие Android и Windows, поддерживая уведомления и передачу данных. Новые возможности ожидаются в 2023 году.

Читать далее

Последний Эпох: бесплатное расширение Orobyss в 2024 году

Eleventh Hour Games представят бесплатное расширение Orobyss для Last Epoch в 2024 году, включающие новый класс.

Читать далее

Пакет Stellaris: Infernals вводит вулканические миры

Пакет Stellaris: Infernals предлагает новые кризисные пути, термофильные расы и вулканические миры, расширяя стратегические возможности игры.

Читать далее

Windows 11: снижение производительности игр из-за обновления

Обновление Windows 11 в октябре 2025 года воздействовало на игровую производительность, снижая частоту кадров в Assassin's Creed Shadows на 33–50%.

Читать далее

Spellcasters Chronicles открывает закрытое бета-тестирование

Spellcasters Chronicles начнет закрытое бета-тестирование с 2025-12-04 по 2025-12-08 в Европе и Северной Америке.

Читать далее

Space Marine 2: обновление Reclamation и хаос

Обновление Reclamation игры Space Marine 2 от Saber Interactive добавило хаос-косметику и нового врага Tyranid Prime.

Читать далее

Обновление Xbox: улучшения для мобильных и ПК

Обновление Xbox добавляет Gaming Copilot для мобильных устройств и Full Screen Experience для Windows 11, улучшая игровой процесс.

Читать далее