Модификация ClickFix: уязвимость в Windows через стеганографию

25.11.2025

Киберисследователи обнаружили новую схему атак ClickFix, которая угрожает пользователям Windows. Метод использует поддельные страницы обновления с целью внедрения вредоносного ПО.

Как защитить Windows от скрытых атак и стеганографии

Механизм атаки

Атаки ClickFix сосредоточены на использовании псевдостраниц обновления Windows, которые копируют команды в буфер обмена жертвы. Эти команды предлагают пользователям вставить текст в командную строку Windows, чтобы "исправить" проблему. После исполнения команда загружает изображение PNG, содержащее зашифрованный вредоносный код в цветовых каналах.

.NET Stego Loader

После загрузки изображение обрабатывается специальным загрузчиком .NET Stego Loader, который извлекает и расшифровывает вредоносный код напрямую из памяти. При этом он не оставляет на диске заметного файла, что осложняет обнаружение.

Рекомендации по защите

Чтобы защититься от таких атак, рекомендуется избегать вставки команд из интернета и игнорировать полноэкранные проверочные страницы. Также важно регулярно обновлять системы и антивирусное ПО и ограничивать доступ к командной строке для уязвимых пользователей.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6632389
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1379367
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
544251
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
459654
скачали

Новости и обзоры для Desktop Windows

Атаки ClickFix через поддельные обновления Windows

ClickFix использует Windows Update для инфостилера. 76 инцидентов в период 2025-09-29—2025-10-30. Затронуты регионы США, EMEA, APJ.

Читать далее

Модификация ClickFix: уязвимость в Windows через стеганографию

Исследователи выявили атаку ClickFix с использованием стеганографии в PNG-файлах для загрузки ПО на Windows.

Читать далее

Функция возобновления работы между устройствами в Windows 11

Windows 11 Insider Preview Build позволяет продолжать работу с Android телефонов на ПК. Эта функция доступна на устройствах с поддержкой Link to Windows.

Читать далее

Tavern Keeper доступен на Steam спустя 11 лет разработки

Игра Tavern Keeper от Greenheart Games запущена на Steam в ноябре после более десятилетнего развития. Ожидается оставаться в раннем доступе минимум год.

Читать далее

Запуск Тарков на Steam вызвал стресс-тест серверов

Тарков столкнулся с проблемами при запуске на Steam 2025-11-15, что вызвало стресс‑тест серверов и нервы игроков.

Читать далее

Stellar Blade достигла успеха с запуском на ПК

Stellar Blade от Shift Up привлекла более 192,000 игроков на ПК, продав более 3 млн копий.

Читать далее

Bloodborne: Улучшение производительности на ПК и Steam Deck

Новое обновление улучшает производительность Bloodborne на ПК и Steam Deck, повышая FPS и стабильность.

Читать далее

TimeSplitters: выпуск TimeSplitters Rewind

TimeSplitters Rewind вышел в ранний доступ 2025-11-24, смешивая ремейк и новый контент.

Читать далее

Dawn of War добавляет 109 новых достижений в Steam

Обновление Dawn of War приносит 109 новых достижений в Steam спустя 20 лет, включая многопользовательские цели.

Читать далее

Helldivers 2 стал лидером по продажам среди PlayStation портов на ПК

Helldivers 2 продал около 12.7 млн копий на Steam с февраля 2024, лидируя среди портов PlayStation.

Читать далее