Атаки ClickFix через поддельные обновления Windows

25.11.2025

Новая волна атак ClickFix использует фальшивые экраны обновлений Windows, чтобы заставить жертв скачать инфостилер. Пользователям показывается полноэкранная синяя страница обновления Windows и предлагается установить «критическое обновление безопасности» через команду в диалоговом окне «Выполнить» (Win+R).

Механизм атаки и вовлечённые регионы

При вводе команды, запускается цепь действий: mshta.exe получает URL с hex-кодировкой, который запускает PowerShell, расшифровывающий и загружающий сборку .NET. Это ведет к запуску стеганографического загрузчика, извлекающего шеловой код из пиксельных данных PNG, который, в конечном итоге, загружает Rhadamanthys для кражи данных. По данным компании Huntress, с 2025-09-29 по 2025-10-30 было расследовано 76 инцидентов, которые затронули организации в США, EMEA и APJ. Один из связанных IP-адресов — 141.98.80[.]175.

Как защититься от атак через поддельные обновления

Меры безопасности и расследование

После операции Endgame по закрытию доменов 2025-11-13 некоторые из них оставались активными по 2025-11-19, несмотря на возможные изменения хостинга. Для защиты рекомендуется блокировка диалогового окна «Выполнить», обучение сотрудников, что Windows Update не требует выполнения команд, и использование средств выявления угроз на конечных устройствах для мониторингаunexpected действий mshta.exe или powershell.exe.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7285235
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1673773
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
716470
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
488984
скачали

Новости и обзоры для Desktop Windows

EDRStartupHinder мешает запуску антивирусов в Windows 11 25H2

Инструмент EDRStartupHinder, опубликованный 2026-01-11, блокирует запуск Windows Defender и EDR/AV в Windows 11 25H2.

Читать далее

Выгодные предложения на консоли и ПК

Очередные скидки на консольные и ПК игры, включая Assassin's Creed Chronicles India, предлагают выгодные возможности для геймеров.

Читать далее

Новые игры на Steam: что стоит попробовать в январе 2026

Пять новых игр на Steam, выпущенных в январе 2026 года: Oddcore, Vital Shell, Dungeon Antiqua 2, Dreadmyst и Blood Money: Lethal Eden.

Читать далее

Функция Resume в Windows 11 расширяет поддержку приложений Android

Microsoft улучшает функцию Resume в Windows 11, позволяющую переключаться между устройствами, добавляя поддержку большего числа Android-приложений.

Читать далее

Hytale представляет инструмент Entity Tool для создания карт

Hypixel Studios представила инструмент Entity Tool для Hytale, запуск на PC — 2026-01-13. Новая функция создана для улучшения пользовательских карт.

Читать далее

Manor Lords: Обновление торгoвых путей и уровней бургжа в 2026

Slavic Magic и Hooded Horse анонсировали планы для Manor Lords на 2026 год с новыми торговыми механизмами и обновлением уровней бургжа.

Читать далее

Система брони в Divinity: Original Sin 2 привлекла внимание

Система брони в Divinity: Original Sin 2 выделяется в мире RPG, предложив уникальное сочетание контроля и тактики.

Читать далее

Microsoft Office предлагается по сниженной цене

Microsoft Office 2021 Professional стал доступен для единовременной покупки с пожизненной лицензией за $34.97.

Читать далее

Satisfactory получил верификацию Steam Deck

Satisfactory стал верифицирован для Steam Deck спустя годы после выхода, усиливая позиции Coffee Stain Studios на рынке симуляторов.

Читать далее

Anthem закроет серверы в 2026: что это значит

BioWare отключает серверы Anthem 2026-01-12. Игроки потеряют доступ к игре, которая обещала революцию в экшен-RPG жанре.

Читать далее