هشدار: بدافزار Infostealer در مخازن GitHub جعلی پنهان شده است!
در آوریل ۲۰۲۶، Netskope Threat Labs بدافزار Infostealer مبتنی بر NodeJS را کشف کرد که از طریق تکنیک ClickFix توزیع میشد. مهاجمین مخازن GitHub را کلون کرده و لینکهای دانلود را به …
آخرین اخبار، تحلیلها و تحولات مرتبط با ClickFix در Titr Tech.
در آوریل ۲۰۲۶، Netskope Threat Labs بدافزار Infostealer مبتنی بر NodeJS را کشف کرد که از طریق تکنیک ClickFix توزیع میشد. مهاجمین مخازن GitHub را کلون کرده و لینکهای دانلود را به …
آزمایشگاه تهدیدات Netskope کمپین جدید ClickFix را که کاربران Windows را هدف قرار میدهد، بررسی کرده است. در این کمپین، مهاجمها از نصبکنندههای مخرب MSI برای تحویل یک بدافزار مبتن…
Netskope Threat Labs کمپین ClickFix را که کاربران macOS را هدف قرار میدهد، تحلیل کرده است. این کمپین از یک سارق اطلاعات مبتنی بر AppleScript استفاده میکند که قادر به جمعآوری داد…
Netskope Threat Labs در آوریل ۲۰۲۶ کمپین ClickFix را گزارش کرد که یک infostealer مبتنی بر AppleScript را برای کاربران macOS ارسال میکند. در ۳۱ مه ۲۰۲۶، یک کمپین جدید با یک RAT کام…
گزارش جدید Arctic Wolf Labs کمپین بدافزاری ClickFix را معرفی میکند که از بارگذار PowerShell با پنهانسازی شناسهها برای فعالیتهای مخرب بهره میبرد. این کمپین با استفاده از تکنیکه…
محققان WithSecure هشدار دادند که حملات ClickFix-style به عنوان یکی از موثرترین روشهای تحویل بدافزار در سال ۲۰۲۴ و ۲۰۲۶ شناخته میشوند. در این حملات، قربانیان با دستورات به ظاهر بی…
اکوسیستم ClickFix در حال رشد سریع است و بردار حمله آن به صورت گسترده برای اجاره ارائه میشود. این حمله قادر به دور زدن سیستمهای ضدویروس و EDR است و تحلیل YARA را به عنوان بهترین ر…
گزارش جدید Netskope Threat Labs کمپین بدافزاری ClickFix را در macOS افشا کرد که از مهندسی اجتماعی برای نصب سارق اطلاعات و تروجان دسترسی از راه دور استفاده میکند. کاربران با کلیک ب…
بدافزار ACR Stealer از سال ۲۰۲۴ در حال گردش است و با سرقت رمزهای عبور، توکنهای جلسه، فایلهای PDF و اسناد مایکروسافت ۳۶۵، شبکههای سازمانی را هدف قرار میدهد. این بدافزار از طریق …
بدافزار TELEPUZ از آوریل ۲۰۲۶ از طریق ترفند ClickFix منتشر میشود و با استفاده از تکنیک pastejacking کاربران را فریب میدهد. این بدافزار مدولار و سبک، توسط یک تیم کوچک یا فردی توسع…
هکرهای اطلاعات نظامی روسیه (سندورم) با استفاده از پیامهای CAPTCHA جعلی در وبسایتهای آلوده، کاربران اوکراینی را فریب میدهند تا دستورات PowerShell مخربی را اجرا کنند. این دستورات…