ARK. 1 · 1 min czytaniaŚwiat ·

Macfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOS

Kilka legalnych stron ma wstrzyknięty skrypt kampanii Macfinger ClickFix. Użytkownikom macOS pokazuje on fałszywą weryfikację bota i nakłania ich do uruchomienia złośliwego oprogramowania.

Karta wpisu: Macfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOS

Kilka legalnych stron internetowych ma wstrzyknięty skrypt kampanii, którą analityk SANS ISC nazwał Macfinger ClickFix. Skrypt rozpoznaje system odwiedzającego i użytkownikom macOS pokazuje fałszywą stronę ochrony przed botami z instrukcją „weryfikacji”, która nakłania do uruchomienia złośliwego oprogramowania. To nie jest luka z poprawką, tylko socjotechnika. Kampanię opisał wcześniej w tym miesiącu blog Ransom-ISAC, a SANS ISC obserwował ją 21 i 22 września 2026.

Kogo dotyczy

Użytkowników macOS, którzy trafią na zainfekowane strony, oraz właścicieli legalnych witryn, do których kodu wstrzyknięto skrypt. Podczas wyświetlania fałszywej weryfikacji domena kampanii odbiera częste zapytania POST z informacjami o użytkowniku i jego działaniach na stronie. Pliki złośliwego oprogramowania pobierano z adresu 45.150.33[.]128, a ruch po infekcji szedł do serwera 95.163.153[.]80 na porcie TCP 8133.

TAB. 2

Źródła

1
SANS ISC — Macfinger ClickFix campaign, (Tue, Sep 22nd)isc.sans.edu
TAB. 3

Powiązane

3
23.09.2026ŚwiatShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawki
23.09.2026ŚwiatTrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniu
23.09.2026ŚwiatRuch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% ataków

Wszystkie wpisy →

Blog 24/7
23.09Luka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać poleceniathehackernews.com23.09F5 łata aktywnie wykorzystywaną lukę CVE-2026-94127 w BIG-IP APMcert.europa.eu23.09ShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawkibleepingcomputer.com23.09Szwedzki IMY nałożył 1,8 mln koron kary na Miljödata za wyciek danych 2,2 mln osóbbleepingcomputer.com23.09TrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniubleepingcomputer.com23.09Macfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOSisc.sans.edu23.09Ruch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% atakówhelpnetsecurity.com23.09Google z karą 403 mln euro za przetwarzanie danych lokalizacji niezgodne z RODOsecurityweek.com23.09Check Point łata CVE-2026-93616 w Management Server, luka jest już wykorzystywana wbleepingcomputer.com22.09SMS z ofertą 35 euro za godzinę prowadzi na Telegram do rzekomej rekruterkispidersweb.pl