ARK. 1 · 1 min czytaniaŚwiat ·

ClickFix na 17 tys. adresów: strona każe użytkownikowi samemu uruchomić polecenie

Raport CTM360 opisuje 17 tys. adresów z atakiem ClickFix. Według Microsoftu ta technika odpowiadała za 47% przypadków początkowego dostępu w 2025 roku, więcej niż klasyczny phishing.

Karta wpisu: ClickFix na 17 tys. adresów: strona każe użytkownikowi samemu uruchomić polecenie

Raport CTM360 opisuje 17 tys. adresów URL, na których atak ClickFix zamienia zaufane strony w pułapki na złośliwe oprogramowanie. Poprawki nie ma, bo technika nie wykorzystuje żadnej luki. Strona pokazuje problem, który użytkownik uznaje za swój: weryfikację, która się nie kończy, przeglądarkę, która nie wyświetla treści, albo dokument, który się nie otwiera. Po cichu kopiuje „rozwiązanie” do schowka i prosi, żeby wkleić je w systemowe okno i nacisnąć Enter. Microsoft przypisał ClickFix 47% przypadków początkowego dostępu obsłużonych w 2025 roku przez zespół Defender Experts. To więcej niż klasyczny phishing. ESET zmierzył wzrost o 517% do pierwszej połowy 2025 roku i o kolejne 108% między drugą połową 2025 a pierwszą połową 2026.

Kogo dotyczy

W marcu 2025 roku MITRE opisało tę technikę jako T1204.004 i jako zagrożone platformy wskazało Windows, macOS i Linux. Atak obywa się bez załącznika i bez pliku na dysku. Dlatego nie wykrywają go skanery podatności, bramki pocztowe ani ocena reputacji pobieranych plików. Według CTM360 blokowanie złośliwych domen przestało być skuteczną obroną.

TAB. 2

Źródła

1
The Hacker News — 17,000 URLs Reveal How ClickFix Turns Trusted Websites Into Malware Traps: Report by CTM360thehackernews.com
TAB. 3

Powiązane

3
24.09.2026ŚwiatZapomniane konta usługowe w Microsoft 365 otworzyły drogę do danych firm w Chile
24.09.2026ŚwiatAtakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełna
24.09.2026ŚwiatDark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marek

Wszystkie wpisy →

Blog 24/7
24.09Luka prompt injection w aplikacji agentowej AI pozwalała wykonać kod przez mailadarkreading.com24.09Luka CVE-2026-48842 w Roundcube wykorzystywana w atakach, poprawka w 1.6.16 i 1.7.1bleepingcomputer.com24.09Zapomniane konta usługowe w Microsoft 365 otworzyły drogę do danych firm w Chiledarkreading.com24.09ClickFix na 17 tys. adresów: strona każe użytkownikowi samemu uruchomić poleceniethehackernews.com24.09Gangi ransomware wykorzystują lukę CVE-2026-63077 w JetBrains TeamCitybleepingcomputer.com24.09Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełnableepingcomputer.com24.09Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marekdarkreading.com24.09Domena third-party.com z dokumentacji programistów podsuwa atak ClickFixbleepingcomputer.com24.09NIS2 i KSC2: wniosek o wpis do wykazu podmiotów trzeba złożyć do 3 październikasekurak.pl24.09ENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoShelpnetsecurity.com