AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Хакеры нашли способ превратить капчу в оружие для кибератак

19.11.2025
Share on FacebookShare on Twitter

Капча

Этоинтересно

Всего 3 настройки браузера: как спрятаться от шпионажа провайдера без VPN

Всего 3 настройки браузера: как спрятаться от шпионажа провайдера без VPN

03.05.2026
SoftBank готовит IPO Roze AI с оценкой до $100 млрд для строительства дата-центров роботами

SoftBank готовит IPO Roze AI с оценкой до $100 млрд для строительства дата-центров роботами

03.05.2026

С приближением сезона отпусков угроза фишинговых атак возрастает, и одной из самых действенных схем последнего года остается ClickFix, нацеленная на пользователей Mac и PC. Достаточно скопировать и выполнить всего одну строку в системном терминале. После этого компьютер автоматически подключается к удаленному серверу, загружает и запускает вредоносное ПО, причем процесс не прерывается предупреждениями безопасности. Успех атаки ClickFix зиждется на психологической склонности доверять знакомым источникам.

Жертву незаметно подталкивают к переходу по реалистично выглядящей ссылке, отправленной из взломанного аккаунта гостиницы или системы бронирования. Далее пользователь видит капчу или аналогичную ей проверку Cloudflare. Для подтверждения, что он человек, ему предлагается скопировать короткую строку в терминал. И это безобидное на первый взгляд действие позволяет обойти почти все современные средства защиты рабочих станций.

Выполненная команда запускает удаленный скрипт, который автоматически устанавливает вредоносные программы. Привлекательность ClickFix для киберпреступников заключается в сочетании точной социальной инженерии и эксплуатации доверия к самой операционной системе. Поскольку команды выполняются ее нативными утилитами, такими как PowerShell или Bash, многие средства защиты не могут их распознать. Этот метод, известный как «атаки LOLbin», полагается на встроенные инструменты ОС, что делает его практически невидимым для сигнатурного анализа.

Исследования Push Security показывают, что новые варианты ClickFix определяют операционную систему жертвы перед отправкой вредоносного кода. Microsoft подтверждает использование адаптивных скриптов, которые полностью выполняются в памяти компьютера, что позволяет обходить антивирусы, отслеживающие файловую активность. Дополнительная обфускация команд с помощью кодировки Base64 скрывает настоящий код от пользователя, оставаясь понятной для системы.

Эволюция ClickFix демонстрирует общий тренд: технические барьеры заменяются поведенческими манипуляциями. Угроза основана не на уязвимостях ПО, а на эксплуатации доверчивости и привычек пользователей, которые научились избегать сомнительных ссылок, но все еще слепо доверяют инструкциям, связанным с системными процессами. В результате этот вектор угрозы опережает общественную осведомленность и сводит на нет эффективность многих традиционных методов защиты.

Другие новости

Всего 3 настройки браузера: как спрятаться от шпионажа провайдера без VPN

Всего 3 настройки браузера: как спрятаться от шпионажа провайдера без VPN

03.05.2026
SoftBank готовит IPO Roze AI с оценкой до $100 млрд для строительства дата-центров роботами

SoftBank готовит IPO Roze AI с оценкой до $100 млрд для строительства дата-центров роботами

03.05.2026
Иранские хакеры положили Ubuntu: самый популярный Linux-дистрибутив до сих пор не восстановился полностью

Иранские хакеры положили Ubuntu: самый популярный Linux-дистрибутив до сих пор не восстановился полностью

03.05.2026
Инвестгигант Coatue займётся скупкой земли под мега-дата-центры для Anthropic

Инвестгигант Coatue займётся скупкой земли под мега-дата-центры для Anthropic

03.05.2026
В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

03.05.2026
Вышло новое обновление для Samsung Galaxy A15 и Galaxy A36

Вышло новое обновление для Samsung Galaxy A15 и Galaxy A36

03.05.2026
Next Post
Гендиректор издателя GTA 6: игры “движутся к ПК… к открытому, а не закрытому”

Гендиректор издателя GTA 6: игры "движутся к ПК... к открытому, а не закрытому"

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Новый Volvo XC70 представили в России: 462 л. с., полный привод и 1200 км на баке бензина

    Новый Volvo XC70 представили в России: 462 л. с., полный привод и 1200 км на баке бензина

    0 shares
    Share 0 Tweet 0
  • Опубликованы первые официальные изображения Honor 600 и Honor 600 Pro — они очень похожи на iPhone 17 Pro

    0 shares
    Share 0 Tweet 0
  • Anthropic испугалась собственного ИИ Claude Mythos: почему мы не увидим эту модель в открытом доступе?

    1 shares
    Share 0 Tweet 0
  • «Ведьмак 3» запустили на российском процессоре «Иртыш»

    0 shares
    Share 0 Tweet 0
  • Эта веб-камера Razer подходит и для игр, и для работы. Обзор Kiyo Pro

    3 shares
    Share 1 Tweet 1

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Всего 3 настройки браузера: как спрятаться от шпионажа провайдера без VPN

Всего 3 настройки браузера: как спрятаться от шпионажа провайдера без VPN

03.05.2026
SoftBank готовит IPO Roze AI с оценкой до $100 млрд для строительства дата-центров роботами

SoftBank готовит IPO Roze AI с оценкой до $100 млрд для строительства дата-центров роботами

03.05.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить