Onderzoekers hebben een nieuwe methode ontdekt die cybercriminelen inzetten om malware op systemen te installeren. Slachtoffers worden geconfronteerd met een scherm dat lijkt op het Windows Update-scherm van Microsoft. Dit scherm suggereert dat er updates worden geïnstalleerd. Na enige tijd krijgen gebruikers de opdracht om bepaalde toetsencombinaties uit te voeren om de update te voltooien.
Securitybedrijf Huntress meldt dat het slachtoffer eerst het Uitvoeren-venster moet openen. Daarna moet een plakcommando worden uitgevoerd, gevolgd door enter. De malafide pagina heeft op dat moment al een schadelijk commando naar het klembord van het slachtoffer gekopieerd. Het uitvoeren van dit commando installeert malware. Deze tactiek, bekend als ClickFix, wordt al langer gebruikt. Eerder werd slachtoffers verteld dat het commando nodig was om een captcha op te lossen. Het commando installeert infostealer-malware die wachtwoorden en andere inloggegevens steelt en naar de aanvallers stuurt. Huntress geeft geen informatie over waar gebruikers deze malafide updatepagina tegenkomen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *