
ClickFix devient une plateforme d’ingénierie sociale évolutive pour la diffusion de malwares
ClickFix est passé d’une curiosité à un schéma d’attaque largement utilisé qui incite les utilisateurs à exécuter eux-mêmes des commandes, contournant ainsi de nombreuses défenses des terminaux. Des chercheurs ont indiqué que la technique fonctionne désormais comme un écosystème industrialisé, utilisant souvent de faux CAPTCHA, des invites de mise à jour, des erreurs de réunion ou d’autres leurres basés sur des pages pour pousser les victimes à ouvrir un terminal ou la boîte de dialogue Exécuter. Elle a été liée à plusieurs familles de malwares, dont TELEPUZ, et a été utilisée dans des campagnes visant des sites web, des utilisateurs de navigateurs et des environnements d’entreprise. L’attrait pour les attaquants est qu’elle évite d’exploiter des failles logicielles et abuse à la place de la confiance des utilisateurs et des fonctionnalités ordinaires du système d’exploitation. Cela compte parce que cela change l’économie du phishing : il peut suffire de suivre des instructions simples pour installer une charge utile. Les organisations ont besoin d’une sensibilisation accrue des utilisateurs et de détections qui recherchent des schémas suspects d’exécution de commandes plutôt que de compter uniquement sur la prévention des exploits.
Sources
- ClickFix modifie l’économie de l’ingénierie sociale — Help Net Security
- Le nouveau malware TELEPUZ se propage via ClickFix pour voler des données et exécuter des commandes — Lifeboat — Cybercrime & Malcode
- SeasonalInvite : une nouvelle campagne de phishing abuse des eCards et du RMM — /r/cybersecurity
- Artlist.io semble avoir été compromis par une attaque ClickFix — /r/cybersecurity
Mise à jour : 19/07/2026
- Cursor IDE exécute automatiquement du code malveillant dans des dépôts empoisonnés
- Le voleur ClickLock pour macOS repose sur une commande Terminal collée, pas sur un exploit


Laisser un commentaire