ClickFix wird zu einer skalierbaren Social-Engineering-Plattform für die Malware-Auslieferung
ClickFix hat sich von einer Neuheit zu einem weit verbreiteten Angriffsmuster entwickelt, das Nutzer dazu verleitet, Befehle selbst auszuführen und dabei viele Endpunktschutzmaßnahmen zu umgehen. Forschende sagten, die Technik funktioniere inzwischen als industrialisiertes Ökosystem und nutze oft gefälschte CAPTCHAs, Update-Aufforderungen, Besprechungsfehler oder andere seitenbasierte Lockmittel, um Opfer dazu zu bringen, ein Terminal oder den Ausführen-Dialog zu öffnen. Sie wurde mit mehreren Malware-Familien in Verbindung gebracht, darunter TELEPUZ, und in Kampagnen gegen Websites, Browsernutzer und Unternehmensumgebungen eingesetzt. Für Angreifer ist daran attraktiv, dass sie keine Softwarefehler ausnutzen, sondern stattdessen das Vertrauen der Nutzer und gewöhnliche Betriebssystemfunktionen missbrauchen. Das ist wichtig, weil es die Ökonomie von Phishing verändert: Einfache Befolgung von Anweisungen kann ausreichen, um eine Nutzlast zu installieren. Organisationen brauchen stärkeres Sicherheitsbewusstsein bei Nutzern und Erkennungen, die verdächtige Muster der Befehlsausführung suchen, statt sich allein auf Exploit-Prävention zu verlassen.
Quellen
- ClickFix verändert die Ökonomie von Social Engineering — Help Net Security
- Neue TELEPUZ-Malware verbreitet sich über ClickFix, um Daten zu stehlen und Befehle auszuführen — Lifeboat — Cybercrime & Malcode
- SeasonalInvite: Neue Phishing-Kampagne missbraucht eCards und RMM — /r/cybersecurity
- Artlist.io scheint durch einen ClickFix-Angriff kompromittiert worden zu sein — /r/cybersecurity
Aktualisierung: 19/07/2026
- Cursor IDE führt in vergifteten Repos automatisch schädlichen Code aus
- ClickLock-macOS-Stealer verlässt sich auf einen eingefügten Terminal-Befehl, nicht auf einen Exploit


Schreibe einen Kommentar