Analyse des menaces liées à ClickFix
Une recherche récente a révélé que ClickFix, un mécanisme trompeur incitant les utilisateurs à exécuter des malwares, a évolué pour utiliser des serveurs pilotés par API. Ces serveurs distribuent des commandes malveillantes à travers des pages de vérification d'humanité frauduleuses, offrant à chaque visiteur un malware sous une forme différente. De plus, une nouvelle méthode de livraison a été identifiée, conçue pour contourner le filtrage des scripts de Windows.
Impacts et Risques réels
Les utilisateurs exposés à ces pages peuvent, sans le savoir, installer des malwares sur leurs systèmes, compromettant ainsi la confidentialité des données et l'intégrité de leurs infrastructures informatiques. La propagation de ces malwares par des API réduit la capacité des solutions de sécurité traditionnelles à les détecter et à les neutraliser.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection robuste et activer le MFA.
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://thehackernews.com/2026/07/researcher-analyzes-3000-live-clickfix.html