Breaking
ClickFix te face să instalezi singur malware pe Windows și macOSCSM Constanța, înfrângere dramatică în Liga Zimbrilor după un final tensionatIncident tragic pe litoral: un bărbat a fost scos din mare, la Eforie Sud, fără viațăCamion răsturnat la ieșirea din Nicolae Bălcescu. O femeie însărcinată, transportată la spitalCS Medgidia victorie clară în Divizia A contra CSU CraiovaȘofer de 75 de ani, prins băut la volan între Cogealac și Râmnicu de JosConstănțeanca Ebru Bolat, locul 20 la Campionatul Mondial de ILCA 6. Urmează lupta pentru calificarea olimpicăDecizie istorică în Canada: Al 28-lea stat al Uniunii Europene?CS Medgidia, victorie cu scor impresionantAverse și rafale de vânt în Dobrogea. Informarea ANM, valabilă duminică searaO jandarmeriță din Constanța și-a depășit limitele la ultramaratonul Autism24Împotriva calculelor, Portul Constanța cedează pe teren propriuAccidente rutiere la Sibioara și Tariverde. Un copil de 7 ani, printre victimeNicușor Dan, mesaj de Ziua Pompierilor: „Merită întreaga noastră recunoștință”CS Agigea, victorie crucială acasă: Neînvinsă după trei etape!ClickFix te face să instalezi singur malware pe Windows și macOSCSM Constanța, înfrângere dramatică în Liga Zimbrilor după un final tensionatIncident tragic pe litoral: un bărbat a fost scos din mare, la Eforie Sud, fără viațăCamion răsturnat la ieșirea din Nicolae Bălcescu. O femeie însărcinată, transportată la spitalCS Medgidia victorie clară în Divizia A contra CSU CraiovaȘofer de 75 de ani, prins băut la volan între Cogealac și Râmnicu de JosConstănțeanca Ebru Bolat, locul 20 la Campionatul Mondial de ILCA 6. Urmează lupta pentru calificarea olimpicăDecizie istorică în Canada: Al 28-lea stat al Uniunii Europene?CS Medgidia, victorie cu scor impresionantAverse și rafale de vânt în Dobrogea. Informarea ANM, valabilă duminică searaO jandarmeriță din Constanța și-a depășit limitele la ultramaratonul Autism24Împotriva calculelor, Portul Constanța cedează pe teren propriuAccidente rutiere la Sibioara și Tariverde. Un copil de 7 ani, printre victimeNicușor Dan, mesaj de Ziua Pompierilor: „Merită întreaga noastră recunoștință”CS Agigea, victorie crucială acasă: Neînvinsă după trei etape!ClickFix te face să instalezi singur malware pe Windows și macOSCSM Constanța, înfrângere dramatică în Liga Zimbrilor după un final tensionatIncident tragic pe litoral: un bărbat a fost scos din mare, la Eforie Sud, fără viațăCamion răsturnat la ieșirea din Nicolae Bălcescu. O femeie însărcinată, transportată la spitalCS Medgidia victorie clară în Divizia A contra CSU CraiovaȘofer de 75 de ani, prins băut la volan între Cogealac și Râmnicu de JosConstănțeanca Ebru Bolat, locul 20 la Campionatul Mondial de ILCA 6. Urmează lupta pentru calificarea olimpicăDecizie istorică în Canada: Al 28-lea stat al Uniunii Europene?CS Medgidia, victorie cu scor impresionantAverse și rafale de vânt în Dobrogea. Informarea ANM, valabilă duminică searaO jandarmeriță din Constanța și-a depășit limitele la ultramaratonul Autism24Împotriva calculelor, Portul Constanța cedează pe teren propriuAccidente rutiere la Sibioara și Tariverde. Un copil de 7 ani, printre victimeNicușor Dan, mesaj de Ziua Pompierilor: „Merită întreaga noastră recunoștință”CS Agigea, victorie crucială acasă: Neînvinsă după trei etape!
Tehnologie & Media

ClickFix te face să instalezi singur malware pe Windows și macOS

NEWS DOTTO

NEWS DOTTO

Autor

Actualizat: 13 septembrie 2026 la 15:47
ClickFix te face să instalezi singur malware pe Windows și macOS – Tehnologie & Media | DOTTO TV

O nouă amenințare cibernetică, numită ClickFix, a reapărut și vizează utilizatorii de Windows și macOS. Această tehnică de inginerie socială îi păcălește pe utilizatori să execute manual comenzi malițioase, instalând astfel programe malware pe propriile dispozitive.

Ceea ce face ClickFix deosebit de periculos este modul său subtil de operare. Atacatorii folosesc imagini verificare false, care imită servicii de încredere precum Cloudflare CAPTCHA sau Google reCAPTCHA.

ClickFix nu este un virus în sine, ci o tehnică avansată de inginerie socială (manipulare psihologică) folosită de hackeri pentru a convinge utilizatorii să-și infecteze singuri calculatoarele. Numele vine de la faptul că atacatorii simulează o eroare și îți cer să rulezi un mic cod pentru a „repara” problema (a face un „fix”). Spre deosebire de atacurile clasice în care se descarcă un fișier infectat, prin ClickFix tu ești cel care execută comanda malițioasă, păcălind programele antivirus deoarece acțiunea vine din partea unui utilizator autorizat.

Fără să știe, utilizatorii primesc în clipboard o comandă malițioasă, ascunsă printr-un script JavaScript care rulează în fundal. Ei sunt apoi îndemnați să o insereze în caseta de dialog „Run” din Windows sau în Terminalul macOS. Astfel, atacatorii obțin acces direct la sistem, cu complicitatea involuntară a victimei.

Specialiștii în securitate au identificat cinci grupuri ClickFix distincte, toate utilizând aceeași tactică de înșelăciune, dar variind în teme, infrastructură și ținte.

Toate aceste grupuri aplică o strategie „living-off-the-land” (LotL), folosind instrumente de sistem legitime, deja prezente pe sistemul de operare. Această abordare permite atacatorilor să ocolească majoritatea sistemelor de securitate bazate pe browser.

Printre programele malware distribuite prin aceste campanii se numără NetSupport RAT, Odyssey Stealer, Lumma Stealer și MacSync. Acestea pot prelua controlul de la distanță, fura date de autentificare și informații despre portofelele de criptomonede.

Cum te protejezi?

1. Regula de Aur: Niciun site legitim (Google, Microsoft, Cloudflare etc.) nu vă veți cere NICIODATĂ să deschizi fereastra Run (Win+R) sau PowerShell și să dai să paste la un cod pentru a rezolva sau eroare web sau un CAPTCHA.
2. Fii sceptic: Dacă o pagină web vă dictează ce taste să apăsați pe tastatură în afara browserului, închide imediat tab-ul.
3. Pentru a vă proteja, echipele de securitate ar trebui să dezactiveze caseta Windows Run prin Group Policy Objects (GPO). Pe Windows, implementarea modulului PowerShell Constrained Language, alături de politici precum AppLocker sau Windows Defender Application Control, poate bloca executarea scripturilor neautorizate.

Pe macOS, accesul la Terminal ar trebui restricționat prin gestionarea dispozitivelor mobile, iar Protecția integrității sistemului (SIP) trebuie menținută activă permanent.

De asemenea, este esențială actualizarea continuă a platformelor SIEM și EDR cu cele mai recente informații despre amenințări, pentru a bloca domeniile de comandă și control recent identificate.

Ghid colectare separată Polaris
DT

DOTTO TV

Ajungeți la audiența din Constanța și Dobrogea

Distribuie articolul

Articole înrudite

ClickFix te face să instalezi singur malware pe Windows | DOTTO TV | DOTTO TV