HeadlinesBriefing favicon HeadlinesBriefing.com

ClickFix-Angriffe viral, infizieren PCs und Macs

Ars Technica •
×

Für die Menschen hinter den Angriffen macht ClickFix ihre Arbeit jetzt viel einfacher. Vor ClickFix hätten sie die Malware (die von der Sicherheitsfirma Blue Voyant kürzlich als Lorem Ipsum verfolgt wird) mit ressourcenintensiver Infrastruktur installieren müssen, darunter SEO-manipulierte und mit Malvertising versehene Download-Portale, von Microsoft vertrauenswürdige Signaturzertifikate und kontinuierlich rotierte Domains für die Bereitstellung von Microsoft Installer-Paketen.

„Die Umstellung auf ClickFix Ende Mai 2026 beseitigt die Code-Signaturanforderung vollständig und ersetzt die Legitimität eines gültig signierten Installers durch eine andere Form der Legitimität: einen Benutzer, der den bösartigen Befehl freiwillig in seinem eigenen Terminal ausführt“, sagte Blue Voyant. „[D]as ClickFix-Modell erweitert den Opferpool von Benutzern, die speziell nach Microsoft Teams suchen, auf jeden, der eine kompromittierte Website besucht.“

Die Situation für macOS-Benutzer ist nicht besser. Sowohl die Mac-Sicherheitsfirma Jamf als auch ein Forscher haben macOS-Varianten von ClickFix dokumentiert, die die Gatekeeper-Schutzmaßnahmen umgehen können. ClickFix-Angreifer finden ständig neue Wege, öffentliche Dienste zu nutzen – darunter öffentlich veröffentlichte Google Sheets-Dokumente, so Cisco Talos. Andere Angreifer, darunter das vom russischen Staat gesponserte Sandworm, hosten ihre Kontrollinfrastruktur in blockchainbasierten Smart Contracts. Die Sicherheitsfirma Netskope entdeckte kürzlich eine weitere Kampagne, die denselben Ansatz verwendete. Die Sicherheitsfirma zählte 5.400 Websites, die Signale an sie sendeten, ein Hinweis auf die Reichweite und den Umfang dieser Kampagne.

Und während OS-Hersteller und Verteidiger neue Abwehrmaßnahmen aufbauen, finden Angreifer weiterhin dokumentierte Wege, sie zu umgehen. Das Ergebnis all dessen ist, dass ClickFix ein höchst effektives und effizientes Mittel zur Verbreitung aller Arten von Malware ist. Es wird nicht verschwinden, und Opferbeschuldigung oder -beschämung macht das Problem nur schlimmer.