HeadlinesBriefing favicon HeadlinesBriefing.com

Attaques ClickFix virales, infectent PC et Mac

Ars Technica •
×

Pour les personnes derrière les attaques, ClickFix leur facilite désormais grandement la tâche. Avant ClickFix, ils auraient eu besoin d'installer le malware (suivi sous le nom de Lorem Ipsum, selon la société de sécurité Blue Voyant récemment) en utilisant une infrastructure gourmande en ressources, notamment des portails de téléchargement manipulés par le référencement et malvertisés, des certificats de signature approuvés par Microsoft, et des domaines continuellement renouvelés pour livrer des packages Microsoft Installer.

« Le pivot vers ClickFix fin mai 2026 élimine entièrement l'exigence de signature de code, remplaçant la légitimité d'un installateur signé valide par une autre forme de légitimité : un utilisateur exécutant volontairement la commande malveillante dans son propre terminal », a déclaré Blue Voyant. « [L]e modèle ClickFix élargit le pool de victimes, des utilisateurs recherchant spécifiquement Microsoft Teams à toute personne naviguant sur un site web compromis. »

La situation pour les utilisateurs de macOS n'est pas meilleure. La société de sécurité Mac Jamf et un chercheur ont tous deux documenté des variantes macOS de ClickFix capables de contourner les protections de Gatekeeper. Les attaquants ClickFix continuent de trouver de nouvelles façons d'utiliser les services publics—y compris des documents Google Sheets publiés publiquement, selon Cisco Talos. D'autres attaquants, dont Sandworm, parrainé par l'État russe, hébergent leur infrastructure de contrôle dans des contrats intelligents basés sur la blockchain. La société de sécurité Netskope a récemment découvert une autre campagne utilisant la même approche. La société de sécurité a compté 5 400 sites émettant des balises vers elle, une indication de la portée et de l'ampleur de cette campagne.

Et à mesure que les créateurs de systèmes d'exploitation et les défenseurs construisent de nouvelles défenses, les attaquants continuent de trouver des moyens documentés de les contourner. Le résultat de tout cela est que ClickFix est un moyen très efficace et efficient de propager toutes sortes de malwares. Cela ne va pas disparaître, et blâmer ou faire honte aux victimes ne fait qu'aggraver le problème.