Expel décrit une évolution de ClearFake/ClickFix qui héberge ses charges via des smart contracts
Source et contexte: Expel (blog, Marcus Hutchins, 20 janv. 2026) publie une analyse technique de la campagne malware ClearFake/ClickFix, active sur des centaines de sites compromis et axĂ©e sur lâĂ©vasion dĂ©fensive. âą Ce que fait ClearFake: framework JavaScript malveillant injectĂ© sur des sites piratĂ©s, affichant un faux CAPTCHA âClickFixâ qui incite lâutilisateur Ă faire Win+R puis Ă coller/valider une commande, dĂ©clenchant lâinfection. La chaĂźne JS est obfusquĂ©e et prĂ©pare des charges ultĂ©rieures. ...