ClickFix se perfectionne : leurres convaincants, livraison via Google Search et payloads variés
Source: Push Security (billet de blog de Dan Green). Contexte: analyse des attaques ClickFix, une technique dâingĂ©nierie sociale qui pousse les victimes Ă copier-coller et exĂ©cuter du code malveillant localement. âą Ăvolution des leurres: des pages imitant des services lĂ©gitimes (ex. une page « Cloudflare ») deviennent trĂšs crĂ©dibles avec vidĂ©o intĂ©grĂ©e, compte Ă rebours et compteur dâutilisateurs « vĂ©rifiĂ©s », augmentant la pression sociale et le taux de succĂšs. Le code est copiĂ© dans le sandbox du navigateur, ce qui Ă©chappe aux outils de sĂ©curitĂ© traditionnels tant que lâexĂ©cution nâa pas lieu sur lâendpoint. ...