ClickFix: Microsoft dĂ©taille une technique dâingĂ©nierie sociale contournant les dĂ©fenses pour livrer des malwares sur Windows et macOS
Source: Microsoft Threat Intelligence et Microsoft Defender Experts â billet technique dĂ©taillant, avec exemples et IOCs, lâessor de la technique dâingĂ©nierie sociale « ClickFix » observĂ©e depuis 2024. âą ClickFix insĂšre une Ă©tape dâ« interaction humaine » dans la chaĂźne dâattaque via des pages dâatterrissage qui miment des vĂ©rifications (CAPTCHA, Cloudflare Turnstile, faux sites officiels). Les victimes copient-collent puis exĂ©cutent ellesâmĂȘmes des commandes dans Win+R, Terminal ou PowerShell. Les charges livrĂ©es incluent des infostealers (Lumma, Lampion), des RATs (Xworm, AsyncRAT, NetSupport, SectopRAT), des loaders (Latrodectus, MintsLoader) et des rootkits (r77 modifiĂ©). Beaucoup dâexĂ©cutions sont fileless et sâappuient sur des LOLBins (powershell.exe, mshta.exe, rundll32.exe, msbuild.exe, regasm.exe). ...