ClickFix : une méthodologie d'attaque industrialisée invisible aux EDR et antivirus
đ Contexte Article de recherche publiĂ© le 16 juillet 2026 par Toni DujmoviÄ, analyste chez ReversingLabs, basĂ© sur une investigation rĂ©elle dĂ©clenchĂ©e par une attaque de type watering hole ciblant le site dâune association Ă©tudiante universitaire. đŻ MĂ©canisme dâattaque ClickFix ClickFix est une technique dâingĂ©nierie sociale qui exploite la confiance des utilisateurs plutĂŽt que leurs lacunes en connaissances. Le dĂ©roulement type : La victime atterrit sur une page frauduleuse imitant une vĂ©rification Google, une mise Ă jour navigateur ou une erreur Cloudflare Un script JavaScript Ă©crit silencieusement une commande malveillante dans le presse-papiers de la victime avant toute interaction La victime est invitĂ©e Ă ouvrir le dialogue Windows Run (Win+R) ou le Terminal macOS, coller la commande et lâexĂ©cuter Le payload sâexĂ©cute entiĂšrement en mĂ©moire, sans toucher le disque La chaĂźne dâexĂ©cution passe par des binaires systĂšme lĂ©gitimes signĂ©s (PowerShell, mshta.exe, curl, rundll32.exe) â technique LOLBaS đ Industrialisation via MaaS ClickFix est dĂ©sormais un Malware-as-a-Service (MaaS) mature : ...