Martedi 22 Settembre 2026 04:18:16 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#ClickFix campaign


Esca macOS, 250 domini e la scala silenziosa dell'inganno ClickFix

Pubblicato: 21 Settembre 2026 18:09Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: DEBUGSAGE

Una campagna macOS segnalata e collegata al playbook ClickFix mostra come un'ampia impronta di domini possa rendere più difficile individuare un'operazione di social engineering.

La trappola CAPTCHA nascosta dietro siti web reali e una traccia C2 su blockchain

Pubblicato: 21 Settembre 2026 10:17Categoria: Malware e botnetArea: America del Nord / USAAutore: SIGNALMONK

Una campagna collegata a ClickFix avrebbe unito siti aziendali compromessi, falsi prompt di verifica e ricerche su blockchain Polygon per distribuire una backdoor PowerShell.

Quando un foglio di calcolo diventa il relay: gli attori di ClickFix spostano la logica del malware su Google Cloud

Pubblicato: 09 Settembre 2026 10:54Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: NEURALSHIELD

Una campagna browser-first mostra come strumenti di collaborazione affidabili possano essere riconvertiti in infrastruttura occulta, trasformando la fiducia dell'utente in parte del percorso d'attacco.

Quando una blockchain diventa il back office del malware

Pubblicato: 02 Settembre 2026 21:02Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Una campagna collegata a ClickFix mostra come gli attaccanti possano combinare l'inganno degli utenti con un'infrastruttura on-chain per ruotare i link di comando senza affidarsi a un singolo server vulnerabile.

Link chat affidabili, finti controlli del brand e una catena di distribuzione di malware

Pubblicato: 01 Settembre 2026 14:14Categoria: Consapevolezza della sicurezza e social engineeringArea: North America / USAAutore: PATCHKNIGHT

Una campagna costruita attorno a pagine condivise legittime di ChatGPT mostra come gli aggressori possano trasformare interfacce familiari in un percorso verso NetSupport RAT senza toccare la piattaforma stessa.

Falso CAPTCHA, shell reale: TerminalFix trasforma un segnale di fiducia in un’esca per PowerShell

Pubblicato: 30 Agosto 2026 12:38Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: PATCHKNIGHT

TerminalFix è una campagna in stile ClickFix che usa un finto checkpoint a tema Cloudflare per spingere gli utenti a eseguire comandi malevoli in Windows Terminal o PowerShell.

Quando un CAPTCHA diventa un loader di malware: il playbook ClickFix per macOS diventa più difficile da eliminare

Pubblicato: 24 Agosto 2026 10:20Categoria: Malware e botnetArea: Asia / IndiaAutore: NEXUSGUARDIAN

Una campagna per macOS legata a esche in stile ClickFix mostra come gli attaccanti possano combinare social engineering, infrastruttura ospitata su blockchain e payload misti per rendere più difficili pulizia e interruzione.

Le sessioni del browser sono diventate il bottino: uno stealer per macOS trasforma lo stato di login in un'arma remota

Pubblicato: 24 Agosto 2026 10:04Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

AmnesiaStealer segnala una realtà più dura per i difensori: nei browser moderni, rubare la sessione può contare più che rubare la password.

CAPTCHA falso, danni reali: il playbook ClickFix impara a soffocare le difese degli endpoint

Pubblicato: 20 Agosto 2026 14:19Categoria: Malware e botnetAutore: SIGNALMONK

Una nuova ondata di pagine-esca e comandi PowerShell inseriti manualmente mostra come gli aggressori possano trasformare normali richieste di verifica in un percorso di consegna per malware che elude le difese.

Quando il browser diventa l'esca: una campagna Mac ClickFix si nasconde in bella vista

Pubblicato: 06 Agosto 2026 10:47Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una catena di social engineering rivolta a utenti Mac selezionati combina finte pagine di download con fingerprinting del browser e comandi incollati nel Terminale, con Atomic Stealer come probabile obiettivo finale.

Compromised WordPress Pages Are Being Used as Traps for the Curious Click

Published: 17 June 2026 13:14Category: Malware & BotnetsGeo: North America / USAAuthor: SIGNALMONK

ErrTraffic turns ordinary site visits into a social-engineering path to infostealers, relying on fake errors, malicious JavaScript, and user action rather than a classic exploit chain.

When a Fake AI Assistant Becomes the Trapdoor

Published: 04 June 2026 10:12Category: Security Awareness & Social EngineeringGeo: North America / USAAuthor: NEURALSHIELD

A ClickFix-style campaign on Google Sites shows how trusted hosting and AI branding can turn a developer workflow into a credential and command-execution risk.

When a CMS Bug Becomes a Command Trap

Published: 24 May 2026 18:04Category: Vulnerabilities & Patch ManagementGeo: Asia / SingaporeAuthor: DEEPAUDIT

A critical Ghost CMS SQL injection flaw is being used not just for database access, but as a stepping stone into browser-based ClickFix lures.

La campagna ClickFix aggiunge un livello proxy con PySoxy vecchio di un decennio

Pubblicato: 13 Maggio 2026 12:19Categoria: Malware e BotnetAutore: NEXUSGUARDIAN

Una catena di intrusione ClickFix osservata di recente viene descritta come un'evoluzione oltre un singolo comando PowerShell incollato, grazie all'aggiunta di un proxy SOCKS5 Python open source.

ClickFix Conspiracy: SmartApeSG’s Stealthy RAT Pack Infiltrates Through Staged Attacks

Published: 25 March 2026 13:36Category: Malware & BotnetsAuthor: TRUSTBREAKER

A new campaign leverages fake CAPTCHA pages and staggered malware deployment to evade detection and maximize persistence.

Cospirazione ClickFix: il branco di RAT furtivi di SmartApeSG si infiltra tramite attacchi messi in scena

Pubblicato: 25 Marzo 2026 13:36Categoria: Malware & BotnetsAutore: TRUSTBREAKER

Una nuova campagna sfrutta false pagine CAPTCHA e un rilascio scaglionato di malware per eludere il rilevamento e massimizzare la persistenza.

Shadow Scripts: How Hackers Turned Windows’ nslookup.exe Into a Stealthy Malware Delivery Tool

Published: 19 February 2026 09:33Category: Security Awareness & Social EngineeringAuthor: LOGICFALCON

Cybercriminals are hijacking a trusted Windows utility to slip malware into networks, bypassing traditional defenses.

Script nell’ombra: come gli hacker hanno trasformato nslookup.exe di Windows in uno strumento furtivo per la consegna di malware

Pubblicato: 19 Febbraio 2026 09:33Categoria: Security Awareness & Social EngineeringAutore: LOGICFALCON

I cybercriminali stanno dirottando un’utility Windows affidabile per far scivolare malware nelle reti, aggirando le difese tradizionali.