Una campagna macOS segnalata e collegata al playbook ClickFix mostra come un'ampia impronta di domini possa rendere più difficile individuare un'operazione di social engineering.
Una campagna collegata a ClickFix avrebbe unito siti aziendali compromessi, falsi prompt di verifica e ricerche su blockchain Polygon per distribuire una backdoor PowerShell.
Una campagna browser-first mostra come strumenti di collaborazione affidabili possano essere riconvertiti in infrastruttura occulta, trasformando la fiducia dell'utente in parte del percorso d'attacco.
Una campagna collegata a ClickFix mostra come gli attaccanti possano combinare l'inganno degli utenti con un'infrastruttura on-chain per ruotare i link di comando senza affidarsi a un singolo server vulnerabile.
Una campagna costruita attorno a pagine condivise legittime di ChatGPT mostra come gli aggressori possano trasformare interfacce familiari in un percorso verso NetSupport RAT senza toccare la piattaforma stessa.
TerminalFix è una campagna in stile ClickFix che usa un finto checkpoint a tema Cloudflare per spingere gli utenti a eseguire comandi malevoli in Windows Terminal o PowerShell.
Una campagna per macOS legata a esche in stile ClickFix mostra come gli attaccanti possano combinare social engineering, infrastruttura ospitata su blockchain e payload misti per rendere più difficili pulizia e interruzione.
AmnesiaStealer segnala una realtà più dura per i difensori: nei browser moderni, rubare la sessione può contare più che rubare la password.
Una nuova ondata di pagine-esca e comandi PowerShell inseriti manualmente mostra come gli aggressori possano trasformare normali richieste di verifica in un percorso di consegna per malware che elude le difese.
Una catena di social engineering rivolta a utenti Mac selezionati combina finte pagine di download con fingerprinting del browser e comandi incollati nel Terminale, con Atomic Stealer come probabile obiettivo finale.
ErrTraffic turns ordinary site visits into a social-engineering path to infostealers, relying on fake errors, malicious JavaScript, and user action rather than a classic exploit chain.
A ClickFix-style campaign on Google Sites shows how trusted hosting and AI branding can turn a developer workflow into a credential and command-execution risk.
A critical Ghost CMS SQL injection flaw is being used not just for database access, but as a stepping stone into browser-based ClickFix lures.
Una catena di intrusione ClickFix osservata di recente viene descritta come un'evoluzione oltre un singolo comando PowerShell incollato, grazie all'aggiunta di un proxy SOCKS5 Python open source.
A new campaign leverages fake CAPTCHA pages and staggered malware deployment to evade detection and maximize persistence.
Una nuova campagna sfrutta false pagine CAPTCHA e un rilascio scaglionato di malware per eludere il rilevamento e massimizzare la persistenza.
Cybercriminals are hijacking a trusted Windows utility to slip malware into networks, bypassing traditional defenses.
I cybercriminali stanno dirottando un’utility Windows affidabile per far scivolare malware nelle reti, aggirando le difese tradizionali.