Security Lab

ClickFix

Bing настоящий, Claude фальшивый: как реклама в Google заманивала пользователей Mac в ловушку

Мошенники спрятали конечный адрес за несколькими переходами и проверками браузера.

Более 100 украинских сайтов превратили в ClickFix-ловушки

Поддельная проверка Cloudflare заставляла посетителей самим запускать заражение.

Нажмите Win+R, чтобы хакеры выпотрошили ваш ПК: новый трюк с кастомными GPT

Знакомый сервис превращает доверие в первый этап заражения.

Домен из 1700 репозиториев внезапно стал вредоносным и начал атаковать Windows

Для одних посетителей страница выглядит безобидно, для других готовит совсем другой сценарий.

Нажмите Win+R для заражения. Посетителей украинских сайтов вынуждают отдавать пароли хакерам

Знакомый экран проверки скрывает ловушку, опустошающую криптокошельки.

Один ключ Cloudflare взломал 100000 сайтов

Вредонос подменял страницы на лету, оставляя исходные файлы чистыми.

Google Docs превратили в полноценный установщик вредоносного ПО

Один документ выбирал систему жертвы и запускал нужную цепочку заражения.

ClickFix больше не просит открыть терминал. Теперь достаточно адресной строки браузера

Старая схема сменила декорации, но сохранила прежнюю цель.

Чёрный экран вместо фильма. Хакеры научились прятать трояны внутри «битых» MP4

Встроенная защита пропускает опасный контейнер, принимая его за обычное видео.

Cloudflare просит открыть PowerShell? Хакеры превратили CAPTCHA в бэкдор

Убедительная имитация скрывает атаку с опасным финалом.

Стилер, ворующий всё, и Cobalt Strike в придачу: чем Insolent Hyena бьёт по российскому бизнесу

BI.ZONE рассказала, как Insolent Hyena взламывала российский бизнес.

«Нажмите Enter, чтобы вас взломали». Хакеры придумали «обновление» для macOS, которое украдёт у вас всю крипту

Внезапно погасший монитор не оставляет выбора, кроме выполнения фатальной инструкции.

Кибератака в складчину: злоумышленники объединяют ресурсы против российских компаний

BI.ZONE зафиксировала новый тренд кибератак на Россию.

Касперский обнаружил технику ConsentFix, позволяющую взламывать аккаунты Microsoft 365 без пароля

Ни один пароль не пострадал, но доступ к переписке всё равно оказался у чужих людей.

Сто целей в 33 странах, больше половины — в Европе. Кого уже успела заразить новая угроза для macOS

Изматывающая атака способна терроризировать компьютер больше месяца без единой паузы.

Детская передача свернула не туда. Вирус «ТЕЛЕПУЗ» проникает в Windows, когда пользователь пытается «починить браузер»

Розовая сумочка Тинки-Винки доверху набита украденными ключами доступа.

Капча оказалась ловушкой: как фейковая проверка Cloudflare заразила компьютер промышленной компании

ClickFix: одна команда через Win+R — и Santa Stealer в системе.

Хакеры придумали вирус, который вы устанавливаете своими руками. uBlock Origin решил положить этому конец

В uBlock Origin появилась блокировка ClickFix.

Ctrl+C, Ctrl+V, Ctrl+стоп. Opera вмешалась в святое

Opera научилась блокировать атаки ClickFix до запуска команды.

Вредоносный виджет, фальшивая капча и команда «Выполнить». Как хакеры заразили тысячи интернет-магазинов через сервис отзывов

Один зараженный скрипт и 18 тысяч пострадавших брендов.