Salta al contenuto

Gli attacchi ClickFix stanno facendo installare malware da soli agli utenti

L'ultima campagna usava falsi annunci di HBO Max.

In breve:

Gli attacchi ClickFix, fino a poco tempo fa rari, sono diventati una delle minacce informatiche in più rapida crescita del 2026: nell'ultima campagna scoperta dai ricercatori di sicurezza, degli hacker hanno compromesso l'account pubblicitario ufficiale di HBO Max su Reddit e lo hanno usato per pubblicare centinaia di falsi annunci che rimandavano a una pagina identica a quella di HBO Max. La pagina mostra un finto controllo anti-bot simile a un CAPTCHA, che chiede di copiare e incollare una stringa di testo nel Prompt dei comandi di Windows o nel Terminale del Mac: premendo invio, l'utente installa da solo un malware che ruba password, accessi agli account già aperti e portafogli di criptovalute. Poiché il comando viene eseguito direttamente dall'utente nel terminale, molti antivirus non rilevano l'attacco.

Questo testo è un riassunto del seguente articolo (eng):

ClickFix attacks are tricking Mac and Windows users into hacking themselves | TechCrunch
If you clicked on a fake HBO Max ad on Reddit in the past week, you might have fallen victim to a rising "ClickFix" security threat.

Alternativa in italiano: non pervenuta

Commenti

Più recenti