Sunday, July 13, 2025
  • Home
  • About Us
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
marketibiza
  • Home
  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
    • Life insurance
    • Insurance Law
    • Travel insurance
  • Contact Us
No Result
View All Result
marketibiza
  • Home
  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
    • Life insurance
    • Insurance Law
    • Travel insurance
  • Contact Us
No Result
View All Result
marketibiza
No Result
View All Result
Home Cyber insurance

ClickFix-Attacken bedrohen Unternehmenssicherheit

admin by admin
2025年7月11日
in Cyber insurance
2
ClickFix-Attacken bedrohen Unternehmenssicherheit
74
SHARES
1.2k
VIEWS
Share on FacebookShare on Twitter


You might also like

Ransomware Assault Stops Nova Scotia Energy Meter Readings

Unpacking Christmas scams | Unlocked 403 cybersecurity podcast (ep. 9)

Qilin Solidifies Declare As Prime Ransomware Group

Cybersicherheit Warnung
Cyberkriminelle greifen immer häufiger auf ClickFix-Angriffe zurück.

NAJA x -shutterstock.com

Weniger bekannt als Phishing ist die Social-Engineering-Methode ClickFix. Ziel solcher Attacken ist es, die Opfer dazu zu bewegen, bösartige Befehle in Instruments wie PowerShell oder die Home windows-Eingabeaufforderung einzufügen. Die Angriffe beginnen in der Regel, nachdem ein Benutzer eine kompromittierte oder bösartige Web site besucht oder einen betrügerischen Anhang oder Hyperlink geöffnet hat. Der Angriffsvektor betrifft alle gängigen Betriebssysteme wie Home windows, Linux und macOS.

Laut einer Analyse des Sicherheitsanbieters ESET haben ClickFix-Angriffe zwischen Dezember 2024 und Mai 2025 um mehr als 500 Prozent zugenommen. Die Social-Engineering-Taktik battle für quick acht Prozent aller von dem Anbieter im ersten Halbjahr 2025 blockierten Angriffe verantwortlich.

„Die Liste der Bedrohungen, zu denen ClickFix-Angriffe führen, wird von Tag zu Tag länger und umfasst Infostealer, Ransomware, Fernzugriffstrojaner, Cryptominer, Submit-Exploitation-Instruments und sogar maßgeschneiderte Malware von staatlich gelenkten Bedrohungsakteuren“, kommentiert Jiří Kropáč, Director of Risk Prevention Labs bei ESET. ClickFix habe sich schnell zu einem weitverbreitenden Angriffsvektor für Cyberkriminelle entwickelt, da die Methode weniger bekannt sei.

„Was diese neue Social-Engineering-Technik so effektiv macht, ist, dass sie einfach genug ist, damit die Opfer die Anweisungen befolgen können. Zudem ist sie glaubwürdig genug, um wie die Lösung eines erfundenen Issues zu wirken. Darüber hinaus wird ausgenutzt, dass die Opfer nicht genau auf die Befehle achten, die sie auf ihrem Gerät einfügen und ausführen sollen“, erklärt Dušan Lacika, Senior Detection Engineer bei ESET, gegenüber CSO.

Angesichts der wachsenden Beliebtheit der Angriffsmethode spekulieren die Sicherheitsforscher, dass Microsoft und Apple, aber auch die Open-Supply-Neighborhood, Gegenmaßnahmen ergreifen werden. Vorstellbar sei etwa eine Artwork Sicherheitswarnung, wie sie bereits für Makros in Phrase oder Excel oder für aus dem Web kopierte Dateien verwendet wird, um Consumer darauf hinzuweisen, dass sie dabei sind, ein potenziell gefährliches Skript auszuführen.

Gefährliche Payloads

Laut dem Threat-Intelligence-Unternehmen ReliaQuest begünstigt ClickFix die Verbreitung von Malware wie Lumma und SectopRAT. Die Schadprogramme nutzen vertrauenswürdige Instruments wie MSHTA, um Abwehrmaßnahmen zu umgehen und Payloads zu verbreiten.

Der Sicherheitsanbieter SentinelLabs zeigt , wie Bedrohungsakteure mit ClickFix wiederholt Anti-Spam-Verifizierungsprozesse ausnutzen, um ihr Repertoire zu erweitern. 

Da diese Angriffe auch gezielt erfolgen, können sie laut ESET eine ähnliche Bedrohung für Unternehmen darstellen wie Spear Phishing.

Gegenmaßnahmen

ClickFix-Angriffe umgehen häufig viele Sicherheitstools, da sie auf der Interaktion mit dem Benutzer beruhen. Consciousness ist daher das wichtigste Gegenmittel. Anwender gilt es darin zu schulen, verdächtige Aufforderungen zu erkennen und keinen Code aus zwielichtigen Quellen auszuführen oder zu kopieren.

Schärfere technische Kontrollen können die Angriffe weiter abschwächen. Dazu zählen etwa Endpunktschutz, Webfilterung und E-Mail-Sicherheitstechnologien, um den Zugriff auf bekannte bösartige Web sites und Anhänge zu blockieren. Die PowerShell-Richtlinie im Unternehmen zu verschärfen kann ebenfalls helfen, die Bedrohung einzudämmen. Um dennoch erfolgreiche Angriffe schnell abzuwehren, sollte die Reaktion im Ernstfall intestine geplant werden.

Lacika von ESET erklärte gegenüber CSO: „Benutzer sollten auch wachsam bleiben, wenn jemand „One-Klick“- oder „Kopieren-und-Einfügen“-Lösungen für unbekannte Probleme anbietet. In Unternehmensumgebungen können Endpoint Detection and Response (EDR)-Instruments anomale PowerShell-Nutzungen melden – insbesondere auf Rechnern, die diese selten benötigen – und so die Transparenz und den Schutz vor solchen Angriffen verbessern.“ (jm)


 

Share30Tweet19
admin

admin

Recommended For You

Ransomware Assault Stops Nova Scotia Energy Meter Readings

by admin
2025年7月12日
0
Ransomware Assault Stops Nova Scotia Energy Meter Readings

Nova Scotia Energy has revealed {that a} latest ransomware assault has prevented buyer meter readings from being recorded, impacting billing fees. The Canadian utilities supplier mentioned that after...

Read more

Unpacking Christmas scams | Unlocked 403 cybersecurity podcast (ep. 9)

by admin
2025年7月12日
2
Unpacking Christmas scams | Unlocked 403 cybersecurity podcast (ep. 9)

ESET's Jake Moore reveals why the vacation season is a major time for scams, how fraudsters prey on victims, and the way AI is supercharging on-line fraud 19...

Read more

Qilin Solidifies Declare As Prime Ransomware Group

by admin
2025年7月12日
3
Qilin Solidifies Declare As Prime Ransomware Group

Qilin was the highest ransomware group by a large margin in June, solidifying its place as the highest ransomware group since RansomHub went offline on the finish of...

Read more

Microsoft Patch Tuesday, July 2025 Version – Krebs on Safety

by admin
2025年7月11日
1
Microsoft Patch Tuesday, Might 2023 Version – Krebs on Safety

Microsoft immediately launched updates to repair a minimum of 137 safety vulnerabilities in its Home windows working methods and supported software program. Not one of the weaknesses addressed...

Read more

Cybercrime is surging throughout Africa

by admin
2025年7月11日
0
Cybercrime is surging throughout Africa

A brand new INTERPOL report has sounded the alarm over a dramatic improve in cybercrime throughout Africa, with digital crime now accounting for a big proportional of all...

Read more
Next Post
Qilin Solidifies Declare As Prime Ransomware Group

Qilin Solidifies Declare As Prime Ransomware Group

Comments 2

  1. Howardquits says:
    1 day ago

    Промокод для 1xBet это особая комбинация символов и цифр на бонус до 32 500 рублей. Действует это предложение только для новых игроков и после регистрации они получают 130% от суммы пополнения первого депозита.
    Используйте Промокод который описсан более подробно в этой статье
    https://okeanprazdnikov.ru/nws/1xbet_promokod_besplatno__1.html чтобы получить гарантированный бонус в размере 100% до 32500 рублей (или эквивалентную сумму в другой валюте €130). Это предложение доступно только для новых пользователей.
    Воспользуйтесь этим кодом, чтобы получить бонус от 1хбет. Просто введите код в анкете при регистрации и пополните свой счет на сумму от 100 рублей. Вам будет начислен бонус в размере 130%, который может достигать до 32500 рублей.

    У нас вы можете получить бесплатный промокод, который даст вам дополнительные бонусы и преимущества при игре на сайте 1xBet. Для того чтобы воспользоваться этим промокодом, вам необходимо зарегистрироваться на сайте и пройти процедуру верификации. После этого вы сможете получить бонус по промокоду или при пополнении счета. Также вы можете получить бонус, если пригласите друга или примете участие в определенных акциях.

    Reply
  2. omega89 says:
    1 day ago

    For the reason that the admin of this site is working, no uncertainty very quickly it will be renowned, due to its quality contents.

    Reply

Leave a Reply to Howardquits Cancel reply

Your email address will not be published. Required fields are marked *

Browse by Category

  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
  • Insurance Law
  • Life insurance
  • Travel insurance

Trending News

Ransomware Assault Stops Nova Scotia Energy Meter Readings

Ransomware Assault Stops Nova Scotia Energy Meter Readings

2025年7月12日
Unpacking Christmas scams | Unlocked 403 cybersecurity podcast (ep. 9)

Unpacking Christmas scams | Unlocked 403 cybersecurity podcast (ep. 9)

2025年7月12日
2026 HSA Contribution Limits Defined: Find out how to Select the Finest Well being Plan

2026 HSA Contribution Limits Defined: Find out how to Select the Finest Well being Plan

2025年7月12日
Qilin Solidifies Declare As Prime Ransomware Group

Qilin Solidifies Declare As Prime Ransomware Group

2025年7月12日
ClickFix-Attacken bedrohen Unternehmenssicherheit

ClickFix-Attacken bedrohen Unternehmenssicherheit

2025年7月11日
Microsoft Patch Tuesday, Might 2023 Version – Krebs on Safety

Microsoft Patch Tuesday, July 2025 Version – Krebs on Safety

2025年7月11日
New federal rule brings fast adjustments to Market enrollment

New federal rule brings fast adjustments to Market enrollment

2025年7月11日

Market Biz

Welcome to Marketi Biza The goal of Marketi Biza is to give you the absolute best news sources for any topic! Our topics are carefully curated and constantly updated as we know the web moves fast so we try to as well.

CATEGORIES

  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
  • Insurance Law
  • Life insurance
  • Travel insurance

Recent News

Ransomware Assault Stops Nova Scotia Energy Meter Readings

Ransomware Assault Stops Nova Scotia Energy Meter Readings

2025年7月12日
Unpacking Christmas scams | Unlocked 403 cybersecurity podcast (ep. 9)

Unpacking Christmas scams | Unlocked 403 cybersecurity podcast (ep. 9)

2025年7月12日
  • Home
  • About Us
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2023 Market Biz All Rights Reserved.

No Result
View All Result
  • Home
  • Auto insurance
  • Business insurance
  • Cyber insurance
  • Disability insurance
  • Health insurance
  • Insurance Law
  • Life insurance
  • Travel insurance
  • Contact Us

Copyright © 2023 Market Biz All Rights Reserved.

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?