DOUBLECUP: новая платформа для массовых ClickFix-атак доставляет сложные трояны

information security
С начала июня 2026 года на теневом рынке действует новый сервис DOUBLECUP, предоставляющий киберпреступникам готовую инфраструктуру для атак по схеме ClickFix. Пользователя заманивают на страницу, имитирующую

Кампания ClickFix для macOS использует поддельные CAPTCHA для установки бэкдора

information security
Специалисты по информационной безопасности зафиксировали активную кампанию, нацеленную на пользователей macOS. Злоумышленники применяют схему ClickFix, которая заключается в имитации проверки CAPTCHA

Новый бэкдор Mistic связывает группу Woodgnat с вымогательскими атаками

APT
Исследователи Symantec Threat Hunter Team обнаружили ранее неизвестный бэкдор, получивший обозначение Backdoor.Mistic. Этот инструмент применяется в кибератаках с апреля 2026 года и, по всей видимости

Эта кампания ClickFix доставляет загрузчик Lorem Ipsum под видом обновления браузера

information security
Исследователи центра мониторинга и реагирования BlueVoyant зафиксировали масштабную операцию, в которой злоумышленники используют поддельные уведомления об устаревшем браузере для доставки вредоносного загрузчика Lorem Ipsum.

Новая кампания ClickFix для macOS использует поддельную CAPTCHA для кражи данных и криптовалют

information security
Специалисты по информационной безопасности зафиксировали новую волну атак, нацеленных на пользователей macOS. Злоумышленники применяют метод ClickFix - социальную инженерную схему, в ходе которой жертву

Злоумышленники использовали AI-генератор сайтов для доставки трояна SmartRAT через ClickFix-кампанию против бразильского банка

remote access Trojan
В марте 2026 года специалисты Zscaler ThreatLabz зафиксировали серию атак, в которых злоумышленники применяли AI-сгенерированные веб-страницы для имитации сайта крупного бразильского банка.

ClickFix-атака на немониторируемом устройстве привела к захвату 11 хостов и использованию нового бэкдора EtherRAT

information security
Исследователи из Huntress зафиксировали инцидент, в котором классическая социальная инженерия, известная как ClickFix, привела к полномасштабному проникновению в корпоративную сеть.

Новая волна ClickFix-атак на macOS: от инфорстилера к полноценному трояну удалённого доступа

information security
В конце мая 2026 года специалисты Netskope Threat Labs зафиксировали обновлённую версию вредоносной кампании ClickFix, нацеленной на пользователей macOS. Если в апреле злоумышленники ограничивались похищением

PhantomEnigma: скомпрометированные государственные порталы Бразилии стали каналом скрытых атак на банки и госсектор

information security
Аналитики ANY.RUN раскрыли активную кампанию PhantomEnigma, которая использует взломанные правительственные системы Бразилии для доставки вредоносного ПО. Целями стали банковские организации и государственный сектор.

ClickFix-атака через WordPress и блокчейн: GULoader остановлен поведенческим детектом

information security
В апреле 2026 года на корпоративной рабочей станции сработало оповещение системы обнаружения на конечных точках. Сигнал был вызван запуском rundll32.exe с аномальными аргументами.