Tornar al blog
Ciberseguretat

ClickFix: per què no has d'enganxar ordres que "arreglen" el teu PC

ClickFix fa que el teu empleat enganxi, amb les seves mans, l'ordre que instal·la el malware. Així funciona i com aturar-la a la teva empresa.

Blurtek
6 min lectura115 palabras

ClickFix és una tècnica d'enginyeria social en què una web fraudulenta simula un error tècnic i demana a l'usuari que premi Windows+R, enganxi una ordre i premi Intro. Aquesta ordre, col·locada al porta-retalls sense que la víctima l'hagi copiat, instal·la malware sense passar per cap fitxer descarregat que l'antivirus pugui inspeccionar.

01

El mecanisme ocult: el porta-retalls s'infecta abans de copiar res

La pàgina maliciosa executa JavaScript que escriu directament al porta-retalls quan l'usuari prem un botó de "verificació humana". L'usuari mai ha seleccionat ni copiat aquell text; només l'enganxa i l'executa.

02

Per què l'EDR no ho atura

Els comandes utilitzats (powershell.exe, mshta.exe, curl.exe) són binaris legítims de Windows que qualsevol EDR ha de permetre per funcionar amb normalitat, cosa que fa que l'atac sigui difícil de distingir d'una acció administrativa real.

Revisa amb Blurtek la política de la teva empresa davant avisos tècnics en pantalla.

Solicitar diagnóstico