O AGENTICO
ClickFix compromete sites ucranianos e distribui stealer Psychedelic
2 fontesdesde 24 de setembro de 20263 artigos
Uma campanha ativa do ClickFix comprometeu sites legítimos de empresas ucranianas para injetar páginas falsas de verificação do Cloudflare. O objetivo é enganar os visitantes para que instalem o stealer Psychedelic, que coleta senhas, tokens e dados de carteiras de criptomoedas. Os sites afetados incluem uma clínica de tratamento capilar e uma loja de ferramentas, entre outros.



Resumo
Uma campanha ClickFix ativa comprometeu sites legítimos de empresas ucranianas para injetar páginas falsas de verificação do Cloudflare e distribuir o stealer Psychedelic.
O ataque explora a confiança em sites legítimos para enganar usuários a executar comandos maliciosos pensando que estão verificando a identidade.
Os sites afetados incluem uma clínica de tratamento capilar, um fabricante de modelos em escala, uma livraria especializada, um centro psicológico, uma loja de ferramentas e um varejista automotivo.
A lista de alvos mostra que os atacantes preferem comprometer pequenos negócios legítimos para aumentar a credibilidade do golpe.
A página falsa de verificação imita a aparência do Cloudflare, incluindo um 'Ray ID' aleatório e um 'identificador de visitante' fixo.
A imitação de elementos visuais legítimos do Cloudflare dificulta que os usuários percebam a fraude.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.