Хакери маскують атаку під оновлення Windows через фейкові порносайти

Екран оновлення Windows

Атака, що використовує фальшиве вікно оновлення Windows для примушення користувачів виконати шкідливі команди, набула нової форми: зловмисники маскують шкідливі сайти під відомі ресурси для дорослих. Потрапивши на такі сторінки, браузер автоматично переходить у повноекранний режим і відображає підроблений екран оновлення, який стимулює користувача виконати дії, що насправді запускають встановлення шкідливого ПЗ. Про це повідомляє PCMag.

Як працює нова схема зараження

Цей різновид атаки називається ClickFix, вона змушує користувача виконувати певні дії на клавіатурі, нібито для завершення оновлення системи. Потрапивши на шкідливий сайт, браузер переходить у повноекранний режим та показує підроблене вікно оновлення Windows.

Користувача намагаються обманути, пропонуючи нібито «завершити оновлення» Windows через кілька простих клавішних дій: відкрити системне вікно, вставити скопійовану команду та підтвердити її запуск, хоча насправді ці дії виконують шкідливий код, який завантажує на комп’ютер інструменти для викрадення даних.

За даними Acronis, зловмисники створюють фейкові сайти, що імітують популярні ресурси для дорослих, використовуючи підроблені прев’ю, розмиті зображення з вимогою підтвердити вік та фальшиві кнопки відтворення, і будь-який клік на такій сторінці миттєво запускає підроблений екран оновлення Windows, який служить інструментом соціальної інженерії для подальшої атаки.

Схожі Новини
PS5

У мережу потрапили ROM-ключі PS5: злам консолі може стати значно простішим

У мережі з’явилася інформація про можливий витік ROM-ключів PlayStation 5, що одразу викликало жваве обговорення серед фахівців із кібербезпеки та ігрової спільноти. Хоча мова не йде про миттєвий масовий взлав консолей, експерти вважають: цей інцидент може суттєво спростити майбутні спроби зламу системи.
Детальніше
YouTube

На YouTube знову знаходять відвертий контент без обмежень

YouTube знову опинилася в центрі скандалу через проблеми з модерацією контенту. Наприкінці грудня користувачі звернули увагу на те, що на сервісі можна знайти профілі з відвертими зображеннями, які доступні навіть без авторизації.
Детальніше
Instagram

Глава Instagram: більше не можна довіряти очам у цифровому світі

Світ цифрових зображень вступив у фазу, де фотографія більше не гарантує правдивості. Про це наприкінці 2025 року публічно заявив керівник Instagram Адам Моссері, описуючи нову реальність нескінченного синтетичного контенту. На його думку, ми швидко втрачаємо здатність відрізняти справжні фото та відео від створених або змінених за допомогою ШІ.
Детальніше