SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Угроза безопасности: кампания ClickFix используют Windows Terminal для распространения вредоносного ПО Lumma Stealer - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Угроза безопасности: кампания ClickFix используют Windows Terminal для распространения вредоносного ПО Lumma Stealer

      Главная
      —
      Блог
      —Угроза безопасности: кампания ClickFix используют Windows Terminal для распространения вредоносного ПО Lumma Stealer
      6 марта 2026 0:00
      В феврале 2026 года компания Microsoft раскрыла информацию о масштабной социальной инженерной кампании ClickFix, которая использует приложение Windows Terminal для запуска сложной цепочки атак и распространения вредоносного ПО Lumma Stealer. Эта кампания использует терминальную эмуляторную программу вместо традиционного метода, когда пользователям предлагается запустить диалоговое окно "Выполнить" и вставить команду.
      Введение: компания Microsoft раскрыла детали новой масштабной социальной инженерной кампании ClickFix, которая использует приложение Windows Terminal для запуска сложной цепочки атак и распространения вредоносного ПО Lumma Stealer. Эта кампания представляет собой значительную угрозу безопасности, поскольку она использует неожиданный метод распространения вредоносного ПО, что может сделать ее менее заметной для систем безопасности.

      Подробности

      Кампания ClickFix использует приложение Windows Terminal для запуска команд и распространения вредоносного ПО Lumma Stealer. Вредоносное ПО Lumma Stealer представляет собой тип программы-вымогателя, который может украсть конфиденциальную информацию, такую как логин и пароль, и передать ее злоумышленникам. Эта кампания не имеет прямой связи с какими-либо известными CVE или RCE уязвимостями, но она может быть использована для обхода мер безопасности, таких как MFA и VPN. Вредоносное ПО может использовать протокол TLS для передачи данных, и API может быть использовано для взаимодействия с командным центром.

      Что делать

      Пользователям рекомендуется быть осторожными при работе с неизвестными ссылками и вложениями, и никогда не выполнять неизвестные команды в терминале. Также рекомендуется использовать актуальные антивирусные программы и регулярно更新 операционную систему и приложения. Если вы считаете, что ваша система была скомпрометирована, рекомендуется немедленно отключить доступ к сети и обратиться к специалистам по информационной безопасности. Итог: кампания ClickFix представляет собой значительную угрозу безопасности, и пользователям рекомендуется быть осторожными при работе с неизвестными ссылками и вложениями. Регулярные обновления антивирусных программ и операционной системы могут помочь предотвратить распространение вредоносного ПО.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.