Η κοινότητα της κυβερνοασφάλειας έχει γίνει μάρτυρας της ταχείας εμφάνισης ενός νέου phishing kit που αυτοματοποιεί τη δημιουργία σελίδων επίθεσης “ClickFix“, επιτρέποντας σε κακόβουλους χρήστες με ελάχιστη τεχνική εξειδίκευση να αναπτύξουν προηγμένες μηχανές εξαπάτησης.
Δείτε επίσης: Επίθεση Clickfix υπόσχεται “Δωρεάν WiFi” αλλά διανέμει malware

Ονομάστηκε IUAM ClickFix Generator και συγκεντρώνει όλες τις απαραίτητες επιλογές διαμόρφωσης—τίτλος σελίδας, τομέας, προτροπές επαλήθευσης και οδηγίες για το πρόχειρο—σε μια διαδικτυακή διεπαφή. Το αποτέλεσμα είναι μια λύση έτοιμη για χρήση που δημιουργεί κακόβουλες σελίδες που προσποιούνται ότι είναι νόμιμες προκλήσεις επαλήθευσης του προγράμματος περιήγησης, εξαπατώντας τα θύματα να εκτελούν εντολές που εγκαθιστούν κακόβουλο λογισμικό.
Αρχικά παρατηρήθηκε στις αρχές Ιουλίου 2025, με τα πρώτα δείγματα του ClickFix Generator να εμφανίζονται σε υπόγεια φόρουμ που προωθούν συνδρομές phishing-as-a-service. Οι αναφορές καμπάνιας δείχνουν ότι οι επιτιθέμενοι εκμεταλλεύτηκαν παραβιασμένους τομείς ως περιβάλλοντα φιλοξενίας, εισάγοντας κρυπτογραφημένο JavaScript σε υπάρχουσες ιστοσελίδες για να αποδώσουν phishing επικαλύψεις απρόσκοπτα. Αυτές οι σελίδες συνήθως μιμούνται ελέγχους επαλήθευσης τύπου Cloudflare, καθοδηγώντας τους χρήστες να αντιγράψουν και να επικολλήσουν εντολές σε κονσόλες συστήματος με το πρόσχημα της απόδειξης ότι είναι άνθρωποι.
Δείτε ακόμα: Από το MostereRAT στο ClickFix: Νέες εκστρατείες malware

Ενώ το social engineering αποτελεί εδώ και καιρό βασικό στοιχείο του phishing, η προσέγγιση ClickFix οπλίζει τις χειροκίνητες ενέργειες των χρηστών ως τον κύριο φορέα μόλυνσης, παρακάμπτοντας αυτοματοποιημένα μέτρα ασφαλείας στα επίπεδα δικτύου και τελικού σημείου. Οι αναλυτές σημείωσαν ότι παρά τις παραλλαγές σε δεκάδες παρατηρούμενους τομείς, όλες οι phishing σελίδες μοιράζονται μια σχεδόν πανομοιότυπη δομή HTML και χειριστές γεγονότων JavaScript που αναχαιτίζουν τα γεγονότα κλικ για να αντιγράψουν κακόβουλες εντολές στο πρόχειρο του θύματος.
Ορισμένες παραλλαγές περιλαμβάνουν στοιχειώδη λογική ανίχνευσης λειτουργικού συστήματος—αναλύοντας το navigator.userAgent—για να προσαρμόσουν τις οδηγίες για συστήματα Windows ή macOS, ενώ άλλες παρουσιάζουν ομοιόμορφες οδηγίες που επιτυγχάνουν σε οποιαδήποτε επιτραπέζια πλατφόρμα. Οι πραγματικές καμπάνιες έχουν παραδώσει το DeerStealer infostealer σε συστήματα Windows και το Odyssey macOS infostealer μέσω εντολών shell κωδικοποιημένων σε Base64.
Ο λειτουργικός αντίκτυπος αυτών των καμπανιών είναι σημαντικός. Με την εκφόρτωση της εκτέλεσης στα χέρια του θύματος, οι επιτιθέμενοι αποφεύγουν τις μηχανές επιθεώρησης περιεχομένου και τα sandbox του προγράμματος περιήγησης που κανονικά θα μπλόκαραν τις αυτοματοποιημένες λήψεις φορτίων. Οι οργανισμοί έχουν αναφέρει πολλαπλές εμπλοκές απόκρισης σε περιστατικά, στις οποίες τα θύματα εκτέλεσαν κατά λάθος πολυστάδια batch ή shell scripts, με αποτέλεσμα την κλοπή διαπιστευτηρίων και επίμονα backdoors.
Δείτε επίσης: Η Lazarus APT χρησιμοποιεί την τεχνική ClickFix για κλοπή δεδομένων

Το χαμηλότερο εμπόδιο εισόδου που προσφέρει το ClickFix Generator απειλεί να επεκτείνει την ομάδα των παραγόντων που είναι ικανοί να ξεκινήσουν στοχευμένες phishing καμπάνιες εναντίον επιχειρήσεων και στόχων του δημόσιου τομέα.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
