Новая версия вредоноса ClickFix маскируется под обновление Windows
Недавно обнаруженный вариант вредоносного ПО ClickFix начал маскироваться под критически важное обновление Windows, используя поддельное полноэкранное окно с запросом на апдейт.
Когда пользователи устанавливают его, то злоумышленники получают права администратора. Исследователи Huntress обнаружили, что вредоносное ПО использует скрытый код в пиксельных данных PNG-файлов для внедрения мощных программ-инфостилеров, таких как Rhadamanthys и LummaC2.
habr.com