Eine alte Bekannte, die nicht müde wird: ClickFix ist bei Cyberkriminellen nach wie vor beliebt
Ein kriminelles Erfolgsmodell

10. April 2025, 10:17 Uhr · Quelle: Pressebox
ClickFix bleibt eine aktive Bedrohung für Unternehmen, insbesondere für solche mit Customer-Relationship- und Kalenderdiensten, da Cyberkriminelle kompromittierte Webressourcen nutzen, um Zugangsdaten zu stehlen. Eine regelmäßige Schulung der Mitarbeiter sowie technische Überwachung sind entscheidend, um sich vor diesen Angriffen zu schützen.

Wiesbaden, 10.04.2025 (PresseBox) - Im Rahmen der kontinuierlichen Untersuchung der im Umlauf befindlichen Malware, haben die Spezialisten vonSophos X-Opserneut ClickFix als eine zwar alte aber nach wie vor sehr aktive Bedrohung ausgemacht. Die Sicherheitsexperten identifizierten ein breites Spektrum von Organisationen, die in letzter Zeit von dieser Angriffsmethode betroffen waren. Darunter befanden sich insbesondere Unternehmen, die Customer-Relationship- und Kalenderdienste nutzen – Autohäuser, Kliniken und kleine Arztpraxen machten etwa ein Viertel der Organisationen aus, die im März von ClickFix und dem Trojaner SecTopRat betroffen waren.

Ein kriminelles Erfolgsmodell

Die Angriffstaktik ClickFix wird von zahlreichen böswilligen Akteuren verwendet, in einigen Fällen auch von staatlich gelenkten Cyberkriminellen. Ihr Einsatz hat hauptsächlich den Diebstahl von Zugangsdaten zum Ziel.

Dafür nutzen die Bedrohungsakteure kompromittierte Webressourcen - insbesondere JavaScript-Ressourcen, die von kompromittierten WordPress-Websites oder Website-Plugins von Drittanbietern bereitgestellt werden. Bei der Attacke wird ein JavaScript-Code von einer angegriffenen Website geladen, der den Anwender zu einer bestimmten Tastenkombination in einer vermeintlichen Sicherheitsprüfung verleiten soll. Die Tastaturkombination öffnet in Wirklichkeit jedoch das Windows-Befehlsfeld „Ausführen“, fügt einen maliziösen Code ein und führt diesen dann aus. In vielen Fällen wird dabei der Trojaner SecTopRat installiert, der zum Diebstahl von Benutzernamen, Kennwörter und andere Informationen, die den Zugriff auf SaaS-Webseiten, Bankdaten oder Unternehmensnetzwerke erlauben, genutzt wird.

Schutz vor ClickFix & Co.

Die ClickFix-Technik ist zwar schon einige Jahre alt, jedoch gehen die Spezialisten von Sophos X-Ops nicht davon aus, dass diese Angriffsmethode in absehbarer Zeit verschwinden wird. Kompromittierte Anmeldedaten repräsentieren das größte Einfallstor für Netzwerkeinbrüche und daher existiert ein großer, lukrativer Markt für gestohlene Systemzugangsdaten. ClickFix und ähnliche Angriffstechniken mit Benutzerinteraktion und „Social Engineering“, versprechen den Kriminellen eine hohe Erfolgsquote.

Daher sollten Unternehmen regelmäßig auf die Mitarbeiterinformation und Schulung setzen. Wer gut informiert ist, wird vermeintliche Sicherheitsüberprüfungen wie durch ClickFix nicht ausführen. Gleichzeitig sind die technische und menschliche Überwachung von Verhaltensweisen in der Infrastruktur entscheidend, um verdächtige Aktionen, wie die Verwendung der Windows-Verknüpfung „Ausführen“, verdächtige PowerShell-Befehle oder Windows-Installationsprogramme, zu identifizieren.Network Detection and Response(NDR) oderManaged Detection and Response(MDR)-Services helfen Unternehmen, den Angreifern einen entscheidenden Schritt voraus zu sein.

Sicherheit
[pressebox.de] · 10.04.2025 · 10:17 Uhr
[0 Kommentare]
Metallbalgkupplung KG
Kleinwallstadt, 07.04.2026 (PresseBox) - Die Metallbalgkupplungen der KG-Baureihe, optional auch in Edelstahlausführung als Baureihe „KG-VA“ erhältlich, erfüllen hohe Anforderungen. Die Kraftübertragung erfolgt über verdrehsteife, zwei-, vier oder sechswellige Edelstahlbälge, die Kupplungen sind für Drehmomentbereiche von 5 (MKG) – 3000 Nm (KG) sowie […] (00)
vor 8 Stunden
Shehbaz Sharif
Islamabad (dpa) - Dem Vermittler Pakistan zufolge greift die Waffenruhe zwischen dem Iran und den USA mit sofortiger Wirkung. Die Islamische Republik Iran und die Vereinigten Staaten von Amerika sowie ihre Verbündeten hätten einer sofortigen Waffenruhe einschließlich im Libanon und andernorts zugestimmt, schrieb Premierminister Shehbaz Sharif auf X.  […] (02)
vor 16 Minuten
Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen hat.
(BANG) - Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen und ihm damit die Einreise ins Vereinigte Königreich verweigert hat. Festival Republic bestätigte die Entscheidung in einer Erklärung und teilte mit, dass alle Ticketinhaber Rückerstattungen erhalten werden. Ein Sprecher sagte: "Das Innenministerium hat YE […] (00)
vor 9 Stunden
Schule
Osnabrück (dpa) - Der Deutsche Lehrerverband (DL) befürchtet durch die zunehmende Nutzung von Künstlicher Intelligenz von Schülerinnen und Schülern Auswirkungen beispielsweise auf Hausaufgaben. «Die Gefahr besteht, dass wir Hausaufgaben so nicht mehr machen lassen können», sagte DL-Präsident Stefan Düll der «Neuen Osnabrücker Zeitung». Auch betroffen […] (00)
vor 1 Stunde
FC 26 fixt nervigen Exploit – Update bringt wichtige Gameplay-Änderung
Viele Spieler kennen das Problem nur zu gut: Du liegst zurück, willst nochmal angreifen und dein Gegner spielt minutenlang den Ball zum Torwart zurück. Zeitspiel, Frust, kaum Chancen einzugreifen. Genau hier setzt das neue Update 1.5.3 für EA Sports FC 26 an. Und die Änderung dürfte für viele ein echter Gamechanger sein, die sich einige erhofft haben. […] (00)
vor 3 Stunden
«XO, Kitty» startet auf der Eins
Die deutsche Komödie «Eat Pray Bark» erreichte mit sieben Millionen Abrufen den zweiten Platz bei den nicht-englischsprachigen Filmen. Man muss kein Kuppler wie Kitty Song Covey (Anna Cathcart) sein, um zu erkennen, dass die Fans der dritten Staffel von XO, Kitty verfallen sind, wodurch die Young-Adult-Serie mit 12,9 Millionen Aufrufen auf Platz 1 der englischen TV-Liste landete. Die […] (00)
vor 2 Stunden
Real Madrid - FC Bayern München
Madrid (dpa) - Erst umarmten sich die beiden Matchwinner Manuel Neuer und Harry Kane erleichtert, dann jubelten die beiden Stars des FC Bayern München nach dem wichtigen 2: 1 (1: 0)-Erfolg im Viertelfinal-Hinspiel über Angstgegner Real Madrid verhalten. Der deutsche Fußball-Rekordmeister machte in Madrid bei seiner Champions-League-Mission einen […] (01)
vor 3 Stunden
bitcoin, cryptocurrency, blockchain, digital, investment
Bitcoin kämpft darum, die Marke von $70.000 zurückzuerobern. Der Kursverlauf zeigt sich wenig inspirierend. Gleichzeitig kaufen die Marktteilnehmer mit den längsten Anlagehorizonten und der stärksten historischen Erfolgsbilanz aggressiver ein als in den letzten Monaten. Ein Bericht von CryptoQuant hat eine Divergenz identifiziert, die das Verhalten des […] (00)
vor 43 Minuten
 
Smarte Sensorik für sichere Übergänge: Der IOG-207 von tbm
Aschheim b. München, 07.04.2026 (PresseBox) - Die tbm hightech control GmbH stellt […] (00)
ARD-Magazin Plusminus berichtet über Staatshaftung im EA189-Abgasskandal
Lahr, 07.04.2026 (lifePR) - Das ARD-Wirtschaftsmagazin Plusminus berichtet am […] (00)
Weltgesundheitstag 2026: Was Biosignale sichtbar machen, was wir sonst nur vermuten
Linden, 07.04.2026 (lifePR) -. Wir fühlen viel, aber wissen oft zu wenig Stress, […] (00)
Wallstreet in New York
New York - Die US-Börsen haben sich am Dienstag uneinheitlich gezeigt. Zu Handelsende […] (00)
business, computer, security, currency, finance, bitcoin, money, digital, financial, technology
Polygon wird am 8. April das Giugliano-Hard-Fork-Upgrade auf dem Mainnet einführen. […] (00)
Dynamo Dresden - Hertha BSC
Frankfurt/Main (dpa) - Die Deutsche Fußball Liga (DFL) und DFB-Präsident Bernd […] (08)
The Legend of Zelda: Tears of the Kingdom
(BANG) - 'The Legend of Zelda' kommt auf die große Leinwand. Die mit Spannung […] (01)
Tiger Woods
(BANG) - Tiger Woods soll von seinem Golfkollegen Rory McIlroy geehrt werden. Nach […] (00)
 
 
Suchbegriff