ClickFix‑Angriffe: gefälschte Windows‑Update‑Bildschirme stehlen Zugangsdaten
Eine neue Welle von ClickFix‑Angriffen nutzt gefälschte Windows‑Update-Bildschirme, um Opfer dazu zu bringen, infostealer‑Malware herunterzuladen. Die Angreifer platzieren bösartige Code‑Snippets in scheinbar harmlosen PNG‑Dateien, die als Update-Benachrichtigungen ausgegeben werden. Sobald die Datei geöffnet wird, installiert sich das Infostealer‑Programm und sammelt heimlich Anmeldedaten und andere sensible Informationen.
Die Technik ist besonders verlockend, weil die Bildschirme exakt wie echte Windows‑Update‑Fenster aussehen. Sicherheitsforscher warnen, dass Nutzer bei unerwarteten Update‑Hinweisen besonders vorsichtig sein sollten und die Quelle immer prüfen. Durch die Verbreitung dieser gefälschten Screens wird die Angriffsfläche für Credential‑Stealing deutlich vergrößert.