17,000 URLs Reveal How ClickFix Turns Trusted Websites Into Malware Traps: Report by CTM360
What it means
ClickFix è diventato il metodo più comune per l'accesso iniziale in rete aziendale, senza sfruttare vulnerabilità, allegati o download. L'attacco si basa su un'ingegneria sociale tramite copia e incolla di istruzioni dannose. L'infrastruttura è distribuita su blockchain e Telegram, con capacità di adattamento e resistenza alle takedown. La patch non è disponibile, e la difesa tradizionale non è efficace.
Why it matters
Per le PMI italiane, ClickFix rappresenta un rischio elevato per la sicurezza delle reti, poiché non richiede interventi di patching e sfrutta la fiducia nei processi di sistema. L'attacco è difficile da rilevare e bloccare, con conseguenze potenzialmente gravi per la protezione dei dati e della reputazione aziendale.
Recommended actions
- Implementare controlli basati su identità utente per limitare l'esecuzione di comandi
- Monitorare le richieste a contratti blockchain per identificare attività sospette
- Utilizzare strumenti di analisi del traffico per rilevare comportamenti anomali
- Bloccare accessi a Telegram canali e profili Steam associati a attività malevoli
- Eseguire analisi regolari di siti web per identificare pagine compromesse
- Configurare regole di sicurezza per limitare l'accesso a servizi RPC legittimi
Potential operational benefits
- Riduzione della superficie esposta a attacchi basati su ingegneria sociale
- Miglioramento della rilevazione di comportamenti anomali e di accessi non autorizzati
- Aumento della capacità di difesa contro infrastrutture distribuite e resistenti alle takedown
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
ClickFix has become the most common way attackers get into enterprise networks, and it does it without an exploit, an attachment, or a file on disk. Our new global threat report traces the technique from a novelty in late 2023 to a subscription product with on-chain infrastructure and a state-sponsored user base, and explains why blocking malicious domains is no longer a useful defense. Read
- Source
- The Hacker News
- Publishing entity
- The Hacker News
- Entity type
- editorial osint
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 24/09/2026 11:14