EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Hacked Ukrainian Sites Serve Fake Cloudflare ClickFix Lures for Psychedelic Stealer

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Un'attacco ClickFix ha compromesso siti web ucraini legittimi, iniettando pagine finte di Cloudflare per indurre gli utenti a scaricare il malware Psychedelic Stealer. L'attacco copia un comando MSI nel clipboard e lo invia al prompt Run di Windows. Il malware raccoglie credenziali, token e dati delle wallet, e si installa tramite un MSI scaricato da un dominio registrato il 9 settembre 2026. Non è disponibile una patch specifica.

Perché conta

Per le PMI italiane, l'attacco rappresenta un rischio significativo per la sicurezza dei dati sensibili e la continuità operativa. L'uso di tecniche avanzate e la mirata su utenti ucraini possono influenzare anche aziende che collaborano con soggetti ucraini o gestiscono dati di clienti in quel Paese.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi di tipo ClickFix
  • Miglioramento della rilevazione e risposta agli attacchi di phishing
  • Aumento della protezione delle credenziali e dei dati sensibili
  • Miglioramento della gestione delle vulnerabilità e delle patch
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSMFA / IdentitàEDR / XDRMonitoraggio / SIEMPatch management
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

An active ClickFix campaign has been observed compromising legitimate Ukrainian business websites to inject bogus Cloudflare verification pages and trick victims into downloading a previously undocumented information stealer called Psychedelic. "When a visitor interacts with the page, the lure copies a Windows Installer command to the clipboard and instructs the visitor to paste it into the

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
24/09/2026 16:29
MITRE ATT&CK
T1190, T1078, T1486
Apri la fonte originale