Duizenden gehackte sites voeren ClickFix-aanval uit op bezoekers: 'Adblocker helpt'
In dit artikel:
Duizenden gehackte websites verspreiden ClickFix-aanvallen, waarbij bezoekers via een nagemaakte captcha worden verleid om zelf een kwaadaardig commando uit te voeren. Dat commando wordt vaak ongemerkt naar het klembord gekopieerd. Nadat het slachtoffer de Opdrachtprompt, PowerShell of Terminal opent en het commando plakt, wordt malware gedownload.
Cybersecuritybedrijf NetSkope zag de afgelopen maanden meer dan 5.400 websites met dergelijke code, vooral WordPress-sites. Ook de Australische overheid waarschuwde eerder voor dit probleem. ClickFix-aanvallen lagen onder meer aan de basis van ransomware-incidenten bij de gemeente Epe en in Berlijn.
Volgens de Britse onderzoeker Kevin Beaumont kan de adblocker uBlock Origin deze aanvallen sinds juli effectief herkennen en blokkeren. Beaumont vindt dat Google en Microsoft een vergelijkbare beveiliging in hun browsers moeten opnemen. Hij verwijt de bedrijven dat ze ondanks hun expertise en commerciële belangen te weinig tegen deze aanvalsmethode doen.
Vandaag Inside: Johan Derksen stellig: ‘Van Bommel had niet eens geel moeten krijgen!’