🚨 KI-CRIME
Australien warnt vor ClickFix-Malware-Welle
Das Australian Cyber Security Center (ACSC) schlägt Alarm. Eine aktive Kampagne verbreitet den Infostealer Vidar — über eine miese Social-Engineering-Masche namens ClickFix.
Das Australian Cyber Security Center (ACSC) schlägt Alarm. Eine aktive Kampagne verbreitet den Infostealer Vidar — über eine miese Social-Engineering-Masche namens ClickFix.
Was konkret passiert ist
Angreifer locken Opfer auf manipulierte Webseiten. Dort erscheint ein Fake-Fehlerdialog, der zum Kopieren eines PowerShell-Befehls auffordert. Wer klickt und ausführt, lädt sich Vidar selbst auf den Rechner.
So läuft der Angriff ab
- Schritt 1:** Opfer landet auf manipulierter Seite
- Schritt 2:** Fake-Dialog zeigt angeblichen Fehler
- Schritt 3:** Opfer kopiert "Lösung" in PowerShell
- Schritt 4:** Vidar saugt Passwörter, Cookies und Krypto-Wallets ab
Was Vidar klaut
- Browser-Passwörter und gespeicherte Logins
- Session-Cookies für Banking und Social Media
- Krypto-Wallet-Daten
- 2FA-Authenticator-Inhalte
💡 Was das bedeutet
ClickFix umgeht klassische Schutzmechanismen, weil das Opfer den Schadcode selbst ausführt. Kein Download-Warner, kein Antivirus-Popup — nur ein Mensch, der Anweisungen folgt. Genau deshalb funktioniert es so gut.
🤖 NERDMAN-URTEIL
Wer fremde PowerShell-Befehle aus einem Browser-Popup kopiert, hat ein größeres Problem als Vidar.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.