ATLA WIRE

Исследование нового варианта Click-Fix

14.03.2026
13051
Исследование нового варианта Click-Fix
Новый вариант ClickFix отображает диск WebDAV для запуска троянизированного приложения WorkFlowy, обеспечивая скрытый маяк C2 и доставку полезной нагрузки.

🚨 НОВЫЙ ВАРИАНТ CLICK-FIX СКРЫТНО ДОСТАВЛЯЕТ ПОЛЕЗНУЮ НАГРУЗКУ ЧЕРЕЗ WEBDAV

Подождите — охотники за угрозами только что обнаружили новый вариант Click-Fix, который отображает диски WebDAV для выполнения троянизированного приложения WorkFlowy. Это не вредоносное ПО вашего дедушки — оно развертывает скрытые маяки C2 и сбрасывает полезные нагрузки, как будто это 2026 год.
Article image 1
Цепочка атаки начинается со злонамеренной ссылки — классические фишинговые вибрации. После нажатия она отображает диск WebDAV и запускает скомпрометированное приложение WorkFlowy. Оттуда он устанавливает маяк командования и управления (C2) и доставляет окончательную полезную нагрузку. Этот вариант посвящен скрытности и устойчивости, что делает его серьезной угрозой для корпоративных сред.
  • Использует отображение диска WebDAV для выполнения
  • Троянизирует приложение WorkFlowy
  • Устанавливает скрытную связь C2
  • Доставляет окончательную полезную нагрузку после заражения
Команды безопасности отмечают это как часть более широкой атаки на цепочку поставок, нацеленной на инструменты повышения производительности. Вредоносное ПО использует легитимные приложения для обхода обнаружения — потому что зачем изобретать велосипед, если можно просто его угнать?

Этот вариант показывает, как злоумышленники развиваются за пределами традиционных методов — используя доверенные приложения и протоколы, чтобы оставаться незамеченными.

Ключевые выводы: отслеживайте активность WebDAV, внимательно изучайте поведение приложений и обновляйте информацию об угрозах. Это не просто еще одна доставка вредоносного ПО — это сложная кампания, сочетающая фишинг, компрометацию цепочки поставок и скрытый C2. Будьте бдительны, часто устанавливайте обновления и, возможно, не нажимайте на эту подозрительную ссылку.
#C2 маяки#атаки по цепочке поставок#бэкдоры#вредоносное ПО#фишинг
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE