― Advertisement ―

Homeसूचना प्रविधिकाश पटेलको 'BasedApparel' वेबसाइटले स्पष्ट रूपमा ClickFix मालवेयर होस्ट गरिरहेको छ

काश पटेलको ‘BasedApparel’ वेबसाइटले स्पष्ट रूपमा ClickFix मालवेयर होस्ट गरिरहेको छ



  • अनुसन्धानमा क्लिक गर्नुहोस्। क्लाउडफ्लेयर क्याप्चा चेकको भेषमा infostealer
  • पीडितहरूलाई टर्मिनलमा खराब एप्पलस्क्रिप्ट आदेशहरू टाँस्नका लागि ठगियो, VirusTotal ले मालवेयरलाई कमोडिटी Trojan/infostealer को रूपमा फ्ल्याग गर्दै
  • साइट, CWMS, Disclosure र GWooce वर्डप्रेस, DisCommer र GWoo लाई बन्द गरेपछि बनाइएको थियो। चलिरहेको ClickFix अभियानहरूमा व्यापक भूत CMS शोषणमा घटना लिङ्क गर्दै

आधारित परिधान, एक अमेरिकी अनलाइन कपडा कम्पनी जो देशभक्तिपूर्ण, रूढ़िवादी, र समर्थक-मुक्त वाक्-थीम्ड व्यापारिक सामानहरू बेच्ने गर्छ, जस्तो देखिन्छ कि सम्झौता गरिएको थियो र प्रयोगकर्ताहरूलाई लक्षित मालवेयर सेवा गर्न प्रयोग गरिएको थियो। उपनाम ‘डेबी’ भएको अनुसन्धानकर्ताले आफ्नो निष्कर्ष data-rccim>, X मा भिडियो प्रमाण साझा गर्नु अघि, उनले FBI निर्देशक काश पटेल द्वारा सह-स्थापना गरिएको आधारभूत पोशाक बारे अनलाइन पढे र नजिकबाट हेर्ने निर्णय गरेपछि। class=”hawk-root”/>

“क्लिकफिक्स आक्रमण एक प्रकारले पप अप भयो जब मैले ब्राउज गरिरहेको थिएँ,” डेबीले इमेलमा भने। “मैले द्रुत रूपमा हेरेँ र यो केवल एक क्लासिक इन्फोस्टेलर हो, बेस64 (बाइनरी-देखि-टेक्स्ट एन्कोडिङ) मा दुई पटक बेरिएको। यो चाखलाग्दो छ कि यो Applescript मा लेखिएको छ। “

पछिल्लो भिडियोहरू

पीडितहरूलाई क्लाउडफ्लेयरबाट आएको क्याप्चा पृष्ठमा, उनीहरू मानव हो भनी प्रमाणित गर्न भनियो। यो नक्कली क्लाउडफ्लेयर साइटले पीडितलाई “असामान्य वेब ट्राफिक” पत्ता लागेको कुरा बताउनेछ, र पीडितलाई टर्मिनल खोलेर र पृष्ठमा साझा गरिएको आदेश पेस्ट गरेर आफू मानव भएको पुष्टि गर्न सोध्नेछ।

Infostealer VirusTotal मार्फत चलाउँदै, PC Mag लाई यो 27 एन्टिभाइरस एन्टीभाइरस इन्जिनमा फ्ल्याग गरिएको थियो। मालवेयर लक्षित आक्रमणहरूको लागि अनुकूलन-निर्मित समाधान भन्दा। प्रेस समयमा, साइटले “हामी फिर्ता आउनेछौं” सन्देश देखायो जसमा कम्पनीले “सुधार गर्दैछ” भनी बताएको थियो।

वेबसाइट दुई सामग्री व्यवस्थापन प्रणालीहरू प्रयोग गरी बनाइएको देखिन्छ – स्टोर कार्यक्षमताको लागि WooCommerce सँग WordPress, र छुट्टै समाचार सबडोमेनको लागि Ghost CMS।

आज पहिले, हामीले रिपोर्ट गर्यौं कि फेब्रुअरीमा एक महत्वपूर्ण-गम्भीरता, CHOSTNERGU 2026, क्लिकफिक्स आक्रमणहरू सुरु गर्न 700 भन्दा बढी डोमेनहरू विरुद्ध पनि दुरुपयोग भइरहेको थियो।




थप पढ्नुहोस्