Атаки ClickFix обманом заставляют пользователей Mac и Windows взламывать собственные системы.
Если вы на прошлой неделе кликнули на рекламу HBO Max на Reddit, возможно, вам стоит проверить свой компьютер на наличие вредоносных программ.
Так называемые атаки «ClickFix» быстро стали одной из растущих угроз кибербезопасности в 2026 году, и они становятся все более изощренными и все чаще компрометируют устройства пользователей. До недавнего времени атаки ClickFix были редкостью, поскольку использовали поиск в интернете быстрых решений технических проблем. С тех пор они превратились в масштабную международную кампанию по взлому компьютеров.
Атаки включают в себя использование поддельных веб-сайтов или взломанных легитимных веб-сайтов, на которых отображается сообщение, похожее на CAPTCHA или флажок защиты от ботов. После нажатия на него появляется запрос, предлагающий пользователю выполнить «проверку» для продолжения, с инструкциями скопировать и вставить строку текста в командную строку Windows или приложение Terminal на Mac.
Как только пользователь нажимает клавишу Enter, он неосознанно и мгновенно устанавливает на свой компьютер вредоносное ПО, способное немедленно украсть его пароли, доступ к учетным записям и криптовалютным кошелькам. Поскольку пользователь работает в терминале компьютера, что позволяет ему напрямую взаимодействовать с операционной системой с помощью текстовых команд, многие из этих атак обходят антивирусные и другие средства защиты.
Исследователи в области безопасности утверждают, что последняя обнаруженная ими кампания ClickFix включала в себя размещение хакерами поддельных рекламных объявлений на Reddit, ведущих на страницу, которая выглядит как HBO Max, но содержит приманку ClickFix, заставляющую людей взламывать собственные системы. По данным исследователей из Hudson Rock и обсуждения в сабреддите Reddit, посвященном кибербезопасности, хакеры взломали официальный аккаунт HBO Max на Reddit, который затем использовался для размещения сотен поддельных, но выглядящих как настоящие, рекламных объявлений на этом новостном сайте.
Неясно, сколько людей перешли по этим фейковым рекламным ссылкам и сколько в итоге пострадало от взлома. Компания Warner Brothers Discovery, владеющая HBO, не ответила на запрос о комментарии.
Компания Reddit сообщила, что «недавно узнала о взломе аккаунта HBO Max, авторизованного для показа рекламы на Reddit, и использовании его для показа рекламы, содержащей вредоносные ссылки», и что компания заблокировала аккаунт и удалила рекламу. На вопрос о количестве пользователей, ставших жертвами атаки или кликнувших по вредоносной рекламе, Reddit не ответила.
Хотя разработчики обычно запускают однострочные фрагменты кода в терминале своего компьютера, обычные пользователи гораздо реже используют командную строку или PowerShell в Windows, или терминал в macOS. Компании, использующие парк компьютеров под управлением Windows, могут блокировать доступ к этим функциям по всему домену, чтобы предотвратить их использование в злоумышленных целях, как утверждает исследователь безопасности Кевин Бомонт .
Инструмент для пользователей Mac под названием BlockBlock также может защитить от атак, направленных на то, чтобы обманом заставить пользователей Apple взломать свои устройства.