ClickFix
Ataque en el que la víctima ejecuta ella misma el código malicioso, siguiendo instrucciones de una supuesta verificación o corrección de un error.
Definición completa
ClickFix es una técnica de ingeniería social en la que la víctima ejecuta ella misma el código malicioso. Una página falsa muestra una supuesta verificación de seguridad o un error que se corrige siguiendo unos pasos: copiar un comando, abrir la ventana de ejecutar del sistema y pegarlo. Ese comando descarga el malware.
La técnica evade gran parte de las defensas técnicas porque no hay adjunto ni descarga que el filtro pueda bloquear: la acción la realiza el propio usuario en su equipo, fuera del alcance del correo. Sus variantes, como FileFix, cambian el mecanismo pero mantienen el principio de convertir a la víctima en ejecutora.
La respuesta pasa por bloquear la ejecución de comandos para usuarios que no los necesitan y por entrenar un principio simple: ninguna verificación legítima pide pegar comandos en el sistema.
Términos relacionados
Ingeniería social
Manipulación psicológica que lleva a una persona a entregar información, acceso o dinero. Es el punto de partida de la mayoría de los ciberataques exitosos.
Malware
Todo software diseñado para dañar, espiar o tomar control de un sistema sin autorización. Casi siempre necesita que una persona lo deje entrar.
Infostealer
Malware que roba en silencio credenciales, cookies y datos del navegador, y los empaqueta para venderse en la dark web como registros de robo.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.