LONDON (IT BOLTWISE) – Eine neue Variante der ClickFix-Angriffe nutzt DNS-Abfragen, um Malware zu verbreiten. Diese Methode, die erstmals in diesen Kampagnen eingesetzt wird, ermöglicht es Angreifern, PowerShell-Skripte über DNS-Lookups zu übertragen und so Sicherheitsmechanismen zu umgehen.

Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung
Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

In einer neuen Welle von ClickFix-Angriffen haben Bedrohungsakteure begonnen, DNS-Abfragen als Teil ihrer Social-Engineering-Strategien zu missbrauchen, um Malware zu verbreiten. Diese Methode stellt eine Premiere dar, da DNS als Kommunikationskanal in diesen Kampagnen bisher nicht genutzt wurde. ClickFix-Angriffe zielen darauf ab, Benutzer dazu zu bringen, bösartige Befehle auszuführen, indem sie vorgeben, Fehler zu beheben oder Updates zu installieren.

Die neueste Variante dieser Angriffe verwendet eine innovative Technik, bei der ein von Angreifern kontrollierter DNS-Server die zweite Stufe der Schadsoftware über DNS-Lookups bereitstellt. In einer von Microsoft beobachteten Kampagne werden Opfer angewiesen, den Befehl nslookup auszuführen, der eine Anfrage an einen von Angreifern kontrollierten DNS-Server sendet, anstatt den standardmäßigen DNS-Server des Systems zu verwenden.

Der zurückgegebene DNS-Query enthält ein bösartiges PowerShell-Skript, das auf dem Gerät ausgeführt wird, um Malware zu installieren. Microsoft Defender-Forscher haben beobachtet, dass Angreifer eine weitere Umgehungstechnik des ClickFix-Verfahrens anwenden, indem sie Ziele dazu auffordern, einen Befehl auszuführen, der eine benutzerdefinierte DNS-Abfrage ausführt und die Antwort analysiert, um die nächste Stufe der Schadsoftware zu erhalten.

Obwohl unklar ist, wie Benutzer dazu verleitet werden, diesen Befehl auszuführen, gibt Microsoft an, dass der ClickFix-Angriff die Benutzer anweist, den Befehl im Windows-Dialogfeld “Ausführen” einzugeben. Diese DNS-Antwort enthält ein “NAME:”-Feld, das die zweite PowerShell-Nutzlast enthält, die auf dem Gerät ausgeführt wird. Während dieser Server nicht mehr verfügbar ist, berichtet Microsoft, dass der zweite PowerShell-Befehl zusätzliche Malware von einer von Angreifern kontrollierten Infrastruktur heruntergeladen hat.

Der Angriff lädt letztlich ein ZIP-Archiv herunter, das eine Python-Laufzeitumgebung und bösartige Skripte enthält, die eine Erkundung des infizierten Geräts und der Domäne durchführen. Der Angriff etabliert dann Persistenz, indem er %APPDATA%WPy64-31401pythonscript.vbs erstellt und eine %STARTUP%MonitoringService.lnk-Verknüpfung anlegt, um die VBScript-Datei beim Start auszuführen. Die endgültige Nutzlast ist ein Remote-Access-Trojaner namens ModeloRAT, der es Angreifern ermöglicht, kompromittierte Systeme aus der Ferne zu steuern.

Im Gegensatz zu den üblichen ClickFix-Angriffen, die häufig Nutzlasten über HTTP abrufen, verwendet diese Technik DNS als Kommunikations- und Bereitstellungskanal. Durch die Verwendung von DNS-Antworten zur Bereitstellung bösartiger PowerShell-Skripte können Angreifer Nutzlasten dynamisch ändern und sich in den normalen DNS-Verkehr einfügen.

ClickFix-Angriffe entwickeln sich schnell weiter, wobei Bedrohungsakteure neue Bereitstellungstaktiken und Nutzlasttypen ausprobieren, die eine Vielzahl von Betriebssystemen ins Visier nehmen. In früheren ClickFix-Kampagnen wurde versucht, Benutzer davon zu überzeugen, PowerShell- oder Shell-Befehle direkt auf ihren Betriebssystemen auszuführen, um Malware zu installieren. In jüngeren Kampagnen haben Angreifer ihre Techniken über die traditionelle Malware-Bereitstellung über das Web hinaus erweitert.

Ein Beispiel für eine neuere ClickFix-Attacke ist “ConsentFix”, die die Azure CLI OAuth-App missbraucht, um Microsoft-Konten ohne Passwort zu kapern und die Multi-Faktor-Authentifizierung (MFA) zu umgehen. Mit der zunehmenden Beliebtheit von KI-LLMs im Alltag haben Bedrohungsakteure begonnen, gemeinsame ChatGPT- und Grok-Seiten sowie Claude Artifact-Seiten zu nutzen, um gefälschte Anleitungen für ClickFix-Angriffe zu fördern.

Auch wurde über eine neuartige ClickFix-Attacke berichtet, die über Pastebin-Kommentare beworben wurde und Kryptowährungsnutzer dazu brachte, bösartigen JavaScript-Code direkt in ihrem Browser auszuführen, während sie eine Kryptowährungsbörse besuchten, um Transaktionen zu kapern. Dies ist eine der ersten ClickFix-Kampagnen, die darauf abzielt, JavaScript im Browser auszuführen und die Funktionalität von Webanwendungen zu kapern, anstatt Malware bereitzustellen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung".
Stichwörter Clickfix Cybersecurity Dns Hacker IT-Sicherheit Malware Modelorat Netzwerksicherheit PowerShell Remote Access
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung« bei Google Deutschland suchen, bei Bing oder Google News!


    1.173 Leser gerade online auf IT BOLTWISE
    KI-Jobs