ClickFix-Chain mit Fake-Cloudflare & Psychedelic Stealer zielt auf Ukraine
LONDON (IT BOLTWISE) – Eine aktive ClickFix-Kampagne kompromittiert ukrainische Unternehmenswebseiten und schleust gefälschte Cloudflare-„Verifizierung“ ein. Die Lure-Funktion kopiert bei Interaktion per Windows-Clipboard einen msiexec-Aufruf, holt anschlieĂźend einen MSI-Installer und installiert den zuvor undokumentierten „Psychedelic Stealer“. Der Stealer sammelt in Chromium-Browsern Passwörter, Account-Tokens und Wallet-Daten und erweitert das Ganze durch Browser-Profilmodifikation und native Messaging. Zusätzlich betreibt […]


#Sophos