VMTech
Обсудить проект

TELEPUZ через ClickFix: новая модульная угроза для кражи данных и удаленных команд

TELEPUZ через ClickFix: новая модульная угроза для кражи данных и удаленных команд

Коллеги, хочу обратить внимание на новую угрозу из сферы кибербезопасности — TELEPUZ.

Малварь распространяется через ClickFix: пользователя подталкивают вручную запустить вредоносные команды под видом исправления ошибки или проверки.

Дальше цепочка запускает PowerShell, загружает вторую стадию и использует Vidar Stealer для кражи данных.

TELEPUZ умеет обходить анализ: проверяет виртуальные среды, геолокацию, отключает AMSI/ETW и повышает привилегии.

После этого он выходит на C2, собирает куки, делает снимки экрана, выполняет команды и может загружать модули.

Почему это важно: такие кампании показывают, как социальная инженерия и модульный вредоносный код быстро усложняют защиту.

А Вы сталкивались с ClickFix в своих расследованиях?
#кибербезопасность #malware #threatintel #endpointsecurity

Открытая аналитика
На сайте 8 просмотров
мин чтения 1 16.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

TELEPUZ через ClickFix: новая модульная угроза для кражи данных и удаленных команд

Открыть публикацию в Instagram ↗