TELEPUZ через ClickFix: новая модульная угроза для кражи данных и удаленных команд

Коллеги, хочу обратить внимание на новую угрозу из сферы кибербезопасности — TELEPUZ.
Малварь распространяется через ClickFix: пользователя подталкивают вручную запустить вредоносные команды под видом исправления ошибки или проверки.
Дальше цепочка запускает PowerShell, загружает вторую стадию и использует Vidar Stealer для кражи данных.
TELEPUZ умеет обходить анализ: проверяет виртуальные среды, геолокацию, отключает AMSI/ETW и повышает привилегии.
После этого он выходит на C2, собирает куки, делает снимки экрана, выполняет команды и может загружать модули.
Почему это важно: такие кампании показывают, как социальная инженерия и модульный вредоносный код быстро усложняют защиту.
А Вы сталкивались с ClickFix в своих расследованиях?
#кибербезопасность #malware #threatintel #endpointsecurity

