Kthehu te Lajmet
ClickFix smugglon payloadë në cache të browser-it për të bërë kurrë…
Tech 06/10/2026 05:22 The Hacker News info@thehackernews.com (The Hacker News)

ClickFix smugglon payloadë në cache të browser-it për të bërë kurrë…

Përmbledhje, ClickFix smugglon payloadë në cache të browser-it për të bërë kurrë Run në…

Një atak të ri i tipit ClickFix përdor tjetër të kompromituara sitë web për t'u bërë përdoruesit të ekzekutojnë një payload malez në cache të browser-it. Sitët web pre-fetchen një skript payload në cache të browser-it, i ngjitur si një file PNG, duke bërë kurrë kërkesat e ekzekutimit të Windows Run. Microsoft Threat Intelligence team ka shpjeguar se në këtë atak, në vend të ndarjes dhe ekzekutimit të payloadëve të froma nga internet, skriptet janë ruajtur lokal në cache, duke bërë detyrën më të thjeshtë për të bërë kurrë Run.

Detaje shtesë, ClickFix smugglon payloadë në cache të browser-it për të bërë kurrë Run…

Ekajtët e sigurisë kibernetike nga Microsoft kanë raportuar një variant të ri dhe shumë e kufizuar të atakuve të tipit ClickFix. Në mënyrën klasike, atakuesit lejojnë përdoruesit të ndarë dhe eksekutojnë payloadë të froma nga internet. Por, në këtë new trend, sitet web kompromituara përdor makinën e browser-it për t'u bërë kurrë kërkesën e ekzekutimit të Windows Run. Me kete teknikë, skriptet malezore nuk largohet nga browseri dhe nuk kërkojnë ngarkim të jashtëm. Përveç kësaj, sitet web pre-fetchen një payload të shkarkuar në cache të browser-it, i ngjitur si një file PNG të pavlefshëm. Kjo bën që payloadi të jetë i ruajtur lokal, duke bërë kurrë kërkesën e ekzekutimit të Windows Run më të thjeshtë dhe më të sigurtë nga perspektiva e sigurisë, sepse shpesh shkakton ndalimin e rritjes së aktiviteteve anëtarike. Përmbajtja e cache-it ndodhet në nivelin e klientit, duke bërë detyrën e detyruar dhe e papritur për të ndaluar nga serveri. Përdoruesit duhet të kenë kujdes kur klikojnë në rezultatet e kërkimit ose ngarkojnë faqe të njohura pa vërejtje, sepse kjo teknikë tregon se si atakuesit mund të manipulojnë prostat e browser-it për t'u bërë kurrë Run në sistemin operativ Windows.

Çfarë do të thotë për biznesin tuaj, ClickFix smugglon payloadë në cache të browser-it…

Ky përmbledhje lajmi është kuruar për lexues biznesi dhe zyrash në Shqipëri. Qëllimi është të filtrojmë zhurmën teknologjike dhe të theksojmë çfarë mund të prekë infrastrukturën tuaj IT: backup, siguri, rrjet, cloud ose pajisje. Për çdo vendim operacional, lexoni burimin origjinal dhe konsultohuni me partnerin tuaj teknik kur ndryshimi prek sisteme kritike.

Blad IT Solutions publikon përmbledhje të shkurtra nga burime të besueshme teknologjike për të informuar klientët biznes në Tiranë, Durrës dhe remote. Kjo faqe nuk zëvendëson artikullin origjinal: përdorni butonin më poshtë për leximin e plotë në gjuhën e burimit. Për interpretim në kontekstin e infrastrukturës suaj (backup, rrjet, workstation, VoIP), na kontaktoni për konsultë.

Na kontaktoni nëse lajmi prek sistemet tuaja dhe dëshironi një kontroll të shpejtë të backup-it, rrjetit ose workstation-ëve, kërko konsultë.

Shënim: Ky artikull është përkthyer automatikisht në shqip. Për të lexuar artikullin origjinal në anglisht, klikoni butonin më poshtë.