📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Les attaques ClickFix visant PC et Mac deviennent virales

Une technique d'attaque simple, ClickFix, utilisant de fausses invites CAPTCHA pour infecter les PC et Mac, est devenue courante et se propage désormais viralement.

11 septembre 2026
Les attaques ClickFix visant PC et Mac deviennent virales

La technique d'attaque ClickFix s'est rapidement répandue, les attaquants exploitant sa simplicité et son efficacité pour infecter les utilisateurs de PC et de Mac. La méthode ne nécessite qu'un site Web compromis, une fausse invite CAPTCHA et l'inclusion d'une seule commande terminale. Sa facilité d'utilisation a conduit à son adoption par de nombreux distributeurs de logiciels malveillants, et même des groupes de piratage soutenus par des États y participeraient.

Le chercheur indépendant Kevin Beaumont a noté jeudi que Reddit connaît une recrudescence de publications d'individus touchés par les attaques ClickFix. Il a également observé que des sites Web légitimes sont constamment piratés pour afficher ces fausses invites CAPTCHA.

Alors que les internautes plus expérimentés pourraient rejeter l'attaque comme étant évidente, son efficacité réside dans le ciblage des personnes moins expérimentées. La complexité croissante des services en ligne modernes, tels que les pop-ups intrusifs et les énigmes CAPTCHA exigeantes, peut désensibiliser les utilisateurs, les rendant plus susceptibles d'exécuter des commandes apparemment inhabituelles.

La prolifération des attaques ClickFix met en évidence comment des tactiques d'ingénierie sociale simples mais efficaces continuent de représenter une menace importante pour la cybersécurité, affectant aussi bien les utilisateurs occasionnels d'ordinateurs que les systèmes plus avancés.

Source originale: arstechnica.com