Minacce · 119 giorni fa
I siti web legittimi possono ora essere usati come trampolini silenziosi per il malware. L'utente inizia su una pagina affidabile, viene spinto attraverso un redirect nascosto e approda su un lure ClickFix o FakeUpdate prima che il sito originale sembri mai sospetto.
2 fonti che coprono questa storia
DriveSurge Hijacks Thousands of Sites for ClickFix, FakeUpdate
A sneaky IAB operation uses a malicious traffic distribution system (TDS) to redirect visitors of trusted websites to ones that deliver malware.
Hackers hijack thousands of sites for ClickFix and FakeUpdate attacks
A threat actor tracked as DriveSurge has been operating large-scale malware distribution campaigns using ClickFix and FakeUpdates techniques on compromised sites.
Part of the PlainSec briefing for 2026-06-03