ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“
- +/- sve poruke
- ravni prikaz
- starije poruke gore
ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“
dobro jutro radni narode...tačno je podne
ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“
To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).
Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.
Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...
ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“
To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).
Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.
Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...
To je finta za naivce.
Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.
ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“
To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).
Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.
Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...
To je finta za naivce.
Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.
Vise se isplati plasirat dobro zapakirane low level napade obicnim korisnicima - jer je zastita prevelika i azurna.
ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“
To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).
Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.
Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...
To je finta za naivce.
Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.
Zauvijek je "covijek" najveca rupa u bilo kojem sustavu. Tako da "prave hakove" mozes gledati u filmovima i sl. ali u stvarnosti se igra jedna druga igra.
Zabavno je bilo gledati u drustvu hackers i onda ljudima objasnjavati sto je stvarno "hackiranje" a sto fantazija. Ljudim su jeftini efekti bili "stvarniji" nego stvarni "hackovi". 
p.s. spominje li se kako su hosting servisi kompromitirani, tj. kako je hijackan seission/link/itd. legitminih stranica?
ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“
To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).
Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.
Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...
To je finta za naivce.
Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.
Vise se isplati plasirat dobro zapakirane low level napade obicnim korisnicima - jer je zastita prevelika i azurna.
ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“
To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).
Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.
Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...
To je finta za naivce.
Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.
Zauvijek je "covijek" najveca rupa u bilo kojem sustavu. Tako da "prave hakove" mozes gledati u filmovima i sl. ali u stvarnosti se igra jedna druga igra.
Zabavno je bilo gledati u drustvu hackers i onda ljudima objasnjavati sto je stvarno "hackiranje" a sto fantazija. Ljudim su jeftini efekti bili "stvarniji" nego stvarni "hackovi". 
p.s. spominje li se kako su hosting servisi kompromitirani, tj. kako je hijackan seission/link/itd. legitminih stranica?
Ovo su finte , koje pale na jedan od tisuću,
malo sam razočaran što nam se prezentira taj tekst, htio bih čitati o novim hakerskim tehnikama, i što ima novo na tom polju, zato jer nisam u toku.
Naravno da hakerske tehnike nisu primarne u pravom svijetu "hakiranja", zapravo nije to hakiranje nego kriminal. a to me ne zanima.
ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“
To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).
Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.
Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...
To je finta za naivce.
Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.
Vise se isplati plasirat dobro zapakirane low level napade obicnim korisnicima - jer je zastita prevelika i azurna.
ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“
To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).
Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.
Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...
To je finta za naivce.
Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.
Zauvijek je "covijek" najveca rupa u bilo kojem sustavu. Tako da "prave hakove" mozes gledati u filmovima i sl. ali u stvarnosti se igra jedna druga igra.
Zabavno je bilo gledati u drustvu hackers i onda ljudima objasnjavati sto je stvarno "hackiranje" a sto fantazija. Ljudim su jeftini efekti bili "stvarniji" nego stvarni "hackovi". 
p.s. spominje li se kako su hosting servisi kompromitirani, tj. kako je hijackan seission/link/itd. legitminih stranica?
Ovo su finte , koje pale na jedan od tisuću,
malo sam razočaran što nam se prezentira taj tekst, htio bih čitati o novim hakerskim tehnikama, i što ima novo na tom polju, zato jer nisam u toku.
Naravno da hakerske tehnike nisu primarne u pravom svijetu "hakiranja", zapravo nije to hakiranje nego kriminal. a to me ne zanima.
https://en.wikipedia.org/wiki/Social_hacking baci oko ovo je uvijek u "toku"
I mene zanima onaj prvi dio koji su morali odraditi da bi uopce "dosli" do zrtve. Jer i sam sam imao dok sam pregledavao techpowerup cloudflare "obavijest". Kako je ona dosla do mene to me zanima. Mozda ih je sramota da se govori o tome? Mozda bi krenule liabilty tuzbe?
ClickFix je nešto kao Crnogorski virus.
..
-bosanski je bio jači, batch u notepadu, kratke upute kako ga napraviti i pokrenuti, u doba dok je admin bio admin pa je mogao .. :)
-alternativno, jer upute nisu baš bile jasne-dosljedne, često bez istih.. se nudilo odlazak u win-sys32 fodleri i nasumično brisanje fileova s extenzijom exe, sys, dll,... desetak ili više, što je osiguravalo da će barem jedan od fileova biti kritičan u nekritičnom radu juzera i dovesti do cilja, bsod i sl. .. često vrlo uspješno, mada ostaje nejasno kako su juzeri to uspijevali dok ostale upute kao install pritera promašuju.. kao da su juzeri imali skriveni talent ili je stvar u domaćem narativu koji je na bliži-razumljiviji način objasnio juzeru što (ne)treba napraviti.. :))
-bez muke, bez kompajlera, bez ikakvog zanja ili svijesti-predznanja-nečeg.. jedino što nisu ciljali klasičnog guru linuxaša uputama u terminalu pa se nije proširilo multiplatformski, no tehnički je virus imao sve potrebno, mogućnost-šansu koja je potraćena samo na win-os-juzere... :) jer i to što su naučili-svladali kao zlatna ribica već idući dan nestane-isprari kao znanje, kratkotrajno-beskorisno a za hobiste-entuzijaste se možda još pronađe pokoja uputa na opskurnoj skrivenoj grupi, kao djelatnici tnt-cvječarnice i sl.
-danas juzer kojem je admin onemogućen, ne može.. čak ni otvoriti run-prompt.. tj upute rade samo na odgovarajuće (ne)podešenom računalu, dok ažurirano, podešeno itd.. već dolaskom na izvor, tj stranicu takvih sadržaja blokira pristup i spriječava juzera i izražavanju sposobnosti štetoćine-hakera-uništavaća samog sebe ili računala koje radi uključivo i os.. no dio ih ima nezaštićeno, kao što dio vozača vozi bez pojasa ili dok drži uho na mobu jednom rukom a drugom nateže jaja koncentrirajući se na sadržaj razgovora umjesto na promet-vozila jer naravno da je sex važniji i da baš sad mora pričati s instagramušom koja baš zbog njega sad radi špagu i pije vodu koja teče vlažnom majicom.. mada je i ona botić-generator kojem glas posuđuje bakica iz kenjtakija ili moldavije uz bon-popust za kupnju afričke šljive itd itd..
-pravi današnji juzer gen-z, neće tamo copypasteati neki promt!! .. ako nema klik-nexta ne zanima ga! .. razmaženo, evolucija, ponekad slučajno čak za dobro, jing-jang.. :)
p.s. spominje li se kako su hosting servisi kompromitirani, tj. kako je hijackan seission/link/itd. legitminih stranica?
Jako interesantno ustvari. Imas nesigurni endpoint postojećeg koda na koji ovaj posalje request, koji mu omogući tipa zapisivanje na disku ili u bazi. Krene se od malih stvari pa se gradi. A sve se to radi vrlo suptilno. Ne samo da korisnik ne vidi ništa nego i skeneri malicioznog koda ne vide ništa - jer taj kod ne mora bit maliciozan, mogu bit samo spam linkovi, koje je ovaj ubacio preko baze, znači vidiš ga u html source-u, sirovog, nikakvi JS, a kojeg ne vide ni posjetitelij weba - ali vide ga roboti, googlebot pod 1. Npr. prije bi ubacivali pop-up reklame ili pokretali pshishing kampanje sa weba ali bi se brzo otkrilo a to im nije cilj. Cilj se je zadržat šta duže. Sad recimo puknu ovaj cloudflare dialog - ali samo za registrirane usere, samo ako posjete neki dio administracije web-a, simuliraju neki DNS firewall sa are you robot testom da ti mogu doc u racunalo. A na serveru mogu kreirat prave email račune, cron job-ove itd. To moze trajat mjesecima, godinama. Recimo iskoriste lost your password koji salje mail korisniku sa reset pass linkom. Samo salje na listu email adresa a sadrzaj poruke je sto god zada. Skroz legit phishing kampanja koja koristi postojece mehanizme, auth flow CMS-a.

