Kopiraj, zalijepi i zarazi računalo: kako ClickFix

poruka: 11
|
čitano: 2.780
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Kopiraj, zalijepi i zarazi računalo: kako ClickFix".
8 godina
offline
Kopiraj, zalijepi i zarazi računalo: kako ClickFix

ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“

 
5 0 hvala 0
15 godina
offline
Kopiraj, zalijepi i zarazi računalo: kako ClickFix
Ok, ozbiljno pitanje: kako se nisu prije toga sjetili?
“See the happy moron, / He doesn’t give a damn, / I wish I were a moron, / My God! Perhaps I am!”
 
2 0 hvala 0
8 godina
offline
Re: Kopiraj, zalijepi i zarazi računalo: kako Clic
gpd kaže...

ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“

 dobro jutro radni narode...tačno je podne

mnogo mudrosti,mnogo jada...što više znanja, to više boli.
16 godina
online
Re: Kopiraj, zalijepi i zarazi računalo: kako Clic
gpd kaže...

ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“

 To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).

 

Antropofob kaže...
Ok, ozbiljno pitanje: kako se nisu prije toga sjetili?

 Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.

 

Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...

8 godina
offline
Re: Kopiraj, zalijepi i zarazi računalo: kako Clic
KIKI3ooo kaže...
gpd kaže...

ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“

 To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).

 

Antropofob kaže...
Ok, ozbiljno pitanje: kako se nisu prije toga sjetili?

 Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.

 

Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...

 

To je finta za naivce.

Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.

Poruka je uređivana zadnji put sub 29.8.2026 21:44 (gpd).
16 godina
online
Re: Kopiraj, zalijepi i zarazi računalo: kako Clic
gpd kaže...
KIKI3ooo kaže...
gpd kaže...

ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“

 To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).

 

Antropofob kaže...
Ok, ozbiljno pitanje: kako se nisu prije toga sjetili?

 Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.

 

Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...

 

To je finta za naivce.

Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.

Vise se isplati plasirat dobro zapakirane low level napade obicnim korisnicima - jer je zastita prevelika i azurna. 

17 godina
online
Re: Kopiraj, zalijepi i zarazi računalo: kako Clic
gpd kaže...
KIKI3ooo kaže...
gpd kaže...

ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“

 To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).

 

Antropofob kaže...
Ok, ozbiljno pitanje: kako se nisu prije toga sjetili?

 Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.

 

Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...

 

To je finta za naivce.

Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.

 Zauvijek je "covijek" najveca rupa u bilo kojem sustavu. Tako da "prave hakove" mozes gledati u filmovima i sl. ali u stvarnosti se igra jedna druga igra.

Zabavno je bilo gledati u drustvu hackers i onda ljudima objasnjavati sto je stvarno "hackiranje" a sto fantazija. Ljudim su jeftini efekti bili "stvarniji" nego stvarni "hackovi". 

 

p.s. spominje li se kako su hosting servisi kompromitirani, tj. kako je hijackan seission/link/itd. legitminih stranica?

Poruka je uređivana zadnji put ned 30.8.2026 13:05 (konjRR).
8 godina
offline
Re: Kopiraj, zalijepi i zarazi računalo: kako Clic
KIKI3ooo kaže...
gpd kaže...
KIKI3ooo kaže...
gpd kaže...

ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“

 To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).

 

Antropofob kaže...
Ok, ozbiljno pitanje: kako se nisu prije toga sjetili?

 Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.

 

Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...

 

To je finta za naivce.

Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.

Vise se isplati plasirat dobro zapakirane low level napade obicnim korisnicima - jer je zastita prevelika i azurna. 

 

konjRR kaže...
gpd kaže...
KIKI3ooo kaže...
gpd kaže...

ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“

 To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).

 

Antropofob kaže...
Ok, ozbiljno pitanje: kako se nisu prije toga sjetili?

 Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.

 

Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...

 

To je finta za naivce.

Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.

 Zauvijek je "covijek" najveca rupa u bilo kojem sustavu. Tako da "prave hakove" mozes gledati u filmovima i sl. ali u stvarnosti se igra jedna druga igra.

Zabavno je bilo gledati u drustvu hackers i onda ljudima objasnjavati sto je stvarno "hackiranje" a sto fantazija. Ljudim su jeftini efekti bili "stvarniji" nego stvarni "hackovi". 

 

p.s. spominje li se kako su hosting servisi kompromitirani, tj. kako je hijackan seission/link/itd. legitminih stranica?

 

Ovo su finte , koje pale na jedan od tisuću,

malo sam razočaran što nam se prezentira taj tekst, htio bih čitati o novim hakerskim tehnikama, i što ima novo na tom polju, zato jer nisam u toku.

Naravno da hakerske tehnike nisu primarne u pravom svijetu "hakiranja", zapravo nije to hakiranje nego kriminal. a to me ne zanima.

17 godina
online
Re: Kopiraj, zalijepi i zarazi računalo: kako Clic
gpd kaže...
KIKI3ooo kaže...
gpd kaže...
KIKI3ooo kaže...
gpd kaže...

ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“

 To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).

 

Antropofob kaže...
Ok, ozbiljno pitanje: kako se nisu prije toga sjetili?

 Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.

 

Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...

 

To je finta za naivce.

Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.

Vise se isplati plasirat dobro zapakirane low level napade obicnim korisnicima - jer je zastita prevelika i azurna. 

 

konjRR kaže...
gpd kaže...
KIKI3ooo kaže...
gpd kaže...

ClickFix je nešto kao Crnogorski virus.
„Ja sam crnogorski virus! Molim te, prekopiraj me na svoj hard disk i pošalji svima u adresaru!“

 To je bilo prije. To su bili počeci, princ iz nigerije itd. Danas internet prevaranti to rade daleko sofisticiranije (pročitaj ispod).

 

Antropofob kaže...
Ok, ozbiljno pitanje: kako se nisu prije toga sjetili?

 Nisu to znali tako dobro zapakirat i izvršit, savršeno kopirat cloudflare dialog box, simulirat izgled pravog i suptilno ga servirat. Zato im i prolazi. Koliko često? Microsoft je 2025. izvijestio da su neke ClickFix kampanje privlačile tisuće korisnika dnevno, a u nekim slučajevima desetke tisuća, pa čak i stotine tisuća posjetitelja dnevno na scam stranice.

 

Dobro pazit na sigurnost danas. Nije šala. Sve su bolji sa godinama. A danas uz AI...

 

To je finta za naivce.

Nek netko napiše nešto o XML injections , supply chain attaacks. i ostalim pravim hakovima.

 Zauvijek je "covijek" najveca rupa u bilo kojem sustavu. Tako da "prave hakove" mozes gledati u filmovima i sl. ali u stvarnosti se igra jedna druga igra.

Zabavno je bilo gledati u drustvu hackers i onda ljudima objasnjavati sto je stvarno "hackiranje" a sto fantazija. Ljudim su jeftini efekti bili "stvarniji" nego stvarni "hackovi". 

 

p.s. spominje li se kako su hosting servisi kompromitirani, tj. kako je hijackan seission/link/itd. legitminih stranica?

 

Ovo su finte , koje pale na jedan od tisuću,

malo sam razočaran što nam se prezentira taj tekst, htio bih čitati o novim hakerskim tehnikama, i što ima novo na tom polju, zato jer nisam u toku.

Naravno da hakerske tehnike nisu primarne u pravom svijetu "hakiranja", zapravo nije to hakiranje nego kriminal. a to me ne zanima.

 https://en.wikipedia.org/wiki/Social_hacking baci oko ovo je uvijek u "toku"

 

I mene zanima onaj prvi dio koji su morali odraditi da bi uopce "dosli" do zrtve. Jer i sam sam imao dok sam pregledavao techpowerup cloudflare "obavijest". Kako je ona dosla do mene to me zanima. Mozda ih je sramota da se govori o tome? Mozda bi krenule liabilty tuzbe?

17 godina
online
Re: Kopiraj, zalijepi i zarazi računalo: kako Clic
gpd kaže...

ClickFix je nešto kao Crnogorski virus.
..

 -bosanski je bio jači, batch u notepadu, kratke upute kako ga napraviti i pokrenuti, u doba dok je admin bio admin pa je mogao .. :)

-alternativno, jer upute nisu baš bile jasne-dosljedne, često bez istih.. se nudilo odlazak u win-sys32 fodleri i nasumično brisanje fileova s extenzijom exe, sys, dll,... desetak ili više, što je osiguravalo da će barem jedan od fileova biti kritičan u nekritičnom radu juzera i dovesti do cilja, bsod i sl. .. često vrlo uspješno, mada ostaje nejasno kako su juzeri to uspijevali dok ostale upute kao install pritera promašuju.. kao da su juzeri imali skriveni talent ili je stvar u domaćem narativu koji je na bliži-razumljiviji način objasnio juzeru što (ne)treba napraviti.. :))

 

-bez muke, bez kompajlera, bez ikakvog zanja ili svijesti-predznanja-nečeg.. jedino što nisu ciljali klasičnog guru linuxaša uputama u terminalu pa se nije proširilo multiplatformski, no tehnički je virus imao sve potrebno, mogućnost-šansu koja je potraćena samo na win-os-juzere... :)  jer i to što su naučili-svladali kao zlatna ribica već idući dan nestane-isprari kao znanje, kratkotrajno-beskorisno a za hobiste-entuzijaste se možda još pronađe pokoja uputa na opskurnoj skrivenoj grupi, kao djelatnici tnt-cvječarnice i sl. 

 

-danas juzer kojem je admin onemogućen, ne može.. čak ni otvoriti run-prompt.. tj upute rade samo na odgovarajuće (ne)podešenom računalu, dok ažurirano, podešeno itd.. već dolaskom na izvor, tj stranicu takvih sadržaja blokira pristup i spriječava juzera i izražavanju sposobnosti štetoćine-hakera-uništavaća samog sebe ili računala koje radi uključivo i os.. no dio ih ima nezaštićeno, kao što dio vozača vozi bez pojasa ili dok drži uho na mobu jednom rukom a drugom nateže jaja koncentrirajući se na sadržaj razgovora umjesto na promet-vozila jer naravno da je sex važniji i da baš sad mora pričati s instagramušom koja baš zbog njega sad radi špagu i pije vodu koja teče vlažnom majicom.. mada je i ona botić-generator kojem glas posuđuje bakica iz kenjtakija ili moldavije uz bon-popust za kupnju afričke šljive itd itd..

 

-pravi današnji juzer gen-z, neće tamo copypasteati neki promt!! .. ako nema klik-nexta ne zanima ga! .. razmaženo, evolucija, ponekad slučajno čak za dobro, jing-jang.. :)

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
16 godina
online
Re: Kopiraj, zalijepi i zarazi računalo: kako Clic
konjRR kaže...

p.s. spominje li se kako su hosting servisi kompromitirani, tj. kako je hijackan seission/link/itd. legitminih stranica?

 Jako interesantno ustvari. Imas nesigurni endpoint postojećeg koda na koji ovaj posalje request, koji mu omogući tipa zapisivanje na disku ili u bazi. Krene se od malih stvari pa se gradi. A sve se to radi vrlo suptilno. Ne samo da korisnik ne vidi ništa nego i skeneri malicioznog koda ne vide ništa - jer taj kod ne mora bit maliciozan, mogu bit samo spam linkovi, koje je ovaj ubacio preko baze, znači vidiš ga u html source-u, sirovog, nikakvi JS, a kojeg ne vide ni posjetitelij weba - ali vide ga roboti, googlebot pod 1. Npr. prije bi ubacivali pop-up reklame ili pokretali pshishing kampanje sa weba ali bi se brzo otkrilo a to im nije cilj. Cilj se je zadržat šta duže. Sad recimo puknu ovaj cloudflare dialog - ali samo za registrirane usere, samo ako posjete neki dio administracije web-a, simuliraju neki DNS firewall sa are you robot testom da ti mogu doc u racunalo. A na serveru mogu kreirat prave email račune, cron job-ove itd. To moze trajat mjesecima, godinama. Recimo iskoriste lost your password koji salje mail korisniku sa reset pass linkom. Samo salje na listu email adresa a sadrzaj poruke je sto god zada. Skroz legit phishing kampanja koja koristi postojece mehanizme, auth flow CMS-a. 

Poruka je uređivana zadnji put ned 30.8.2026 20:39 (KIKI3ooo).
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice