🚨 ClickFix revient… en version sournoise ... les acteurs de la menace n’ont aucune limite quand il s’agit de contourner les défenses.
🎯 Après la vague de payloads via Win+R, bloqués par de nombreuses entreprises , une nouvelle méthode fait surface : Le ClickFix par le menu Win+X.
💀 C'est une technique de social engineering très efficace : on vous incite à ouvrir la fenêtre "Exécuter" de Windows (via Win+R), à y coller une commande malveillante (souvent un script PowerShell PowerShell), puis à l'exécuter en vous faisant croire que vous réparez un problème. Simple, rapide, et dévastateur.
💀 La nouvelle variante qui change la donne; Les attaquants savent que Win+R est de plus en plus surveillé. Leur nouveau mode opératoire est tout aussi simple, mais il contourne les blocages classiques :
- Exit le Win+R, bonjour le menu "Power User" avec le raccourci Win+X.
- L'attaquant vous guide pour ouvrir un terminal PowerShell (souvent avec les droits admin, tant qu'à faire).
- Il ne vous reste plus qu'à y coller la commande malveillante. Le piège se referme.
👇Le screen montre un payload Lumma Stealer qui force l’élévation de privilèges (ça boucle sur l'elevate jusqu'à ce que le user valide), désactive la détection sur %temp% (exclusion defender) et s’exécute silencieusement en contournant les protections.
Comment on se défend :
🛡️ La sensibilisation des utilisateurs n'est pas une option. Ils doivent savoir qu'on ne copie-colle JAMAIS une commande venue d'une source non fiable.
👀 La surveillance des processus PowerShell est cruciale. Un utilisateur lambda qui lance un script obfusqué ? Alerte rouge ! Et limite j'ai envie de dire... bloquer le PS sur les workstations sauf équipe IT (si aplicable).
💻 Un EDR/XDR bien configuré est votre meilleur allié pour détecter ces comportements anormaux avant qu'il ne soit trop tard.
Credit screen : Ayush Anand
@ibn3awff@___lotfi___ On ne se positionne pas en neobanque éthique et halal en s'associant à un escroc connu qui fait du contenu largement critiquable.
Les gens me demandent comment je scale avec PayPal/Stripe
Quand un compte est bloqué, je leur envoie juste quelques emails (avec Chat GPT) et mes fonds sont débloqués et mes comptes reactivés.
Pour obtenir les prompts :
➡️ Like, RT & Commentez "Send" (il faut me follow)
@oikpoop @Muslim_570 @OZ11X@apetit0111@Mediavenir Malheureusement tu as absolument aucune connaissance sur le sujet 😭. Déjà les 2 peuvent demander le divorce. Si une femme n'est pas d'accord avec la polygamie, l'homme ne peut pas.
@oikpoop @Muslim_570 @OZ11X@apetit0111@Mediavenir Allah n'a pas de préférence entre femme et homme. Ils ont juste des droits et devoirs différents dans cette vie. Et dans un foyer, ça permet d'équilibrer et compléter le couple. Et pour info, il y a une sourate entière qui s'appelle An-Nisa (Les femmes)
@oikpoop @Muslim_570 @OZ11X@apetit0111@Mediavenir C'est que t'as rien compris à une religion. Quand tu adhères à une religion, la logique serait de l'étudier sinon tu n'y adhère pas. Dans l'islam, on est obligé de l'étudier afin de la pratiquer. C'est toi qui n'a aucun argument.
@oikpoop @Muslim_570 @OZ11X@apetit0111@Mediavenir "non j'ai pas étudié l'islam, pas besoin d'étudier pour savoir lire le coran". Merci ça résume toute ta pensée et ta crédibilité 😎
@AlHanifiyahh Ça dépend de ton activité pro et de l'entreprise. Si t'as pas besoins, ils te demanderont pas. Et en général, sur les fiches de postes, ils mettent toujours anglais requis mais ça veut pas dire que tu l'utilisera ou il faudra un haut niveau.