ClickFix: How to Infect Your PC in Three Easy Steps

A clever malware deployment scheme first spotted in targeted attacks last year has now gone mainstream. In this scam, dubbed “ClickFix,” the visitor to a hacked or malicious website is asked to distinguish themselves from bots by pressing a combination of keyboard keys that causes Microsoft Windows to download password-stealing malware.

ClickFix attacks mimic the “Verify You are a Human” tests that many websites use to separate real visitors from content-scraping bots. This particular scam usually starts with a website popup that looks something like this:

This malware attack pretends to be a CAPTCHA intended to separate humans from bots.

Clicking the “I’m not a robot” button generates a pop-up message asking the user to take three sequential steps to prove their humanity.

Executing this series of keypresses prompts Windows to download password-stealing malware.

Step 1 involves simultaneously pressing the keyboard key with the Windows icon and the letter “R,” which opens a Windows “Run” prompt that will execute any specified program that is already installed on the system.

Step 2 asks the user to press the “CTRL” key and the letter “V” at the same time, which pastes malicious code from the site’s virtual clipboard.

Step 3 — pressing the “Enter” key — causes Windows to download and launch malicious code through “mshta.exe,” a Windows program designed to run Microsoft HTML application files.

“This campaign delivers multiple families of commodity malware, including XWorm, Lumma stealer, VenomRAT, AsyncRAT, Danabot, and NetSupport RAT,” Microsoft wrote in a blog post on Thursday. “Depending on the specific payload, the specific code launched through mshta.exe varies. Some samples have downloaded PowerShell, JavaScript, and portable executable (PE) content.”

According to Microsoft, hospitality workers are being tricked into downloading credential-stealing malware by cybercriminals impersonating Booking.com. The company said attackers have been sending malicious emails impersonating Booking.com, often referencing negative guest reviews, requests from prospective guests, or online promotion opportunities — all in a bid to convince people to step through one of these ClickFix attacks.

In November 2024, KrebsOnSecurity reported that hundreds of hotels that use booking.com had been subject to targeted phishing attacks. Some of those lures worked, and allowed thieves to gain control over booking.com accounts. From there, they sent out phishing messages asking for financial information from people who’d just booked travel through the company’s app.

Earlier this month, the security firm Arctic Wolf warned about ClickFix attacks targeting people working in the healthcare sector. The company said those attacks leveraged malicious code stitched into the widely used physical therapy video site HEP2go that redirected visitors to a ClickFix prompt.

An alert (PDF) released in October 2024 by the U.S. Department of Health and Human Services warned that the ClickFix attack can take many forms, including fake Google Chrome error pages and popups that spoof Facebook.

ClickFix tactic used by malicious websites impersonating Google Chrome, Facebook, PDFSimpli, and reCAPTCHA. Source: Sekoia.

The ClickFix attack — and its reliance on mshta.exe — is reminiscent of phishing techniques employed for years that hid exploits inside Microsoft Office macros. Malicious macros became such a common malware threat that Microsoft was forced to start blocking macros by default in Office documents that try to download content from the web.

Alas, the email security vendor Proofpoint has documented plenty of ClickFix attacks via phishing emails that include HTML attachments spoofing Microsoft Office files. When opened, the attachment displays an image of Microsoft Word document with a pop-up error message directing users to click the “Solution” or “How to Fix” button.

HTML files containing ClickFix instructions. Examples for attachments named “Report_” (on the left) and “scan_doc_” (on the right). Image: Proofpoint.

Organizations that wish to do so can take advantage of Microsoft Group Policy restrictions to prevent Windows from executing the “run” command when users hit the Windows key and the “R” key simultaneously.

from Krebs on Security https://ift.tt/zZker71
via IFTTT

KDE Frameworks 6.12 llega con mejoras y correcciones

KDE Frameworks 6.12

El equipo de KDE ha anunciado la disponibilidad de KDE Frameworks 6.12, la más reciente versión de esta colección de más de 70 bibliotecas complementarias para Qt. Estas bibliotecas ofrecen funcionalidades esenciales para diversas aplicaciones de KDE y el entorno de escritorio KDE Plasma.

Esta actualización mensual introduce diversas mejoras y nuevas características que optimizan la experiencia del usuario y solucionan errores detectados en versiones previas. Entre las novedades más destacadas, encontramos cambios en la interfaz de Dolphin y Gwenview, la capacidad de reinicio automático del demonio kded6 en caso de fallos y la incorporación de iconos para archivos de proyecto de Kdenlive dentro del tema de iconos Breeze.

KDE Frameworks 6.12: mejoras en compatibilidad con formatos de imagen

Una de las áreas que ha recibido mejoras importantes es el soporte de distintos formatos de imagen. A partir de esta versión, KDE Frameworks permite leer imágenes HEIF con una profundidad de color nativa de 16 bits, además de incluir compatibilidad con metadatos de resolución y EXIF/XMP para este formato. También se ha añadido compatibilidad con metadatos EXIF y opciones de rotación para imágenes JPEG XR y soporte para metadatos EXIF y XMP en imágenes AVIF.

Asimismo, se ha mejorado el manejo de perfiles de color ICC en imágenes HEIF y se incorpora soporte para el formato JPEG XL en perfiles CMYK, ampliando las opciones para los usuarios que trabajan con imágenes en estos formatos.

Además de las mejoras en imagen, KDE Frameworks 6.12 introduce varias funcionalidades útiles en sus aplicaciones y herramientas. Se ha añadido soporte para búsqueda en Fedora Packages, nuevas opciones de minimapa y una función “Copiar como HTML” en el menú contextual de KTextEditor. También se ha incorporado un archivo de resaltado de sintaxis para Hjson, una extensión de sintaxis para JSON.

Por otro lado, esta versión soluciona un problema que afectaba la función de destacar configuraciones no predeterminadas en las páginas de configuración del sistema construidas con QtWidgets. También se ha corregido un fallo que impedía que el botón de reporte de errores redirigiera correctamente al enlace destinado. Además, se ha mejorado la visualización de colores en los encabezados de algunas aplicaciones, evitando inconsistencias al cambiar entre distintos esquemas de color.

Como es habitual, esta nueva versión de KDE Frameworks se distribuirá a través de los repositorios estables de las unas pocas distribuciones Linux en los próximos días. Los usuarios que utilizan KDE en sus sistemas podrán recibir la actualización en cuanto esté disponible en su plataforma de preferencia.

Disponibilidad y actualización

Es importante estar atento a las actualizaciones del sistema para beneficiarse de todas estas mejoras y correcciones que optimizan la experiencia en el entorno KDE. Para conocer más detalles sobre los cambios específicos, se puede consultar el anuncio oficial de lanzamiento.

Esta actualización no solo es importante por sus mejoras en los formatos de imagen, sino que también representa un avance hacia futuras versiones de KDE. De hecho, KDE se planteó elevar las expectativas de los usuarios con el lanzamiento de Plasma 6 y KDE Frameworks 6.

Para los amantes de la personalización, esta nueva versión representa un paso adelante en la integración de nuevos temas y opciones que enriquecerán la experiencia de usuario en KDE Plasma. Además, la cantidad de cambios e innovaciones es testimonio del compromiso del equipo de KDE por mantener sus herramientas actualizadas y funcionales. Por ejemplo, el soporte para nuevas bibliotecas puede abrir la puerta a futuras actualizaciones de aplicaciones como Okular y otras, que son fundamentales en el ecosistema de KDE.

En resumen, KDE Frameworks 6.12 no solo aporta mejoras significativas en la gestión de imágenes y errores, sino que también sienta las bases para el futuro de KDE. Los usuarios deben estar atentos a las actualizaciones disponibles en su distribución favorita para aprovechar al máximo estas novedades, especialmente ahora que se están gestando grandes cambios con el nuevo lanzamiento de KDE Plasma 6.

from Linux Adictos https://ift.tt/O3qG2WS
via IFTTT

DXVK 2.6 incorpora soporte para NVIDIA Reflex y mejoras en múltiples juegos

DXVK 2.6

DXVK 2.6 ya está disponible, trayendo consigo importantes mejoras para mejorar la experiencia de juego en Linux a través de WINE y Proton. Esta nueva actualización incluye soporte para NVIDIA Reflex en juegos basados en Direct3D 11 que permiten esta funcionalidad, además de optimizaciones en la gestión de memoria, resolución de errores y diversas mejoras de compatibilidad con múltiples títulos.

Entre las novedades principales de esta versión, destaca la incorporación de NVIDIA Reflex para los juegos compatibles con Direct3D 11, como God of War, Overwatch 2 y Quake Champions. Sin embargo, los desarrolladores han señalado que en muchos juegos basados en Unreal Engine 4 este soporte no funcionará correctamente en modo Direct3D 11, debido a que las funciones relacionadas con la latencia no llegan a activarse, por lo que se recomienda ejecutarlos en Direct3D 12.

DXVK 2.6 optimiza swapchain de Vulkan

Otra de las mejoras relevantes es la optimización de la implementación de la swapchain de Vulkan, haciéndola más robusta y eficiente. Además, se ha añadido soporte para la interfaz ID3D11On12Device1, permitiendo una mejor interoperabilidad con otros componentes del sistema gráfico. También se ha optimizado la eficiencia de las resoluciones de multisampling en tarjetas gráficas con arquitectura en mosaico.

Esta actualización no solo se centra en mejorar la infraestructura del controlador, sino que también introduce mejoras específicas para varios juegos. Entre los títulos beneficiados con optimizaciones se encuentran:

  • Assassin’s Creed 3.
  • Black Flag.
  • Watch Dogs.
  • Stalker: Clear Sky.
  • Baldur’s Gate 3.
  • Clanfolk.
  • Kingdom Come: Deliverance.
  • Need for Speed: Hot Pursuit 2,.
  • Silent Hill 2.
  • Tom Clancy’s Splinter Cell.

En estos juegos y muchos otros, DXVK 2.6 corrige problemas de rendimiento y estabilidad, ofreciendo una experiencia más fluida.

Además, los usuarios pueden estar interesados en las recientes mejoras en VKD3D Proton, que también incluye soporte para NVIDIA Reflex entre otros avances importantes.

También se han abordado fallos detectados en versiones anteriores, incluyendo una regresión introducida en DXVK 2.5 que generaba errores de asignación de memoria en ciertos sistemas de memoria unificada, como los controladores propietarios de Qualcomm. Asimismo, se ha corregido un fallo que provocaba cierres inesperados en diversas novelas visuales basadas en AdvHD y un error de creación de vistas en procesadores de vídeo Direct3D 11.

Otras novedades

Otro aspecto mejorado en esta versión es la gestión de condiciones de carrera, que anteriormente podían causar bloqueos en juegos que cargaban activos de forma multihilo. También se ha solucionado la incorrecta vinculación de texturas en algunas aplicaciones y un problema relacionado con la ejecución de juegos con sincronización vertical a media tasa, que en algunos casos se limitaban a un cuarto de la tasa de actualización prevista.

Aparte de las mejoras funcionales, DXVK 2.6 incorpora diversas correcciones de errores adicionales que refuerzan la estabilidad del software. Los usuarios interesados en conocer más detalles pueden consultar las notas de la versión en la página oficial del proyecto en GitHub, desde donde también es posible descargar el código fuente.

Para quienes tienen DXVK instalado desde los repositorios de su distribución, será necesario esperar a que la actualización se publique en los paquetes oficiales antes de poder aprovechar las mejoras en esta versión.

DXVK sigue consolidándose como una pieza fundamental para el gaming en Linux, facilitando la ejecución de juegos de Windows con un rendimiento cada vez más optimizado sobre Vulkan. Esto resulta especialmente relevante en el contexto de las nuevas capacidades que NVIDIA ha liberado en su código y cómo esto puede impactar en el rendimiento de juegos.

from Linux Adictos https://ift.tt/xGE6gHw
via IFTTT