За два года атаки ClickFix прошли путь от редкой уловки до, по сути, стандартного способа занести вредоносный код на машину жертвы. По данным исследования ReliaQuest, которое пересказывает Dark Reading, за период с 1 марта по 31 мая 2026 года эта техника доминировала сразу в двух критичных категориях: первичном доступе и обходе защит. Для русскоязычных команд это плохая новость не только для SOC и ИБ: под ударом оказываются разработчики, DevOps и все, кому по работе нельзя просто запретить терминал.
Суть ClickFix выглядит почти комично, но работает слишком хорошо. Пользователю показывают фальшивую ошибку, проверку или CAPTCHA и предлагают «исправить» проблему вручную: скопировать и вставить команду в Windows Terminal, Run или другой системный инструмент. На этом месте ломается привычная логика защиты, заточенная под вложения, исполняемые файлы и подозрительные письма. Если жертва сама вставляет команду, часть классических фильтров остаётся за бортом. Именно поэтому атаки ClickFix перестали быть экзотикой и начали вести себя как базовый сценарий доставки вредоноса.
ReliaQuest отмечает не только рост числа таких атак, но и расширение их географии по платформам. Если раньше схема в основном ассоциировалась с Windows, то теперь исследователи зафиксировали её заметное применение и против macOS. В качестве самого показательного примера они приводят кампании с Atomic macOS Stealer, также известным как AMOS. По наблюдению компании, злоумышленники отошли от привычной приманки в виде поддельных пиратских сборок и начали использовать ссылку вида applescript://, которая открывает Script Editor и выполняет команды уже там. Ход прагматичный: предупреждение Apple в macOS 26.4 срабатывает при вставке команд в Terminal, но не в Script Editor.
Для защитников это означает неприятную, но важную коррекцию модели угроз. macOS больше нельзя считать «второстепенной» целью, которую можно прикрыть минимальным набором правил, пока все основные усилия уходят на Windows. ReliaQuest прямо пишет, что обучение, детектирование и триаж для ClickFix должны идти постоянно на обеих платформах. Иначе получится классическая история: в компании есть зрелый контроль почты и файлов на Windows, а на Mac у технических сотрудников остаются почти нетронутые инструменты, через которые и проходит атака.
Важен и второй вывод из отчёта: атаки ClickFix всё чаще сочетаются с обфускацией и постэксплуатацией, а не сводятся к простому «скачай и запусти». По данным ReliaQuest, почти 28% активности по обходу защит за те же три месяца пришлось на сценарии ClickFix с маскировкой команд и файлов. В отчёте отдельно упоминается загрузчик для доставки Deepload, в котором, по оценке исследователей, могла применяться AI-сгенерированная обфускация: логика вредоноса прячется под тысячами присваиваний переменных, внешне похожих на рутинный скрипт. Практический смысл для атакующих очевиден: варианты можно штамповать быстрее, а сигнатуры и ручная аналитика защитников устаревают заметно раньше.
Ещё один сдвиг касается канала доставки. ReliaQuest зафиксировала, что злоумышленники начали чаще уводить жертв не через скомпрометированные сайты, а через ссылки в письмах. Теоретически это даже удобнее для обороны: почтовый шлюз, переписывание ссылок и песочницы иногда успевают остановить атаку до клика. Но на практике проблема не исчезает, потому что сами приманки остаются разнообразными. На Windows продолжают работать поддельные CAPTCHA и верификации, а на macOS исследователи видели фальшивые инструкции по установке ПО. То есть меняется не идея, а поверхность, на которой её удобнее продавать пользователю.
Самый неприятный для IT-команд фрагмент отчёта связан с точечным таргетингом по разработчикам. ReliaQuest описывает malvertising-кампании в Google Ads, маскировавшиеся под инструменты для разработчиков, чаще всего под запросы вроде «claude code install» и «homebrew install». Пользователь нажимает на рекламный результат, попадает на фальшивую страницу установки, видит «ошибку» и получает инструкцию вставить вредоносную команду. Представитель компании рассказал Dark Reading, что на скомпрометированных хостах в нескольких подтверждённых случаях обнаруживались токены npm и Bitbucket в переменных окружения. И это уже не абстрактная угроза для рядового сотрудника, а прямой риск для цепочки поставки, внутренних пакетов, CI/CD и доступа к исходникам.
Для бизнеса мораль простая и довольно неудобная. Запретить Terminal, PowerShell, Run или Script Editor всем подряд можно, но разработчикам и техперсоналу это быстро сломает рабочий процесс. Сами исследователи признают, что для таких сотрудников глухая блокировка создаст слишком большое трение и всё равно спровоцирует обходные пути. Более реалистичный подход выглядит скучнее, но полезнее: обучать людей не вставлять команды из браузера и писем, симулировать приманки ClickFix в тренировках и внимательно мониторить характерные цепочки действий, вроде base64-декодирования, скачивания через curl и последующего запуска PowerShell, osascript или похожих инструментов. Хорошая новость в том, что такие последовательности действительно выделяются даже в технической среде. Плохая в том, что рынок, похоже, уже признал атаки ClickFix не трюком на удачу, а удобным интерфейсом для начального доступа. Чем чаще злоумышленник маскирует атаку под «нормальную» команду разработчика, тем тоньше становится граница между полезной автоматизацией и чужим кодом, который сотрудник запускает своими руками. Подробности разбора приводит .