КИБЕРБЕЗОПАСНОСТЬ

Новый вредонос TELEPUZ крадет данные через ClickFix — угрозы растут

TELEPUZ распространяется путем атак ClickFix для кражи данных и выполнения команд. Следите за новыми угрозами.

✍️ Редакция iTech News | 11.10.2025 | ⏱ 2 мин | Источник: The Hacker News
TELEPUZ: новый вредонос крадет данные через ClickFix

Исследователи кибербезопасности выявили новый вредонос TELEPUZ, который с апреля 2026 года активно распространяется через сайты с атаками ClickFix. Этот вредонос представляет серьезную угрозу, так как способен не только красть данные, но и выполнять команды на зараженных устройствах.

Механизм атаки и распространение вредоноса

TELEPUZ использует методы социальной инженерии, чтобы обманом заставить пользователей выполнить вредоносные команды, маскируя их под безобидные исправления для браузеров и программ. Атака осуществляется через так называемое hijacking clipboard, где зловредные команды вставляются в буфер обмена пользователя и подаются под видом безобидных действий.

На текущий момент количество доменов командного и управляющего сервера (C2) невелико, но число загрузок на VirusTotal и высокая частота обновлений указывают на активную разработку и возможное расширение распространения.

Ключевые особенности и уязвимости TELEPUZ

TELEPUZ написан на языке C и демонстрирует легковесность и модульность. Известно, что он используется по модели malware-as-a-service, что указывает на возможность его аренды третьими лицами. Вредонос использует различные методы неуловимости, такие как шифрование строк и обфускация, что делает его трудным для анализа.

При попадании на устройство, TELEPUZ выполняет проверку среды выполнения, чтобы определить, находится ли оно в песочнице или виртуализированной среде, и при обнаружении — сразу отключается. Это важно для его разработчиков, так как они стремятся избежать обнаружения.

Практическое значение для пользователей и организаций

Для организаций и пользователей в России стоит обратить внимание на эти угрозы. Вредонос может представлять риск для конфиденциальной информации и приводит к утечкам данных. Важно регулярно обновлять антивирусное ПО и применять методики защиты, такие как системы мониторинга и обучающие программы для сотрудников.

Согласно последним данным, рост новых вредоносных атак составил 15% за первый квартал 2026 года, что сигнализирует о необходимости внимательнее следить за угрозами и применять более строгие меры безопасности.

Поделиться: Telegram X LinkedIn