#crashfix
Time to start the weekend with a new Deck of Haunts update!

store.steampowered.com/news/app/317...
Deck of Haunts - V1.42b: Pre-weekend changes and crashfix. - Steam News
Almost weekend time... a last chance for us to push some needed changes and a crashfix!
store.steampowered.com
September 18, 2026 at 6:14 AM
ESET detections of #ClickFix doubled (+108%) between H2 2025 and H1 2026 as attackers expanded beyond fake CAPTCHAs to AI platforms (#AI-fix), browser extensions (#CrashFix), and cloud authentication workflows (#ConsentF…

— from @ESETresearch (https://x.com/ESETresearch/status/2079852243243647072)
July 22, 2026 at 9:08 AM
Another ClickFix evolution, CrashFix, operates in the browser environment through a fake ad blocker, causing fake browser crashes and displaying warnings of data loss to pressure victims into following malicious "quick fix" instructions. 3/5
July 22, 2026 at 8:53 AM
ESET detections of #ClickFix doubled (+108%) between H2 2025 and H1 2026 as attackers expanded beyond fake CAPTCHAs to AI platforms (#AI-fix), browser extensions (#CrashFix), and cloud authentication workflows (#ConsentFix). 1/5
July 22, 2026 at 8:53 AM
The scariest malware delivery of 2026 has no attachment - it just asks you to paste the command yourself. https://intel.threadlinqs.com/threat/TL-2026-1551 #ThreatIntel #ModeloRAT #GhostClaw #MacSync
July 19, 2026 at 11:49 PM
ClickFixの検出が108%急増、AI-fixやCrashFixがソーシャルエンジニアリング攻撃を拡大

サイバー犯罪者がソーシャルエンジニアリングの手口を急速に進化させており、ClickFixの検出件数が108%も急増していることが明らかになりました。 脅威アクターは、AI-fixやCrashFixといった新たな偽装型の亜種を次々と展開し、無防備なユーザーを騙して自らシステムを危険にさらすよう仕向けています。 これらの...
ClickFixの検出が108%急増、AI-fixやCrashFixがソーシャルエンジニアリング攻撃を拡大
サイバー犯罪者がソーシャルエンジニアリングの手口を急速に進化させており、ClickFixの検出件数が108%も急増していることが明らかになりました。 脅威アクターは、AI-fixやCrashFixといった新たな偽装型の亜種を次々と展開し、無防備なユーザーを騙して自らシステムを危険にさらすよう仕向けています。 これらの
blackhatnews.tokyo
July 8, 2026 at 11:18 AM
Attackers skip the exploit - they trick you into pasting the malware in yourself. That's ClickFix. https://intel.threadlinqs.com/threat/TL-2026-1127 #ThreatIntel #ModeloRAT #GateKeeper #Mistic
July 5, 2026 at 6:49 PM
ClickFix, CrashFix and the growing family of copy and paste attacks

arc-codex.com
July 2, 2026 at 11:02 PM
ClickFix is now a leading malware delivery tactic, using fake CAPTCHAs and prompts to trick users into pasting malicious commands for initial access and evasion. Variants now target Windows and macOS. #ClickFix #AMOS #Deepload
And the Winner in Dominant Malware Delivery? ClickFix
ReliaQuest says ClickFix has rapidly become a leading malware delivery technique, driving both initial access and defense evasion by tricking users into pasting malicious commands into Windows and macOS tools. The tactic has evolved with variants like CrashFix, AMOS delivery on macOS, and loaders for Deepload, while attackers increasingly target developers through malvertising and emailed lures. #ClickFix #AtomicmacOSStealer #AMOS #Deepload #ReliaQuest #GoogleAds #Bitbucket #npm
www.hendryadrian.com
July 2, 2026 at 5:45 AM
Feed: "Cyber Security News"
By: Varshini on Wednesday, June 24, 2026
Woodgnat Uses ClickFix, FileFix, and CrashFix Lures to Deliver Remote Access Malware
A newly discovered backdoor dubbed Mistic has been identified in multiple cyberattacks since April 2026. Security researchers believe
cyberpress.org
June 24, 2026 at 12:43 PM
It's possible--there has been a lot of malicious browser extension activity--but I think that's more often been CrashFix. Could also be ad ecosystem delivered.
June 20, 2026 at 3:08 AM
Fix PC Game Lag, Crashes & Blue Screen Errors Online | Boost FPS & Performance Fast

#pcgaming #gamelag #fpsboost #gamingperformance #pcoptimization #fixlag #bluescreen #bsodfix #gamingtips #pcsupport #windowsfix #gamers #stutterfix #crashfix #optimizepc

fix game lag, pc lag fix, fps boost pc
April 16, 2026 at 12:03 PM
O Google lançou uma proteção que muda a forma como sessões são gerenciadas no Chrome, enquanto pesquisadores revelaram uma campanha maliciosa que usou a própria Chrome Web Store para instalar um trojan em computadores. clicatech.com.br/chrome-blind...
Chrome Blinda Cookies contra Roubo com DBSC e uma Extensão Falsa já Aplicou a Técnica CrashFix em 5 mil usuários - Notícias, análises e insights sobre tecnologia
Chrome Blinda Cookies contra Roubo: O Chrome 146 lançou o DBSC (Device Bound Session Credentials), proteção que vincula cookies de sessão ao chip TPM ou Secure Enclave do hardware, tornando cookies ro...
clicatech.com.br
April 14, 2026 at 2:24 PM
Extensão falsa do Chrome trava navegador e infecta mais de 5 mil usuários com vírus
Pesquisadores de cibersegurança da Huntress divulgaram detalhes de uma campanha sofisticada batizada de CrashFix, que usa uma extensão maliciosa do Google Chrome para travar deliberadamente o navegador e induzir vítimas a executar comandos que instalam um trojan de acesso remoto chamado ModeloRAT. A extensão falsa, disponibilizada na Chrome Web Store oficial com o nome "NexShield – Advanced Web Guardian", foi baixada pelo menos 5.000 vezes antes de ser removida. O malware se apresentava como um bloqueador de anúncios legítimo, prometendo proteger usuários contra rastreadores e conteúdo intrusivo. ## Clone perfeito de software legítimo De acordo com a Huntress, a extensão é um clone quase idêntico do uBlock Origin Lite versão 2025.1116.1841, um complemento legítimo de bloqueio de anúncios. A única diferença está no código malicioso escondido, projetado para exibir avisos de segurança falsos após travar o navegador propositalmente. A campanha faz parte da infraestrutura KongTuke, também rastreada como TAG-124, um sistema de distribuição de tráfego que cria perfis de vítimas antes de redirecioná-las para sites de entrega de malware. O acesso a sistemas comprometidos é depois vendido para outros criminosos, incluindo grupos de ransomware como Rhysida e Interlock. ## Ciclo vicioso que explora a frustração do usuário A extensão aguarda 60 minutos após a instalação antes de ativar seu comportamento malicioso. Depois disso, a cada 10 minutos, ela lança um ataque de negação de serviço (DoS) que cria um bilhão de iterações em loop infinito, abrindo novas conexões de porta que esgotam completamente a memória do computador. Quando o navegador trava e a vítima força o encerramento, um pop-up aparece ao reiniciar o Chrome alegando que o navegador "parou de forma anormal" e solicitando uma "verificação" para corrigir uma possível ameaça à segurança. O aviso falso, que se passa por alerta do Microsoft Edge, instrui o usuário a abrir a caixa de diálogo Executar do Windows e colar um comando já copiado automaticamente para a área de transferência. Pesquisadores da Huntress explicam que o pop-up só aparece na inicialização do navegador depois que ele deixa de responder. Antes da execução do DoS, um carimbo de data/hora é armazenado. Quando o usuário reinicia o navegador, o pop-up CrashFix é exibido. Se a extensão não for removida, o ataque é acionado novamente após 10 minutos, criando um loop interminável que força a vítima a ver o aviso falso repetidamente. O pop-up também desativa os menus de contexto e bloqueia atalhos de teclado para impedir a análise do código. ## Ferramenta legítima do Windows baixa o malware O comando CrashFix emprega o utilitário legítimo do Windows, finger.exe, para recuperar a carga maliciosa do servidor controlado pelos criminosos. O uso dessa ferramenta oficial da Microsoft ajuda a evitar detecção por antivírus, que geralmente confiam em programas nativos do sistema. A carga útil recebida é um comando PowerShell que, seguindo o manual do malware SocGholish, usa múltiplas camadas de codificação Base64 e operações XOR para ocultar o código da próxima etapa. O script descriptografado verifica a presença de mais de 50 ferramentas de análise e indicadores de máquina virtual, se encontrados, interrompe imediatamente a execução. O malware também verifica se o computador está conectado a um domínio corporativo ou é uma máquina doméstica, enviando essas informações junto com uma lista de antivírus instalados para o servidor dos criminosos. ## Empresas recebem trojan completo Se o sistema comprometido estiver marcado como associado a um domínio corporativo, a cadeia de ataque culmina com a implantação do ModeloRAT, um trojan para Windows baseado em Python com recursos completos. O malware usa criptografia RC4 para comunicações de comando e controle, configura persistência usando o Registro do Windows e permite executar binários, DLLs, scripts Python e comandos PowerShell. O ModeloRAT implementa um sistema inteligente de comunicação com três modos de operação: intervalo padrão de 5 minutos em operação normal, polling rápido de 150 milissegundos em modo ativo, e intervalo estendido de 15 minutos após falhas consecutivas para evitar detecção. O trojan também pode se auto-atualizar ou encerrar ao receber comandos específicos dos operadores. Já usuários em estações de trabalho independentes recebem apenas a mensagem "TEST PAYLOAD!!!!" do servidor, indicando que essa parte da campanha ainda pode estar em fase de testes. ## Como se proteger Especialistas em cibersegurança recomendam as seguintes medidas de proteção. * Desconfie mesmo de extensões na loja oficial: a presença na Chrome Web Store não garante legitimidade. Verifique reviews, número de downloads e data de criação da conta do desenvolvedor; * Nunca execute comandos sem entender: se um pop-up solicitar que você cole e execute comandos na caixa Executar do Windows, recuse. Empresas legítimas não resolvem problemas dessa forma; * Verifique extensões instaladas: acesse chrome://extensions e remova qualquer extensão que você não reconheça ou não tenha instalado intencionalmente; * Prefira desenvolvedores conhecidos: ao instalar bloqueadores de anúncios, opte por opções estabelecidas como uBlock Origin (não o Lite clonado), AdBlock ou similares com histórico comprovado; * Mantenha antivírus atualizado: soluções de segurança podem detectar comportamentos anormais mesmo de extensões aparentemente legítimas; * Se o navegador travar sem motivo aparente: não execute comandos sugeridos por pop-ups. Desinstale extensões recém-instaladas e faça uma varredura completa no sistema. Para mais notícias de segurança, acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e na nossa newsletter.
www.tecmundo.com.br
April 11, 2026 at 11:15 AM
The “CrashFix” Evolution: KongTuke’s New Playbook for Enterprise Infiltration
The “CrashFix” Evolution: KongTuke’s New Playbook for Enterprise Infiltration
securityonline.info
March 14, 2026 at 8:43 AM
Trend Micro MDR uncovers ongoing attacks linked to the KongTuke threat group, which continues to use compromised WordPress websites and fake CAPTCHA lures & CrashFix to deliver the Python-based modeloRAT. www.trendmicro.com/en_us/resear...
March 11, 2026 at 3:44 PM
How is something like this? The dream of continuous upgrades is real! Learn how the "devsecops" world is tackling security at scale. David Zendzian shares insights on continuous compliance and security lifecycle management on the latest #ESWPodcast. https://bit.ly/4sA65DR
Breaking in with CrashFix, supply chain security, and CMMC phase 1 – David Zendzian, Anna Pham, Jacob Horne – ESW #449
Interview with Anna Pham Breaking in with ClickFix: Anatomy of a modern endpoint attack Cybersecurity company Huntress just published a report on a new ClickFix variant they’ve discovered, which they’...
bit.ly
March 10, 2026 at 5:49 PM
my buddy and favorite security person @dmz006.bsky.social sharing his knowledge on the security weekly podcast!

securityweekly.com/esw-449

My interview on enterprise security weekly last week.
Breaking in with CrashFix, supply chain security, and CMMC phase 1 – David Zendzian, Anna Pham, Jacob Horne – ESW #449
Interview with Anna Pham Breaking in with ClickFix: Anatomy of a modern endpoint attack Cybersecurity company Huntress just published a report on a new ClickFix variant they’ve discovered, which they’...
securityweekly.com
March 9, 2026 at 7:43 PM
Breaking in with CrashFix, supply chain security, and CMMC phase 1 - Anna Pham, David Zendzian, Jacob Horne - ESW #449 Interview with Anna Pham Breaking in with ClickFix: Anatomy of a modern endpoi...

Origin | Interest | Match

[Audio] [Original post on sw-all.libsyn.com]
March 9, 2026 at 9:52 AM
Even experienced users can fall for modern social engineering.

CrashFix shows how attackers exploit trusted workflows to deploy malware.

Security Now explains what to watch for.

Download and subscribe here:
Security Now: KongTuke's CrashFix | TWiT.TV
A crafty new breed of social engineering attack is tricking users into launching malware straight from their clipboard, exposing a fresh vulnerability in Windows that even
buff.ly
March 5, 2026 at 7:02 PM
Copy. Paste. Malware.

Security Now covers the new ClickFix and CrashFix attacks targeting Windows clipboard behavior.

Steve Gibson explains the threat.

Download and subscribe here:
Security Now: KongTuke's CrashFix | TWiT.TV
A crafty new breed of social engineering attack is tricking users into launching malware straight from their clipboard, exposing a fresh vulnerability in Windows that even
buff.ly
March 4, 2026 at 5:00 PM
New Podcast Episode:
Security Now: KongTuke's CrashFix
Click, Paste, Pwned
with Steve Gibson, @leolaporte.me
Security Now: KongTuke's CrashFix | TWiT.TV
A crafty new breed of social engineering attack is tricking users into launching malware straight from their clipboard, exposing a fresh vulnerability in Windows that even
twit.tv
March 4, 2026 at 12:35 AM
Here's how to fix the Fatal D3D error, the settings menu crash, and the bad Nvidia driver destroying RE Requiem on PC:

www.neonlightsmedia.com/blog/residen...
#ResidentEvil #RERequiem #PCGaming #CrashFix
Resident Evil Requiem Crashing Fix: D3D Error & Black Screens — NeonLightsMedia
If Resident Evil Requiem keeps crashing on your PC, I have the solutions. Learn how to fix the fatal D3D errors, driver conflicts, and ReShade problems.
www.neonlightsmedia.com
February 28, 2026 at 12:30 AM
V1.27b: Time for some card balancing! (and building cost & crashfixes ;) )

store.steampowered.com/news/app/317...
Deck of Haunts - V1.27b: Card balancing and small changes to the building cost system. - Steam News
And another crashfix, as per usual ;)
store.steampowered.com
February 25, 2026 at 2:00 PM