ClickFix Attack ersetzt PowerShell durch Cmdkey und liefert Remote-Regsvr32-Payloads
Eine neue und leistungsfähigere Version des ClickFix-Angriffs wurde in freier Wildbahn entdeckt, und sie funktioniert etwas anders als das, was Sicherheitsteams zuvor gesehen haben.

Kurzfassung
Warum das wichtig ist
- Eine neue und leistungsfähigere Version des ClickFix-Angriffs wurde in freier Wildbahn entdeckt, und sie funktioniert etwas anders als das, was Sicherheitsteams zuvor gesehen haben.
- Anstatt sich auf PowerShell zu verlassen, ketten Angreifer nun native Windows-Tools, insbesondere cmdkey und regsvr32, zusammen, um eine Fernlastung still zu liefern, ohne dabei eine einzige Datei auf der Festplatte abzulegen.
- ClickFix ist seit einiger Zeit ein wachsendes Problem in der Cybersicherheit.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neue und leistungsfähigere Version des ClickFix-Angriffs wurde in freier Wildbahn entdeckt, und sie funktioniert etwas anders als das, was Sicherheitsteams zuvor gesehen haben.
Warum relevant
Die Technik funktioniert, indem Benutzer durch Engineering dazu verleitet werden, einen bösartigen Befehl auszuführen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Die Technik funktioniert, indem Benutzer durch Engineering dazu verleitet werden, einen bösartigen Befehl auszuführen.
In früheren Kampagnen nutzten Angreifer gefälschte CAPTCHA-Seiten, um Opfer zu überzeugen, Befehle in das Ausführen-Dialogfeld ügen und auszuführen, was typischerweise PowerShell aufruft, um eine Last zu abrufen und auszuführen.
Diese neueste Version verzichtet vollständig auf PowerShell, was es traditionellen Erkennungswerkzeugen erschwert, die Aktivität zu erkennen. Das Threat Research Team, angeführt, Kithu Shajil und Veena Sagar, identifizierte diese neue ClickFix-Variante und veröffentlichte seine Ergebnisse am 22.
Technischer Hintergrund
April 2026. Die Forscher, dass die Kampagne eine kompakte Befehls-Kette verwendet, die Anmeldeinformationen speichert, eine entfernte DLL abruft und diese durch vertrauenswürdige Windows-Komponenten stumm ausführt.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fclickfix-attack-replaces-powershell-with-cmdkey%2F&sig=DG6GzdBznjdm8rErBRwKVex6jxg9mCXNfX0FUzblUdI)
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/clickfix-attack-replaces-powershell-with-cmdkey/
- Quell-URL
- https://cybersecuritynews.com/clickfix-attack-replaces-powershell-with-cmdkey/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Unternehmen, die sich auf eine einzige Künstliche Intelligenz stützen, werden langfristig nicht überleben.
Microsoft-CEO Satya Nadella warnte Unternehmen eindringlich davor, ihre KI-Strategien vollständig auf externe, lizenzierte Labore zu verlassen, da dies langfristig das Überleben der Firmen durch den Verlust der Kontrolle über sensible Daten und kognitive Prozesse gefährden könnte. Er betonte die Notwendigkeit, Infrastruktur, Metadaten und Modelle intern zu verwalten, um zu verhindern, dass Wettbewerber durch den unkontrollierten Datenfluss entstehen, während er für den privaten Verbrauch den Datenaustausch als legitimen Preis für kostenlose Dienstleistungen einordnete.
27.07.2026
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fclickfix-attack-replaces-powershell-with-cmdkey%2F&sig=4x07VpaXRBaIxl2677jTtZwh3RbllaYQksHKmha8e10)
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fclickfix-attack-replaces-powershell-with-cmdkey%2F&sig=C8I-CLU_2aQi1no4J-bLYzPuT0zpqH5YflLwYksXSfo)


