New DriveSurge Threat Actor Uses ClickFix and Fake Updates to Infect Website Visitors
01/06/2026-13:14 01/06/2026-13:15 מחשבים וטכנולוגיה Cyber Security News דיווח
A newly identified threat actor named DriveSurge has been quietly compromising thousands of legitimate websites to push malware onto unsuspecting visitors. Using a combination of fake browser update pages and a social engineering trick known as Click
סיכום מאמרגורם איומי הסייבר החדש "DriveSurge" משתמש בטקטיקות מתוחכמות להידבקת גולשים תמימים. התוקף, שהתגלה לאחרונה, מצליח להחדיר נוזקות לאתרים לגיטימיים רבים, ובכך לסכן אלפי מבקרים. DriveSurge משתמש בשילוב של דפי עדכון דפדפן מזויפים וטכניקת הנדסה חברתית המכונה "ClickFix" כדי להערים על הגולשים ולהוריד תוכנות זדוניות למכשיריהם. השיטה כוללת הצגת הודעות עדכון מזויפות המעודדות את המשתמשים לבצע פעולות מסוימות, ובכך מאפשרות לתוקף להחדיר נוזקות למערכות שלהם. התופעה מדגימה את החשיבות של שמירה על ערנות ושימוש בכלים מתאימים להגנה מפני איומי סייבר. על המשתמשים להיות מודעים לטקטיקות אלו כדי למנוע הידבקות. DriveSurge ממשיך לפעול באופן שקט, מה שהופך את הזיהוי שלו לקשה במיוחד.תוכן זה נוצר על ידי בינה מלאכותית.