image

Duizenden gehackte sites voeren ClickFix-aanval uit op bezoekers: 'Adblocker helpt'

dinsdag 8 september 2026, 11:02 door Redactie, 6 reacties

Duizenden gehackte websites zijn voorzien van malafide code waardoor ze ClickFix-aanvallen tegen bezoekers uitvoeren, om die zo met malware te infecteren. Adblocker uBlock Origin helpt tegen dit soort aanvallen, aldus beveiligingsonderzoekers. Bij een ClickFix-aanval worden mensen verleid tot het uitvoeren van een malafide commando op hun systeem. Vaak moet er dan een zogenaamde captcha worden opgelost. ClickFix-aanvallen waren de oorzaak van ransomware-aanvallen bij de gemeente Epe en Duitse hoofdstad en deelstaat Berlijn.

Voor het uitvoeren van ClickFix-aanvallen voegen criminelen vaak malafide code toe aan gehackte websites. Deze code laat de pop-up zien met instructies voor het oplossen van de 'captcha'. Ook kopieert deze code het malafide commando naar het clipboard van de bezoeker. Die hoeft zodoende alleen maar het Run Dialog, PowerShell of een Terminal te starten om het commando te plakken. Het commando downloadt vervolgens malware op het systeem.

Cybersecuritybedrijf NetSkope meldt dat het de afgelopen maanden meer dan 5400 gehackte websites heeft waargenomen die van ClickFix-code waren voorzien. Het gaat dan voornamelijk om WordPress-sites. Iets waar ook de Australische overheid voor waarschuwde. Volgens de Britse beveiligingsonderzoeker Kevin Beaumont werkt adblocker uBlock Origin uitstekend tegen het blokkeren van ClickFix-aanvallen. De adblocker kan sinds juli dit soort aanvallen detecteren en stoppen en heeft sindsdien allerlei verbeteringen doorgevoerd, aldus Beaumont.

De beveiligingsonderzoeker hekelt Google en Microsoft en stelt dat de techbedrijven een dergelijke maatregel ook in hun browsers zouden moeten inbouwen. "Ze zitten letterlijk aan het begin en hebben er helemaal niets aan gedaan. Beide bedrijven hebben een gigantische cybersecurity business met threat intelligence en incidentrespons en hebben een financiële prikkel om niets te doen", aldus Beaumont.

Reacties (6)
Vandaag, 13:59 door Anoniem
Hoe zien jullie dit in een zakelijke omgeving? Om daar een adblocker ublock te installeren vind ik niet een hele strakke oplossing
Vandaag, 15:21 door Anoniem
Door Anoniem: Hoe zien jullie dit in een zakelijke omgeving? Om daar een adblocker ublock te installeren vind ik niet een hele strakke oplossing
Want...?
Vandaag, 16:11 door _R0N_
Door Anoniem: Hoe zien jullie dit in een zakelijke omgeving? Om daar een adblocker ublock te installeren vind ik niet een hele strakke oplossing

Juist wel, je moet het overal installeren. Opzouten met die kut advertenties.
Vandaag, 16:17 door Anoniem
Door Anoniem: Hoe zien jullie dit in een zakelijke omgeving? Om daar een adblocker ublock te installeren vind ik niet een hele strakke oplossing

Eye Security biedt een gratis ClickFix Block aan voor Chrome. Dat kan je dus voor zakelijke omgevingen gebruiken als ublock origin ongewenst is.
Vandaag, 16:18 door Rubbertje
Helpt alleen Adblocker uBlock Origin tegen dit soort aanvallen, of doet Adblock Plus dat ook?
Vandaag, 16:45 door Anoniem
Door _R0N_:
Door Anoniem: Hoe zien jullie dit in een zakelijke omgeving? Om daar een adblocker ublock te installeren vind ik niet een hele strakke oplossing

Juist wel, je moet het overal installeren. Opzouten met die kut advertenties.

Hmm, afgezien van het feit dat het welkom is dat advertenties worden geblokkeert, vergroot het de veiligheid. Je kunt tegenwoordig niet meer zomaar zeggen ga niet meer naar die type sites...

Ondanks awareness trainingen die gegeven kunnen worden, is het gewoon ontzettend lastig om tegenwoordig, als normale gebruiker, het internet op te gaan. Als een malware-verspreider van een advertentie cluster van zeg 100 servers er 2 of 3 pakt, is het vrij lastig om die snel eruit te pakken. Botweg advertenties blokkeren werkt dan beter.

Zakelijk gezien is dit in mijn ogen een goede toevoeging, naast het gebruik van dns-filter technieken om extra lagen van beveiliging toe te passen. 100% veilig is niet echt mogelijk, maar alle beetjes helpen.

Vergis je niet dat google en microsoft omdat ze ook redelijk advertenties gebruiken, gewoon geen financiele prikkel hebben om hiertegen op te treden; ja ze doen het, maar niet met overtuiging zeg maar.

Er zijn ook cybersecurity verzekeringen. Een van de dingen die daarin staan vaak staan is dat je binnen 1-2 weken (weet niet wat het op het moment precies is), je updates geinstalleerd moet hebben, anders hebben ze dus een argument om niet uit te hoeven betalen als er wat gebeurd. Als vanavond/vannacht de september 2026 security updates uitkomen van windows, dan kun je er niet vanuit gaan dat iemand die een notebook heeft met windows, veel onderweg is, een korte tijd dat ding gebruikt om bijvoorbeeld een presentatie te laten zien en dan weer verder gaat, zijn/haar apparaat binnen een week bijgewerkt heeft. Je kunt dan roepen policy zus en zo, maar dat gaat gewoon niet werken, het is geen apparaat wat 8 uur per dag onbeperkt internet toegang heeft om updates te downloaden...

Met de huidige win updates die, als je die apart bekijkt van de ms security catalog, gemiddeld 5 GB per maand is (dus alleen al de security up date van de afgelopen maanden zijn per stuk net zo groot als de installatie DVD van windows zelf), moet je een vrij snelle internet verbinding hebben en de notebook al langer aan laten staan dan 1-2 uur. Als betreffende machine dan al besmet word vanwege een zero-day, ben je al de klos, zeker met de exploits die de afgelopen maanden zijn uitgekomen. Micorsoft heeft meerdere keren aangegeven "less likely" waar bij dat dan aangepast moest worden binnen xx uur omdat het al misbruikt werd.

Dus extra lagen inbouwen, ja, ik denk dat je dat moet doen. De bijkomstigheid dat advertenties worden geblokkeert is prettig. Dat het verdien model van advertentie bedrijven dan aangetast word, dan is het jammer maar helaas, want ik denk dat het beter om de veiligheid boven de advertenties te stellen; daarnaast, als een apparaat door malware besmet is, dan kan een gebruiker het niet normaal gebruiken. En dus geen advertentie zien.... dus indirect zou je verwachten dat de grote bedrijven zoals google en microsoft er meer aan zouden doen.

Echter, ook dat is tegenwoordig onderdeel van het verdien model : een schone install van windows is gewoon onveilig, terwijl ze gewoon de microsoft security base line hebben. Als ze daarvan nu 60% zouden gebruiken als standaard instelling bij een schone installatie, zou dat al een hele hoop ellende besparen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.