- Techniques d'ingénierie sociale visant à inciter l'utilisateur à exécuter des scripts malveillants sur son propre système.
- Utilisation de fausses alertes d'erreurs techniques ou de fausses vérifications CAPTCHA pour manipuler le presse-papiers Windows.
- Installation de logiciels malveillants dangereux tels que des voleurs d'informations et des RAT qui dérobent des identifiants, des cookies et des données financières.
Vous avez probablement déjà vécu cela : en naviguant sur Internet, une notification apparaît soudainement, indiquant que votre navigateur est obsolète ou qu’il y a un problème avec votre microphone Zoom. À première vue, cela semble anodin ou une erreur courante, mais de nos jours, les cybercriminels ont perfectionné l’art de la tromperie. C’est ainsi qu’est né ClickFix , une technique d’ingénierie sociale qui ne cherche pas à pirater votre ordinateur via une faille de sécurité technique, mais vous persuade plutôt d’ouvrir votre domicile au virus.
L'aspect le plus inquiétant de cette méthode est que l'utilisateur effectue toutes les opérations malveillantes. Nul besoin de télécharger un fichier exécutable suspect ni de cliquer sur un lien étrange : le pirate vous guide pas à pas pour copier-coller du code au cœur même de votre système d'exploitation. Cette manipulation magistrale a provoqué une recrudescence des infections à travers le monde, notamment en Amérique latine et en Europe, touchant aussi bien les particuliers que les grandes institutions publiques et les entreprises technologiques.
Qu'est-ce que ClickFix exactement ?

Cette technique repose sur ce que les experts appellent le « pastejacking » ou le détournement de presse-papiers. Le processus commence généralement lorsque vous consultez un site web compromis. Les pirates injectent du code JavaScript qui ouvre une fenêtre contextuelle. Cette alerte peut vous indiquer que vous devez prouver que vous êtes humain en complétant un faux CAPTCHA ou que vous devez résoudre un problème technique pour consulter un document PDF ou rejoindre une réunion Google Meet.
Le piège réside dans le bouton d'action, qui affiche généralement une mention du type « Réparer ». Lorsque vous cliquez dessus, une action invisible se produit : le navigateur copie automatiquement une commande PowerShell dans votre presse-papiers. Le site web vous donne ensuite des instructions très simples : appuyez sur la touche Windows + R, collez le contenu (Ctrl + V) et appuyez sur Entrée. À ce moment précis, l'utilisateur exécute un script qui télécharge et installe un logiciel malveillant directement dans la mémoire de l'ordinateur, contournant souvent les protections habituelles du navigateur.
FileFix : Le frère dangereux et furtif

Si ClickFix était déjà agaçant, FileFix pousse la supercherie encore plus loin. Alors que ClickFix utilise la boîte de dialogue « Exécuter », FileFix incite l'utilisateur à coller du code malveillant dans la barre d'adresse de l'Explorateur de fichiers Windows . Comme il s'agit d'un outil que nous utilisons constamment pour déplacer des dossiers, beaucoup ignorent qu'il est possible d'y exécuter des commandes système.
Dans ces cas-là, les attaquants utilisent souvent des leurres comme de fausses alertes de sécurité Facebook ou la promesse de fichiers PDF contenant des règles importantes. La tromperie est si subtile que le code malveillant se dissimule derrière une suite d'espaces, de sorte que l'utilisateur ne voit que la fin du chemin d'accès au fichier et non le script PowerShell au début. Une fois la touche Entrée enfoncée, le système exécute le code malveillant sans éveiller le moindre soupçon.
L'arsenal de l'attaquant : quels logiciels malveillants installent-ils ?

Une fois qu'un utilisateur est tombé dans le piège, son ordinateur est exposé à de nombreuses menaces dévastatrices. Les cibles principales sont généralement les voleurs d'informations , des programmes conçus spécifiquement pour fouiller votre PC et dérober les mots de passe enregistrés, les cookies de session, les jetons d'authentification et même les clés de portefeuilles de cryptomonnaies. Parmi les plus courants figurent Lumma Stealer, Vidar et StealC.
De plus, il existe des chevaux de Troie d'accès à distance ( RAT) , tels que NetSupport ou Latrodectus. Ces derniers sont bien plus dangereux car ils permettent au pirate de prendre le contrôle total de l'appareil , d'accéder à la webcam, de lire les courriels et de déployer un rançongiciel pour chiffrer toutes les données de l'entreprise et exiger une rançon. Ces campagnes ont même atteint TikTok, où des vidéos générées par IA sont utilisées pour promettre des logiciels premium gratuits en échange de l'exécution de commandes.
Comment protéger son ordinateur et éviter de tomber dans le piège

La meilleure défense contre ce type d'attaques est sans aucun doute le bon sens et la connaissance. Une règle d'or à ne jamais oublier : aucune entreprise légitime comme Google, Microsoft ou Meta ne vous demandera jamais de copier-coller du code dans l'invite de commandes de votre ordinateur pour corriger un bug ou vérifier votre identité. Si vous voyez des instructions sur un site web mentionnant Ctrl+V ou Win+R , fermez immédiatement l'onglet.
D'un point de vue technique, il est essentiel de maintenir votre logiciel antivirus à jour et d'activer l'authentification à deux facteurs (2FA) sur tous vos comptes. Pour les entreprises, il est recommandé de limiter les privilèges d'administrateur sur les ordinateurs des employés et de bloquer l'accès à des outils comme PowerShell, sauf en cas d'absolue nécessité. La réalisation d'exercices de simulation d'hameçonnage et de tests d'ingénierie sociale permet au personnel de rester vigilant et de reconnaître ces techniques trompeuses avant qu'il ne soit trop tard.
Si vous pensez avoir été victime d'une telle attaque, la meilleure chose à faire est de déconnecter immédiatement votre ordinateur d'Internet et de contacter un expert en cybersécurité. Pour éviter le vol de données, il est conseillé de modifier tous vos mots de passe depuis un appareil dont vous êtes certain qu'il est sain. La lutte contre ClickFix et ses variantes est un combat permanent ; rester informé et méfiant face aux solutions miracles qui apparaissent dans les fenêtres publicitaires est donc le seul moyen de protéger vos données.
