ClickFix ist eine Social-Engineering-Technik, bei der bösartige oder kompromittierte Webseiten Fehlermeldungen, Browserwarnungen oder CAPTCHA-Abfragen anzeigen und Nutzer so dazu bringen, versteckte Befehle zu kopieren und über den Windows-Ausführen-Dialog oder ein Terminal auszuführen – vermeintlich, um das Problem zu „beheben". Häufig arbeiten solche Seiten mit Clipboard-Hijacking: Der Schadbefehl wird automatisch in die Zwischenablage des Opfers geschrieben. Diese Variante wird auch als Pastejacking bezeichnet.

Genau dieses Muster zeigt third-party[.]com. Windows-Nutzern wird eine gefälschte Cloudflare-Prüfung präsentiert, die die Zwischenablage manipuliert und zum Einfügen und Ausführen des Befehls im Ausführen-Dialog auffordert. Der eingefügte Befehl lädt und startet eine entfernte PowerShell-Payload. Ruft dagegen ein macOS-Nutzer dieselbe Seite auf, erscheint eine Fehlermeldung: „macOS wird nicht unterstützt. Diese Website erfordert einen Windows-PC. Bitte versuchen Sie es erneut von einem Windows-Gerät aus."

„An jeder einzelnen dieser Stellen ist es genau das, wonach es aussieht: ein Platzhalter, ein Beispiel, ein Stellvertreter – und eine völlig nachvollziehbare Verwendung durch die beteiligten Teams", merkt Sharma an. „Es ist jetzt aber auch ein aktiver Verweis auf einen ClickFix-Server." Die Bewaffnung einer blind vertrauten Domain eröffne zudem Wege für Prompt Injection und anderes unbeabsichtigtes Verhalten.

Anzeige

Besonders problematisch ist, dass statische Prüfungen hier versagen. „Man kann die Skill scannen, die Datei lesen, die Domain vom Analyserechner aus auflösen und zu dem Schluss kommen, dass alles in Ordnung ist – und völlig falschliegen, was der Agent eines Windows-Nutzers beim Aufruf desselben Links tatsächlich erhält", so Manifold Security. „Ein Dateiscan kann nicht sehen, was eine Website zu senden beschließt. Der verräterische Hinweis zeigt sich erst zur Anfragezeit, vom relevanten Aufrufer aus."

Manifold hat inzwischen 13 weitere Platzhalter-Domains identifiziert, die nicht von der IANA reserviert sind. Zwei davon – yoursite[.]com und your-domain[.]com – spielen macOS-Besuchern Betrugsseiten und Scareware aus, während andere Nutzer eine gewöhnliche Parkseite zu sehen bekommen. „In einem macOS-Browser zeigte your-domain[.]com ein gefälschtes ‚MacOS Security Center‘, das vier Viren meldete und eine gefälschte McAfee-Verlängerung mit 55 Prozent Rabatt verkaufte", berichtet der Sicherheitsforscher Cody Nash. „In einer anderen macOS-Darstellung zeigte yoursite[.]com einen gefälschten ZDF-Nachrichtenartikel, der ein Investmentprogramm bewarb."

Die Reichweite dieser beiden Domains ist laut Nash noch größer als die des ClickFix-Falls: Sie tauchen in Hunderttausenden GitHub-Dateien und Hunderten Agent-Skills auf. „Scareware und Anlagebetrug sind eine geringere Bedrohung als Clipboard-Malware, aber die Angriffsfläche, auf der sie reiten, ist weit größer – und nichts davon wurde von irgendeiner statischen Prüfung erfasst, die wir durchgeführt haben."

Als Gegenmaßnahme empfiehlt Manifold Security, die eigene Dokumentation zu prüfen und nicht reservierte Platzhalter-Domains wie yourcompany[.]com, mycompany[.]com oder your-api[.]com sowie ähnlich klingende Varianten grundsätzlich als registrierbar und missbrauchbar zu behandeln. Entwickler, die an Skills, Dokumentation oder Testfällen arbeiten, sollten ausschließlich reservierte Platzhalter wie example[.]com, example[.]org oder example[.]net verwenden und plausibel klingende Domains meiden, die nicht unter ihrer Kontrolle stehen.