Err-Hiding and Seek: How ErrTraffic v3 Leverages EtherHiding in ClickFix Campaign

The LevelBlue SpiderLabs team examined the latest version of ErrTraffic, which emerged in early 2026.

📢 ErrTraffic v2 industrialise les leurres « ClickFix » avec des taux d’infection proches de 60%
📝 Selon Hudson Rock, une nouvelle suite criminelle baptisée ErrTraffic v2, promue sur des forums cyb...
📖 cyberveille : https://cyberveille.ch/posts/2025-12-29-errtraffic-v2-industrialise-les-leurres-clickfix-avec-des-taux-dinfection-proches-de-60/
🌐 source : https://www.infostealers.com/article/the-industrialization-of-clickfix-inside-errtraffic/
#ClickFix #ErrTraffic #Cyberveille
ErrTraffic v2 industrialise les leurres « ClickFix » avec des taux d’infection proches de 60%

Selon Hudson Rock, une nouvelle suite criminelle baptisée ErrTraffic v2, promue sur des forums cybercriminels russophones, industrialise les leurres « ClickFix » afin d’amener les utilisateurs à exécuter eux-mêmes des scripts malveillants via Win+R/PowerShell, contournant ainsi les protections des navigateurs et d’EDR. ⚙️ Points saillants: outil vendu 800 $, taux de conversion jusqu’à 58,8%, usage de « faux glitches » (artefacts visuels/texte corrompu) pour créer l’urgence, ciblage multi-OS (Windows, macOS, Android, Linux) et exclusion CIS (BY, KZ, RU, etc.). Le tableau de bord montre 34 vues, 20 « downloads » et 58,8% de conversion sur une campagne test.

CyberVeille