Хостинг для будь-яких потреб — VPS від 135 гривень на місяць 👉

ClickFix змушує користувачів самостійно запускати шкідливе ПЗ під виглядом перевірки безпеки

Нова фішинг-атака під назвою ClickFix використовує простий, але ефективний метод соціальної інженерії. Щоб змусити жертв самостійно виконувати шкідливі команди на своїх пристроях, зловмисники видають це за звичайні CAPTCHA або кнопки «Я не робот».

Залишити коментар
ClickFix змушує користувачів самостійно запускати шкідливе ПЗ під виглядом перевірки безпеки

Нова фішинг-атака під назвою ClickFix використовує простий, але ефективний метод соціальної інженерії. Щоб змусити жертв самостійно виконувати шкідливі команди на своїх пристроях, зловмисники видають це за звичайні CAPTCHA або кнопки «Я не робот».

Фішинг ClickFix, проаналізований експертами SlashNext, діє шляхом маскування під відомі елементи інтернет-безпеки, як-от капча Cloudflare Turnstile. За посиланням описано, що користувачам показується фальшива сторінка з «перевіркою людини». Вона містить офіційні логотипи та навіть унікальний «Ray ID», щоб виглядати максимально правдоподібно.

Після кліку на «Підтвердити, що ви людина» жертві пропонується виконати ряд кроків: відкрити діалогове вікно Windows Run (Win+R), вставити вміст буфера обміну (Ctrl+V) і натиснути Enter. У цей момент користувач непомітно запускає прихований PowerShell-скрипт, який вже скопійований у буфер обміну за допомогою шкідливого JavaScript. Цей скрипт зазвичай завантажує і запускає шкідливе ПЗ другого рівня, як-от трояни віддаленого доступу чи програми для крадіжки даних.

ClickFix уникає традиційних методів завантаження файлів, оскільки користувач запускає системну команду, що допомагає обходити антивірусні засоби, які переважно відстежують нові виконувані файли. Фішинг-сторінка часто створена як один HTML-файл із локально вбудованими ресурсами та обфусцированим кодом для приховування шкідливих операцій.

Секрет успіху ClickFix — у використанні людської довіри та звички швидко проходити капчі й перевірки безпеки. Багато користувачів просто довіряють знайомому інтерфейсу, не підозрюючи, що вставляють у систему небезпечний код. Навіть перевірка URL може не допомогти, якщо сторінка розміщена на схожому домені або зламаному сайті.

Соціальна інженерія та фішинг 

Фішинг ClickFix свідчить про те, що сучасні загрози в кібербезпеці дедалі більше зосереджуються на обмані користувача, а не на складності технічних вразливостей. Розробникам антивірусних та браузерних рішень слід адаптуватися під нові техніки соціальної інженерії. Водночас користувачам слід дотримуватися базових правил безпеки, ретельно перевіряти дії, які вимагають виконання системних команд, та навчати себе розпізнавати ознаки підроблених інтерфейсів.

Ця атака показує, що кіберзлочинці не завжди потребують складних експлойтів, а можуть обирати методи, що маніпулюють поведінкою користувача. Тому важливо нагадувати про обережність, ніколи не вставляти незнайомі команди у системні інструменти та використовувати сучасні рішення для захисту браузера і мережі.

Дещо схожим методом соціальної інженерії користуються російські хакери. Нову атаку на користувачів macOS зафіксувала компанія CloudSek. Зловмисники поширюють шкідливе ПЗ AtomicOS (AMOS), яке краде паролі, криптогаманці та дані системи.

Творець сайту про витік даних HaveIBeenPwned попався на фішинговий email. Як хакеру вдалося спіймати на помилці експерта з кібербезпеки
Творець сайту про витік даних HaveIBeenPwned попався на фішинговий email. Як хакеру вдалося спіймати на помилці експерта з кібербезпеки
По темi
Творець сайту про витік даних HaveIBeenPwned попався на фішинговий email. Як хакеру вдалося спіймати на помилці експерта з кібербезпеки
Хакери використовують Signal щоб відправляти фішингові посилання співробітникам ОПК та представникам Сил оборони. Чого варто уникати
Хакери використовують Signal, щоб відправляти фішингові посилання співробітникам ОПК та представникам Сил оборони. Чого варто уникати
По темi
Хакери використовують Signal, щоб відправляти фішингові посилання співробітникам ОПК та представникам Сил оборони. Чого варто уникати
В Україні знову активізувалися зловмисники які розміщують фішингові QR-коди в громадських місцях: ось декілька порад як захистити свої гроші від шахраїв
В Україні знову активізувалися зловмисники, які розміщують фішингові QR-коди в громадських місцях: ось декілька порад, як захистити свої гроші від шахраїв
По темi
В Україні знову активізувалися зловмисники, які розміщують фішингові QR-коди в громадських місцях: ось декілька порад, як захистити свої гроші від шахраїв
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
2 коментарі
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
2 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.