Kybernetické útoky založené na technike ClickFix sa z pôvodne okrajovej hrozby menia na pomerne bežný nástroj internetových podvodníkov. Bezpečnostní výskumníci upozorňujú, že útočníci ju dnes využívajú aj v rozsiahlejších operáciách namierených proti používateľom Windowsu a macOS.
ClickFix ako taký nestavia na zneužití konkrétnej chyby v operačnom systéme, jeho podstatou je manipulácia s používateľom. Útočníci pripravia webovú stránku alebo napadnú existujúci legitímny web a na jeho obsah umiestnia falošné okno. To môže vyzerať ako CAPTCHA test nebo upozornenie na problém s prehliadačom. Na tému upozornil portál Techspot.
Po kliknutí sa nič netušiacemu používateľovi zobrazí text, ktorý ho vyzve na vykonanie údajnej kontroly. V skutočnosti má otvoriť príkazový riadok vo Windowse, alebo aplikáciu Terminal v macOS. Potom už len vloží pripravený text a potvrdí ho klávesom Enter. Príkaz však nevyrieši žiadny technický problém. Spustí proces, ktorý môže zo servera útočníkov stiahnuť škodlivý program a následne ho v zariadení aktivovať.
Hackeri si našli nový spôsob, ako sa dostať aj do vášho počítača
Nebezpečenstvo tejto metódy spočíva v tom, že rozhodujúci krok urobí samotná obeť. Antivírusový program preto nemusí zachytiť klasický škodlivý súbor ešte pred jeho spustením. Útočný príkaz navyše využíva legitímne systémové nástroje, ktoré sú v počítači dostupné už od začiatku. Bezpečnostné riešenia tak môžu mať problém rozlíšiť bežnú administrátorskú činnosť od škodlivého konania.
Prečítaj si tiežPodľa vývojára z Anthropic nás AI môže zničiť
Výskumník Jacob Coxon rezignoval z Anthropic a varoval, že AI firmy hazardujú s ľudskými životmi....
Cieľom býva najmä krádež citlivých údajov. Malvér môže získavať heslá, prihlasovacie tokeny, údaje z aktívnych účtov či informácie o kryptomenových peňaženkách. Podľa najnovších pozorovaní sa kampane nezameriavajú iba na náhodné podvodné stránky.
Výskumníci zaznamenali aj falošnú reklamu na Reddite, ktorá používateľov presmerovala na stránku napodobňujúcu službu HBO Max. Namiesto prehrávania videa však návštevníkom ponúkala ClickFix návnadu.
Clicfix ohrozuje systémy Windows aj macOS
Technika sa pôvodne spájala najmä s útokmi na počítače s Windowsom, v súčasnosti však rastie počet kampaní cielených na macOS. Útočníci využívajú skutočnosť, že mnohí používatelia považujú platformu Apple za bezpečnejšiu a pri podozrivých výzvach môžu byť menej obozretní. Výskumníci preto upozorňujú, že macOS už nemožno považovať za prostredie s nízkym rizikom.
Prečítaj si tiežRECENZIA: Notebook s dvoma displejmi nie je mýtus. Prídavný LCD monitor Blackview SCM8 vám dá výhodu
Už ste videli prídavný displej pre notebooky? Blackview SCM8 prináša sekundárny 15″ IPS displej, flexibilný držiak aj jednoduché zapojenie jedným káblom....
Najjednoduchšia ochrana je zároveň najúčinnejšia: nikdy nevkladať do príkazového riadku text získaný z neznámej stránky. Legitímna CAPTCHA výzva ani bežné systémové upozornenie nevyžaduje, aby používateľ ručne spúšťal príkazy v Termináli alebo vo Windows Command Prompt. Ak web tvrdí opak, ide o výrazný varovný signál.






