🍪 Máš rád sladké?

Zbierame len nevyhnutné cookies. Ak nám to povolíš, budeme zbierať aj tie analytické na zlepšenie tvojho zážitku s našimi službami. Ochrana osobných údajov

CAPTCHA

Hackeri zneužívajú CAPTCHA. Ohrození sú aj používatelia macOS

Erik Šípoš
Erik Šípoš

Kybernetické útoky založené na technike ClickFix sa z pôvodne okrajovej hrozby menia na pomerne bežný nástroj internetových podvodníkov. Bezpečnostní výskumníci upozorňujú, že útočníci ju dnes využívajú aj v rozsiahlejších operáciách namierených proti používateľom Windowsu a macOS.

ClickFix ako taký nestavia na zneužití konkrétnej chyby v operačnom systéme, jeho podstatou je manipulácia s používateľom. Útočníci pripravia webovú stránku alebo napadnú existujúci legitímny web a na jeho obsah umiestnia falošné okno. To môže vyzerať ako CAPTCHA test nebo upozornenie na problém s prehliadačom. Na tému upozornil portál Techspot.

Po kliknutí sa nič netušiacemu používateľovi zobrazí text, ktorý ho vyzve na vykonanie údajnej kontroly. V skutočnosti má otvoriť príkazový riadok vo Windowse, alebo aplikáciu Terminal v macOS. Potom už len vloží pripravený text a potvrdí ho klávesom Enter. Príkaz však nevyrieši žiadny technický problém. Spustí proces, ktorý môže zo servera útočníkov stiahnuť škodlivý program a následne ho v zariadení aktivovať.

Hackeri si našli nový spôsob, ako sa dostať aj do vášho počítača

Nebezpečenstvo tejto metódy spočíva v tom, že rozhodujúci krok urobí samotná obeť. Antivírusový program preto nemusí zachytiť klasický škodlivý súbor ešte pred jeho spustením. Útočný príkaz navyše využíva legitímne systémové nástroje, ktoré sú v počítači dostupné už od začiatku. Bezpečnostné riešenia tak môžu mať problém rozlíšiť bežnú administrátorskú činnosť od škodlivého konania.

AI vojna Prečítaj si tiež

Podľa vývojára z Anthropic nás AI môže zničiť

Výskumník Jacob Coxon rezignoval z Anthropic a varoval, že AI firmy hazardujú s ľudskými životmi....

0 comments

Cieľom býva najmä krádež citlivých údajov. Malvér môže získavať heslá, prihlasovacie tokeny, údaje z aktívnych účtov či informácie o kryptomenových peňaženkách. Podľa najnovších pozorovaní sa kampane nezameriavajú iba na náhodné podvodné stránky.

Výskumníci zaznamenali aj falošnú reklamu na Reddite, ktorá používateľov presmerovala na stránku napodobňujúcu službu HBO Max. Namiesto prehrávania videa však návštevníkom ponúkala ClickFix návnadu.

Clicfix ohrozuje systémy Windows aj macOS

Technika sa pôvodne spájala najmä s útokmi na počítače s Windowsom, v súčasnosti však rastie počet kampaní cielených na macOS. Útočníci využívajú skutočnosť, že mnohí používatelia považujú platformu Apple za bezpečnejšiu a pri podozrivých výzvach môžu byť menej obozretní. Výskumníci preto upozorňujú, že macOS už nemožno považovať za prostredie s nízkym rizikom.

Blackview SMC8 Prečítaj si tiež

RECENZIA: Notebook s dvoma displejmi nie je mýtus. Prídavný LCD monitor Blackview SCM8 vám dá výhodu

Už ste videli prídavný displej pre notebooky? Blackview SCM8 prináša sekundárny 15″ IPS displej, flexibilný držiak aj jednoduché zapojenie jedným káblom....

0 comments

Najjednoduchšia ochrana je zároveň najúčinnejšia: nikdy nevkladať do príkazového riadku text získaný z neznámej stránky. Legitímna CAPTCHA výzva ani bežné systémové upozornenie nevyžaduje, aby používateľ ručne spúšťal príkazy v Termináli alebo vo Windows Command Prompt. Ak web tvrdí opak, ide o výrazný varovný signál.

Pokračuj v čítaní

Povedali o nás...