- Техники за социално инженерство, които подвеждат потребителя да изпълнява злонамерени скриптове на собствената си система.
- Използване на фалшиви сигнали за технически грешки или CAPTCHA проверки за манипулиране на клипборда на Windows.
- Инсталиране на опасен зловреден софтуер, като например крадци на информация и RAT-ове, които крадат идентификационни данни, бисквитки и финансови данни.
Вероятно сте преживявали това: докато сърфирате в интернет, внезапно се появява известие, че браузърът ви е остарял или има проблем с микрофона ви в Zoom. На пръв поглед изглежда тривиално или често срещана грешка, но в днешно време киберпрестъпниците са усъвършенствали изкуството на измамата. Така се роди ClickFix , тактика за социално инженерство, която не се опитва да хакне компютъра ви чрез техническа уязвимост в сигурността, а по-скоро ви убеждава да отворите дома си за вируса.
Най-обезпокоителният аспект на този метод е, че потребителят върши цялата мръсна работа. Не е нужно да изтегляте подозрителен изпълним файл или да кликвате върху странна връзка; нападателят ви насочва стъпка по стъпка, за да копирате и поставите код в сърцето на вашата операционна система. Това е майсторска манипулация, която предизвика рязко увеличение на инфекциите по целия свят, особено в Латинска Америка и Европа, засягайки всички - от домашни потребители до големи публични институции и технологични компании.
Какво точно е ClickFix?

Тази техника се основава на това, което експертите наричат „pastejacking“ или „clipboard hijacking“. Процесът обикновено започва, когато посетите компрометиран уебсайт. Хакерите инжектират JavaScript код, който стартира изскачащ прозорец. Това предупреждение може да ви каже, че трябва да докажете, че сте човек, като попълните фалшив CAPTCHA или че трябва да отстраните технически проблем, за да видите PDF документ или да се присъедините към среща в Google Meet.
Номерът се крие в бутона за действие, който обикновено казва нещо от рода на „Поправи го“. Когато щракнете върху него, се случва нещо невидимо: браузърът автоматично копира PowerShell команда в клипборда ви. След това уебсайтът ви дава много прости инструкции: натиснете клавиша Windows + R, поставете съдържанието (Ctrl + V) и натиснете Enter. В този точен момент потребителят изпълнява скрипт, който изтегля и инсталира зловреден софтуер директно в паметта на компютъра, често заобикаляйки обичайните защити на браузъра.
FileFix: Опасният и коварен брат

Ако ClickFix беше досаден, FileFix отива още една крачка напред. Докато ClickFix използва диалоговия прозорец „Изпълнение“, FileFix подмамва потребителя да постави злонамерен код в адресната лента на Windows File Explorer . Тъй като това е инструмент, който постоянно използваме за преместване на папки, много хора не подозират, че системните команди могат да се изпълняват оттам.
В тези случаи, нападателите често използват примамки като фалшиви предупреждения за сигурност на Facebook или обещания за PDF файлове, съдържащи важни правила. Измамата е толкова фина, че злонамереният код се крие зад низ от интервали, което кара потребителя да вижда само края на пътя на файла, а не PowerShell скрипта в началото. След като натиснете Enter, системата изпълнява злонамерения полезен товар, без да повдига никакви подозрения.
Арсеналът на нападателя: Какъв зловреден софтуер инсталират?

След като потребителят попадне в капана, компютърът му е изложен на различни опустошителни заплахи. Основните цели обикновено са крадци на информация - програми, специално разработени да претърсват компютъра ви и да крадат запазени пароли, бисквитки за сесия, токени за удостоверяване и дори ключове за портфейли с криптовалута. Сред най-често срещаните са Lumma Stealer, Vidar и StealC.
Освен това съществуват троянски коне за отдалечен достъп или RAT , като NetSupport или Latrodectus. Те са много по-опасни, защото позволяват на хакера да поеме пълен контрол над устройството , да има достъп до уеб камерата, да чете имейли и да внедри ransomware, за да криптира всички данни на компанията и да изисква откуп. Тези кампании са достигнали дори до TikTok, където генерирани от изкуствен интелект видеоклипове се използват за обещание на безплатен премиум софтуер в замяна на изпълнението на тези команди.
Как да защитите компютъра си и да избегнете попадане в капана

Най-добрата защита срещу този тип атаки е, без съмнение, здравият разум и образованието. Има едно златно правило, което никога не бива да забравяте: никоя легитимна компания като Google, Microsoft или Meta никога няма да ви помоли да копирате и поставите код в командния ред на вашия компютър, за да поправите грешка или да потвърдите самоличността си. Ако видите инструкции на уебсайт, които споменават Ctrl+V или Win+R , затворете раздела незабавно.
От техническа гледна точка е важно да поддържате антивирусния си софтуер актуален и да активирате двуфакторно удостоверяване (2FA) за всички ваши акаунти. За бизнеса е идеално да ограничите администраторските права на компютрите на служителите и да блокирате достъпа до инструменти като PowerShell, освен ако не е абсолютно необходимо. Провеждането на фишинг тренировки и тестове за социално инженерство помага на персонала да бъде бдителен и да разпознава тези измамни модели, преди да е станало твърде късно.
Ако подозирате, че сте станали жертва на подобна атака, най-мъдрото действие е незабавно да изключите компютъра си от интернет и да се свържете с експерт по киберсигурност. За да предотвратите кражба на данни, е препоръчително да промените всичките си пароли от устройство, за което знаете, че е безопасно. Борбата срещу ClickFix и неговите варианти е непрекъсната, така че единственият начин да запазите данните си в безопасност е да сте информирани и предпазливи към магически решения, които се появяват в изскачащи прозорци.
