- Sotsiaalse manipuleerimise võtted, mis meelitavad kasutajat oma süsteemis pahatahtlikke skripte käivitama.
- Võltsitud tehniliste veateadete või CAPTCHA-kontrollide kasutamine Windowsi lõikelaua manipuleerimiseks.
- Ohtliku pahavara, näiteks infovaraste ja RAT-ide installimine, mis varastavad volitusi, küpsiseid ja finantsandmeid.
Oled ilmselt seda kogenud: internetis surfates ilmub ootamatult teade, mis teatab, et su brauser on aegunud või on probleem su Zoom-mikrofoniga. Esmapilgul tundub see tühine või tavaline viga, kuid tänapäeval on küberkurjategijad pettuse kunsti täiustanud. Nii sündiski ClickFix – sotsiaalse manipuleerimise taktika, mis ei püüa su arvutit tehnilise turvanõrkuse kaudu häkkida, vaid veenab sind oma kodu viirusele avama.
Selle meetodi kõige häirivam aspekt on see, et kasutaja teeb kogu musta töö ära. Sa ei pea alla laadima kahtlast käivitatavat faili ega klõpsama kummalisel lingil; ründaja juhendab sind samm-sammult koodi kopeerimiseks ja kleepimiseks oma operatsioonisüsteemi südamesse. See on meisterlik manipuleerimine, mis on vallandanud nakkuste hüppe kogu maailmas, eriti Ladina-Ameerikas ja Euroopas, mõjutades kõiki alates kodukasutajatest kuni suurte avalike asutuste ja tehnoloogiaettevõteteni.
Mis täpselt on ClickFix?

See tehnika põhineb sellel, mida eksperdid nimetavad kleepimise kaaperdamiseks või lõikelaua kaaperdamiseks. Protsess algab tavaliselt siis, kui külastate ohustatud veebisaiti. Häkkerid süstivad teie veebilehte JavaScripti koodi, mis avab hüpikakna. See hoiatus võib teile öelda, et peate võltsitud CAPTCHA täitmisega tõestama, et olete inimene, või et PDF-dokumendi vaatamiseks või Google Meeti koosolekuga liitumiseks peate lahendama tehnilise probleemi.
Nipp peitub toimingunupus, millel tavaliselt kiri on midagi sellist nagu „Paranda see”. Sellele klõpsamisel juhtub midagi nähtamatut: brauser kopeerib automaatselt PowerShelli käsu lõikelauale. Seejärel annab veebisait teile väga lihtsad juhised: vajutage Windowsi klahvi + R, kleepige sisu (Ctrl + V) ja vajutage Enter. Täpselt sel hetkel käivitab kasutaja skripti, mis laadib pahavara otse arvuti mällu alla ja installib selle, sageli brauseri tavapärastest kaitsemeetmetest mööda minnes.
FileFix: Ohtlik ja salakaval vend

Kui ClickFix oli tüütu, siis FileFix viib pettuse sammu edasi. Kuigi ClickFix kasutab dialoogiboksi „Käivita”, meelitab FileFix kasutaja pahatahtlikku koodi Windowsi failihalduri aadressiribale kleepima . Kuna see on tööriist, mida me pidevalt kaustade teisaldamiseks kasutame, ei kahtlusta paljud inimesed, et sealt saab käivitada süsteemikäsklusi.
Sellistel juhtudel kasutavad ründajad sageli peibutisi, näiteks võltsitud Facebooki turvahoiatusi või lubadusi PDF-failidest, mis sisaldavad olulisi reegleid. Pettus on nii peen, et pahatahtlik kood peidab end tühikute jada taha, mistõttu näeb kasutaja ainult failitee lõppu, mitte PowerShelli skripti alguses. Kui vajutate Enter, käivitab süsteem pahatahtliku paketi ilma kahtlust tekitamata.
Ründaja arsenal: millist pahavara nad installivad?

Kui kasutaja on lõksu langenud, puutub tema arvuti kokku mitmesuguste laastavate ohtudega. Peamised sihtmärgid on tavaliselt infovarastajad – programmid, mis on spetsiaalselt loodud teie arvuti läbi kammimiseks ja salvestatud paroolide, seansiküpsiste, autentimismärkide ja isegi krüptovaluuta rahakotivõtmete varastamiseks. Kõige levinumad on Lumma Stealer, Vidar ja StealC.
Lisaks on olemas kaugjuurdepääsuga troojalased ehk RAT-id , näiteks NetSupport või Latrodectus. Need on palju ohtlikumad, kuna võimaldavad häkkeril seadme üle täieliku kontrolli võtta , veebikaamerale ligi pääseda, e-kirju lugeda ja lunavara abil ettevõtte andmeid krüpteerida ning lunaraha nõuda. Need kampaaniad on jõudnud isegi TikToki, kus tehisintellekti loodud videote abil lubatakse nende käskude täitmise eest tasuta premium-tarkvara.
Kuidas kaitsta oma arvutit ja mitte lõksu langeda

Parim kaitse selliste rünnakute vastu on kahtlemata terve mõistus ja haridus. On üks kuldne reegel, mida ei tohiks kunagi unustada: ükski seaduslik ettevõte nagu Google, Microsoft või Meta ei palu teil kunagi koodi kopeerida ja kleepida arvuti käsureale vea parandamiseks või isiku tuvastamiseks. Kui näete veebisaidil juhiseid, mis mainivad Ctrl+V või Win+R , sulgege vahekaart kohe.
Tehnilisest vaatenurgast on oluline hoida oma viirusetõrjetarkvara ajakohasena ja lubada kõigil oma kontodel kahefaktoriline autentimine (2FA). Ettevõtete jaoks on ideaalne piirata administraatori õigusi töötajate arvutites ja blokeerida juurdepääs sellistele tööriistadele nagu PowerShell, kui see pole hädavajalik. Andmepüügiharjutuste ja sotsiaalse manipuleerimise testide läbiviimine aitab töötajatel valvsana püsida ja neid petlikke mustreid enne, kui on liiga hilja.
Kui kahtlustate, et olete sellise rünnaku ohver, on kõige targem tegutsemisviis arvuti viivitamatult internetist lahti ühendada ja võtta ühendust küberturvalisuse eksperdiga. Andmevarguse vältimiseks on soovitatav vahetada kõik oma paroolid seadmest, mille kohta teate, et see on puhas. Võitlus ClickFixi ja selle variantide vastu on pidev lahing, seega on ainus viis oma andmete turvalisuse tagamiseks olla kursis ja olla ettevaatlik hüpikakendes ilmuvate maagiliste lahenduste suhtes.
