Potpuni vodič za ClickFix i FileFix: što su i kako zaštititi svoje računalo

Zadnje ažuriranje: 24 od rujna 2026
  • Tehnike društvenog inženjeringa koje prevarom navode korisnika da pokreće zlonamjerne skripte na vlastitom sustavu.
  • Korištenje lažnih upozorenja o tehničkim pogreškama ili CAPTCHA provjera za manipuliranje međuspremnikom sustava Windows.
  • Instalacija opasnog zlonamjernog softvera poput infostealera i RAT-ova koji kradu vjerodajnice, kolačiće i financijske podatke.

Haker s kapuljačom radi u mračnom okruženju s više monitora, predstavljajući prijetnju kibernetičkih kriminalaca koji stoje iza ClickFixa.

Vjerojatno ste ovo iskusili: dok pregledavate internet, iznenada se pojavi obavijest da je vaš preglednik zastario ili da postoji problem s vašim Zoom mikrofonom. Na prvi pogled čini se trivijalnim ili uobičajenom greškom, ali ovih dana kibernetički kriminalci usavršili su umijeće obmane. Tako je nastao ClickFix , taktika društvenog inženjeringa koja ne pokušava hakirati vaše računalo putem tehničke sigurnosne ranjivosti, već vas uvjerava da otvorite svoj dom virusu.

Najneugodniji aspekt ove metode je to što korisnik obavlja sav prljavi posao. Ne morate preuzeti sumnjivu izvršnu datoteku ili kliknuti na čudnu poveznicu; napadač vas korak po korak vodi kroz kopiranje i lijepljenje koda u srce vašeg operativnog sustava. To je majstorska manipulacija koja je izazvala porast broja infekcija diljem svijeta, posebno u Latinskoj Americi i Europi, pogađajući sve, od kućnih korisnika do velikih javnih institucija i tehnoloških tvrtki.

malware trickmo-1
Povezani članak:
TrickMo: bankovni malware koji ugrožava sigurnost vaših mobilnih podataka

Što je točno ClickFix?

Krupni plan osobe koja pokazuje na retke koda na zaslonu, ilustrirajući taktiku socijalnog inženjeringa kopiranja i lijepljenja zlonamjernih naredbi.

Ova se tehnika temelji na onome što stručnjaci nazivaju pastejackingom ili otmicom međuspremnika. Proces obično počinje kada posjetite kompromitiranu web stranicu. Hakeri ubrizgavaju JavaScript kôd koji pokreće skočni prozor. Ovo upozorenje može vas obavijestiti da morate dokazati da ste čovjek ispunjavanjem lažnog CAPTCHA-e ili da morate riješiti tehnički problem kako biste pregledali PDF dokument ili se pridružili sastanku Google Meeta.

  Privatni vs. komercijalni VPN: Koja je najbolja opcija za vašu privatnost?

Trik leži u gumbu za akciju, koji obično kaže nešto poput "Popravi". Kada ga kliknete, događa se nešto nevidljivo: preglednik automatski kopira PowerShell naredbu u vaš međuspremnik. Web stranica vam zatim daje vrlo jednostavne upute: pritisnite tipku Windows + R, zalijepite sadržaj (Ctrl + V) i pritisnite Enter. U tom točnom trenutku korisnik pokreće skriptu koja preuzima i instalira zlonamjerni softver izravno u memoriju računala, često zaobilazeći uobičajene zaštite preglednika.

FileFix: Opasan i prikriveni brat

Tim stručnjaka za kibernetičku sigurnost analizira podatke u sigurnosno-operativnom centru (SOC) kako bi zaštitio sustave od napada zlonamjernog softvera.

Ako je ClickFix bio dosadan, FileFix ide korak dalje. Dok ClickFix koristi dijaloški okvir "Pokreni", FileFix vara korisnika da zalijepi zlonamjerni kod u adresnu traku Windows File Explorera . Budući da je ovo alat koji stalno koristimo za premještanje mapa, mnogi ljudi ne sumnjaju da se odande mogu pokrenuti sistemske naredbe.

U tim slučajevima napadači često koriste mamce poput lažnih sigurnosnih upozorenja Facebooka ili obećanja PDF-ova koji sadrže važna pravila. Obmana je toliko suptilna da se zlonamjerni kod skriva iza niza razmaka, zbog čega korisnik vidi samo kraj putanje datoteke, a ne PowerShell skriptu na početku. Nakon što pritisnete Enter, sustav izvršava zlonamjerni teret bez ikakve sumnje.

Arsenal napadača: Koji zlonamjerni softver instaliraju?

Stručnjak za sigurnost prati digitalne sustave u stvarnom vremenu kako bi otkrio i spriječio infekcije zlonamjernim skriptama.

Nakon što korisnik upadne u zamku, njegovo računalo je izloženo raznim razornim prijetnjama. Primarne mete su obično infostealeri , programi posebno dizajnirani za pretraživanje vašeg računala i krađu spremljenih lozinki, kolačića sesije, tokena za autentifikaciju, pa čak i ključeva kriptovaluta. Među najčešćima su Lumma Stealer, Vidar i StealC.

  Računalna sigurnost izložena: zaštitite svoje podatke i privatnost

Osim toga, postoje i trojanci za udaljeni pristup ili RAT-ovi , poput NetSupporta ili Latrodectusa. Oni su puno opasniji jer omogućuju hakeru da preuzme potpunu kontrolu nad uređajem , pristupi web kameri, čita e-poštu i instalira ransomware za šifriranje svih podataka tvrtke i zahtijeva otkupninu. Ove kampanje su čak stigle do TikToka, gdje se videozapisi generirani umjetnom inteligencijom koriste za obećanje besplatnog premium softvera u zamjenu za izvršavanje tih naredbi.

Kako zaštititi svoje računalo i izbjeći upadanje u zamku

Koncept digitalne sigurnosti s pametnim telefonom i lokotom, simbolizira zaštitu podataka i računalnu sigurnost.

Najbolja obrana od ovakvih napada je, bez sumnje, zdrav razum i obrazovanje. Postoji zlatno pravilo koje nikada ne smijete zaboraviti: nijedna legitimna tvrtka poput Googlea, Microsofta ili Mete nikada vas neće tražiti da kopirate i zalijepite kod u naredbeni redak svog računala kako biste ispravili grešku ili potvrdili svoj identitet. Ako na web stranici vidite upute koje spominju Ctrl+V ili Win+R , odmah zatvorite karticu.

S tehničkog stajališta, bitno je ažurirati antivirusni softver i omogućiti dvofaktorsku autentifikaciju (2FA) na svim svojim računima. Za tvrtke je idealno ograničiti administratorske privilegije na računalima zaposlenika i blokirati pristup alatima poput PowerShella, osim ako nije apsolutno neophodno. Provođenje vježbi protiv krađe identiteta i testova socijalnog inženjeringa pomaže osoblju da ostane budno i prepozna ove varljive obrasce prije nego što bude prekasno.

Ako sumnjate da ste žrtva takvog napada, najmudrije je odmah isključiti računalo s interneta i kontaktirati stručnjaka za kibernetičku sigurnost. Kako biste spriječili krađu podataka, preporučljivo je promijeniti sve lozinke s uređaja za koji znate da je čist. Borba protiv ClickFixa i njegovih varijanti je stalna bitka, stoga je informiranost i oprez pred magičnim rješenjima koja se pojavljuju u skočnim prozorima jedini način da zaštitite svoje podatke.