Išsamus „ClickFix“ ir „FileFix“ vadovas: kas tai yra ir kaip apsaugoti kompiuterį

Paskutiniai pakeitimai: rugsėjo 24 d. 2026 m.
  • Socialinės inžinerijos metodai, kurie apgaule priverčia vartotoją paleisti kenkėjiškus scenarijus savo sistemoje.
  • Naudojant netikrus techninius klaidų įspėjimus arba CAPTCHA patvirtinimus manipuliuojant „Windows“ iškarpine.
  • Pavojingų kenkėjiškų programų, tokių kaip informacijos vagystės ir RAT, kurios vagia prisijungimo duomenis, slapukus ir finansinius duomenis, diegimas.

Gobtuvu dengtas įsilaužėlis, dirbantis tamsioje aplinkoje su keliais monitoriais, vaizduojantis kibernetinių nusikaltėlių, slypinčių už „ClickFix“, grėsmę.

Tikriausiai esate tai patyrę: naršant internete staiga pasirodo pranešimas, kad jūsų naršyklė pasenusi arba yra problemų su „Zoom“ mikrofonu. Iš pirmo žvilgsnio tai atrodo nereikšminga arba dažna klaida, tačiau šiomis dienomis kibernetiniai nusikaltėliai ištobulino apgaulės meną. Taip gimė „ClickFix“ – socialinės inžinerijos taktika, kuri nebando įsilaužti į jūsų kompiuterį pasinaudojant technine saugumo spraga, o įtikina jus atverti savo namus virusui.

Labiausiai nerimą keliantis šio metodo aspektas yra tas, kad visą purviną darbą atlieka vartotojas. Jums nereikia atsisiųsti įtartino vykdomojo failo ar spustelėti keistos nuorodos; užpuolikas žingsnis po žingsnio veda jus, kaip nukopijuoti kodą ir įklijuoti jį į operacinės sistemos širdį. Tai meistriška manipuliacija, sukėlusi infekcijų bangą visame pasaulyje, ypač Lotynų Amerikoje ir Europoje, paveikusi visus – nuo ​​namų vartotojų iki didelių viešųjų įstaigų ir technologijų įmonių.

kenkėjiška programa trickmo-1
Susijęs straipsnis:
TrickMo: bankininkystės kenkėjiška programa, kuri kelia grėsmę jūsų mobiliųjų duomenų saugumui

Kas tiksliai yra „ClickFix“?

Stambus planas, kuriame žmogus rodo į kodo eilutes ekrane, iliustruojantis socialinės inžinerijos taktiką – kenkėjiškų komandų kopijavimą ir įklijavimą.

Ši technika pagrįsta tuo, ką ekspertai vadina duomenų nutekėjimu iš kitos svetainės arba iškarpinės užgrobimu. Procesas paprastai prasideda, kai apsilankote pažeistoje svetainėje. Įsilaužėliai įterpia „JavaScript“ kodą, kuris atidaro iššokantįjį langą. Šis įspėjimas gali nurodyti, kad turite įrodyti, jog esate žmogus, užpildydami netikrą CAPTCHA, arba kad turite išspręsti techninę problemą, kad galėtumėte peržiūrėti PDF dokumentą ar prisijungti prie „Google Meet“ susitikimo.

  Privatus ir komercinis VPN: kuris variantas geriausias jūsų privatumui?

Visa gudrybė slypi veiksmo mygtuke, kuris paprastai vadinasi „Pataisyti“. Jį spustelėjus, nutinka kažkas nematomo: naršyklė automatiškai nukopijuoja „PowerShell“ komandą į jūsų iškarpinę. Tada svetainė pateikia labai paprastas instrukcijas: paspauskite „Windows“ klavišą + R, įklijuokite turinį (Ctrl + V) ir paspauskite „Enter“. Tuo metu vartotojas vykdo scenarijų, kuris atsisiunčia ir įdiegia kenkėjišką programą tiesiai į kompiuterio atmintį, dažnai apeidamas įprastas naršyklės apsaugos priemones.

FileFix: pavojingas ir slaptas brolis

Kibernetinio saugumo ekspertų komanda analizuoja duomenis saugumo operacijų centre (SOC), siekdama apsaugoti sistemas nuo kenkėjiškų programų atakų.

Jei „ClickFix“ erzino, tai „FileFix“ šią apgaulę pakelia į kitą lygį. Nors „ClickFix“ naudoja dialogo langą „Vykdyti“, „FileFix“ apgaule priverčia vartotoją įklijuoti kenkėjišką kodą į „Windows“ failų naršyklės adreso juostą . Kadangi tai įrankis, kurį nuolat naudojame aplankams perkelti, daugelis žmonių neįtaria, kad iš ten galima paleisti sistemos komandas.

Tokiais atvejais užpuolikai dažnai naudoja tokias masalas kaip netikri „Facebook“ saugumo įspėjimai arba PDF failų su svarbiomis taisyklėmis pažadai. Apgaulė tokia subtili, kad kenkėjiškas kodas slepiasi už tarpų eilutės, todėl vartotojas mato tik failo kelio pabaigą, o ne „PowerShell “ scenarijų pradžioje. Paspaudus „Enter“, sistema vykdo kenkėjišką paketą nesukeldama jokių įtarimų.

Užpuoliko arsenalas: kokią kenkėjišką programą jie įdiegia?

Apsaugos specialistas stebi skaitmenines sistemas realiuoju laiku, kad aptiktų ir užkirstų kelią kenkėjiškoms scenarijų infekcijoms.

Kai vartotojas patenka į spąstus, jo kompiuteris susiduria su įvairiomis niokojančiomis grėsmėmis. Pagrindiniai taikiniai paprastai yra informacijos vagystės – programos, specialiai sukurtos kompiuteriui naršyti ir išsaugotiems slaptažodžiams, sesijos slapukams, autentifikavimo žetonams ir net kriptovaliutų piniginės raktams vogti. Tarp labiausiai paplitusių yra „Lumma Stealer“, „Vidar“ ir „StealC“.

  Atskleista kompiuterių sauga: apsaugokite savo duomenis ir privatumą

Be to, yra nuotolinės prieigos Trojos arkliai ( RAT) , tokie kaip „NetSupport“ arba „Latrodectus“. Jie yra daug pavojingesni, nes leidžia įsilaužėliui visiškai kontroliuoti įrenginį , pasiekti internetinę kamerą, skaityti el. laiškus ir diegti išpirkos reikalaujančias programas, kad užšifruotų visus įmonės duomenis ir pareikalautų išpirkos. Šios kampanijos pasiekė net „TikTok“, kur dirbtinio intelekto generuojami vaizdo įrašai naudojami nemokamam mokamos programinės įrangos žadinimui mainais už šių komandų vykdymą.

Kaip apsaugoti kompiuterį ir nepakliūti į spąstus

Skaitmeninio saugumo koncepcija su išmaniuoju telefonu ir spyna, simbolizuojančia duomenų apsaugą ir kompiuterio saugumą.

Geriausia apsauga nuo tokio tipo atakų, be jokios abejonės, yra sveikas protas ir išsilavinimas. Yra auksinė taisyklė, kurios niekada neturėtumėte pamiršti: jokia teisėta įmonė, tokia kaip „Google“, „Microsoft“ ar „Meta“, niekada neprašys jūsų nukopijuoti ir įklijuoti kodo į kompiuterio komandų eilutę, kad ištaisytų klaidą ar patvirtintų jūsų tapatybę. Jei svetainėje matote instrukcijas, kuriose minima Ctrl+V arba Win+R , nedelsdami uždarykite skirtuką.

Techniniu požiūriu labai svarbu nuolat atnaujinti antivirusinę programinę įrangą ir įjungti dviejų veiksnių autentifikavimą (2FA) visose paskyrose. Įmonėms idealiai tinka apriboti administratoriaus teises darbuotojų kompiuteriuose ir blokuoti prieigą prie tokių įrankių kaip „PowerShell“, nebent tai būtų absoliučiai būtina. Sukčiavimo apsimetant programišiais pratybos ir socialinės inžinerijos testai padeda darbuotojams išlikti budriems ir atpažinti šiuos apgaulingus modelius, kol dar nevėlu.

Jei įtariate, kad tapote tokios atakos auka, išmintingiausias veiksmas – nedelsiant atjungti kompiuterį nuo interneto ir susisiekti su kibernetinio saugumo ekspertu. Norint išvengti duomenų vagystės, patartina pakeisti visus slaptažodžius iš įrenginio, kuris, jūsų žiniomis, yra švarus. Kova su „ClickFix“ ir jo variantais yra nuolatinė kova, todėl vienintelis būdas apsaugoti savo duomenis yra būti informuotam ir būti atsargiam dėl magiškų sprendimų, kurie pasirodo iššokančiuose languose.