- Sociālās inženierijas metodes, kas maldina lietotāju, lai viņš savā sistēmā palaistu ļaunprātīgus skriptus.
- Izmantojot viltotus tehnisku kļūdu brīdinājumus vai CAPTCHA verifikācijas, lai manipulētu ar Windows starpliktuvi.
- Bīstamas ļaunprogrammatūras, piemēram, informācijas zagļu un RAT, instalēšana, kas zog akreditācijas datus, sīkfailus un finanšu datus.
Jūs droši vien esat ko tādu piedzīvojuši: pārlūkojot internetu, pēkšņi parādās paziņojums, ka jūsu pārlūkprogramma ir novecojusi vai ir problēma ar jūsu Zoom mikrofonu. No pirmā acu uzmetiena tā šķiet triviāla vai izplatīta kļūda, taču mūsdienās kibernoziedznieki ir pilnveidojuši maldināšanas mākslu. Tā radās ClickFix — sociālās inženierijas taktika, kas nemēģina uzlauzt jūsu datoru, izmantojot tehnisku drošības ievainojamību, bet gan pārliecina jūs atvērt savu māju vīrusam.
Šīs metodes visnepatīkamākais aspekts ir tas, ka visu netīro darbu veic lietotājs. Jums nav jālejupielādē aizdomīgs izpildāmais fails vai jānoklikšķina uz dīvainas saites; uzbrucējs soli pa solim vada jūs, lai kopētu un ielīmētu kodu operētājsistēmas sirdī. Tā ir meistarīga manipulācija, kas ir izraisījusi infekciju pieaugumu visā pasaulē, īpaši Latīņamerikā un Eiropā, ietekmējot ikvienu, sākot no mājas lietotājiem līdz lielām valsts iestādēm un tehnoloģiju uzņēmumiem.
Kas īsti ir ClickFix?

Šī metode ir balstīta uz to, ko eksperti sauc par datu pārtveršanu (pastejacking) vai starpliktuves nolaupīšanu. Process parasti sākas, kad apmeklējat apdraudētu vietni. Hakeri ievieto JavaScript kodu, kas atver uznirstošo logu. Šis brīdinājums var norādīt, ka jums ir jāpierāda, ka esat cilvēks, aizpildot viltotu CAPTCHA, vai ka jums ir jānovērš tehniska problēma, lai skatītu PDF dokumentu vai pievienotos Google Meet sapulcei.
Knifs slēpjas darbības pogā, uz kuras parasti rakstīts kaut kas līdzīgs “Labot”. Noklikšķinot uz tās, notiek kaut kas neredzams: pārlūkprogramma automātiski kopē PowerShell komandu jūsu starpliktuvē. Pēc tam vietne sniedz ļoti vienkāršas instrukcijas: nospiediet Windows taustiņu + R, ielīmējiet saturu (Ctrl + V) un nospiediet Enter. Tieši tajā brīdī lietotājs palaiž skriptu, kas lejupielādē un instalē ļaunprogrammatūru tieši datora atmiņā, bieži vien apejot pārlūkprogrammas ierastās aizsardzības.
FileFix: Bīstamais un slepenais brālis

Ja ClickFix bija kaitinošs, FileFix sper soli tālāk šajā maldināšanā. Lai gan ClickFix izmanto dialoglodziņu “Palaist”, FileFix ar viltību liek lietotājam ielīmēt ļaunprātīgu kodu Windows failu pārlūka adreses joslā . Tā kā šis ir rīks, ko mēs pastāvīgi izmantojam mapju pārvietošanai, daudzi cilvēki neaizdomājas, ka no turienes var palaist sistēmas komandas.
Šādos gadījumos uzbrucēji bieži izmanto tādus ēsmas veidus kā viltus Facebook drošības brīdinājumus vai solījumus par PDF failiem, kas satur svarīgus noteikumus. Maldināšana ir tik smalka, ka ļaunprātīgais kods slēpjas aiz atstarpju virknes, liekot lietotājam redzēt tikai faila ceļa beigas, nevis PowerShell skriptu sākumā. Tiklīdz nospiežat taustiņu Enter, sistēma izpilda ļaunprātīgo vērtumu, neradot nekādas aizdomas.
Uzbrucēja arsenāls: Kādu ļaunprogrammatūru viņi instalē?

Kad lietotājs ir iekritis slazdā, viņa dators tiek pakļauts dažādiem postošiem draudiem. Galvenie mērķi parasti ir informācijas zagļi — programmas, kas īpaši izstrādātas, lai pārmeklētu datoru un nozagtu saglabātās paroles, sesijas sīkfailus, autentifikācijas žetonus un pat kriptovalūtas maka atslēgas. Starp visizplatītākajiem ir Lumma Stealer, Vidar un StealC.
Turklāt pastāv attālās piekļuves Trojas zirgi jeb RAT , piemēram, NetSupport vai Latrodectus. Tie ir daudz bīstamāki, jo ļauj hakerim pilnībā kontrolēt ierīci , piekļūt tīmekļa kamerai, lasīt e-pastus un izvietot izspiedējvīrusu, lai šifrētu visus uzņēmuma datus un pieprasītu izpirkuma maksu. Šīs kampaņas ir sasniegušas pat TikTok, kur mākslīgā intelekta ģenerēti video tiek izmantoti, lai solītu bezmaksas maksas programmatūru apmaiņā pret šo komandu izpildi.
Kā pasargāt datoru un neiekļūt slazdā

Vislabākā aizsardzība pret šāda veida uzbrukumiem neapšaubāmi ir veselais saprāts un izglītība. Ir zelta likums, ko nekad nevajadzētu aizmirst: neviens likumīgs uzņēmums, piemēram, Google, Microsoft vai Meta, nekad nelūgs jums kopēt un ielīmēt kodu datora komandrindā, lai labotu kļūdu vai pārbaudītu jūsu identitāti. Ja tīmekļa vietnē redzat norādījumus, kuros minēts Ctrl+V vai Win+R , nekavējoties aizveriet cilni.
No tehniskā viedokļa ir svarīgi atjaunināt pretvīrusu programmatūru un visos kontos iespējot divfaktoru autentifikāciju (2FA). Uzņēmumiem ideāli ir ierobežot administratora privilēģijas darbinieku datoros un bloķēt piekļuvi tādiem rīkiem kā PowerShell, ja vien tas nav absolūti nepieciešams. Pikšķerēšanas treniņu un sociālās inženierijas testu veikšana palīdz darbiniekiem saglabāt modrību un atpazīt šos maldinošos modeļus, pirms nav par vēlu.
Ja jums ir aizdomas, ka esat kļuvis par šāda uzbrukuma upuri, gudrākais rīcības plāns ir nekavējoties atvienot datoru no interneta un sazināties ar kiberdrošības ekspertu. Lai novērstu datu zādzību, ieteicams mainīt visas paroles no ierīces, par kuru zināt, ka tā ir tīra. Cīņa pret ClickFix un tā variantiem ir nepārtraukta cīņa, tāpēc vienīgais veids, kā nodrošināt savu datu drošību, ir sekot līdzi informācijai un būt piesardzīgam attiecībā uz maģiskiem risinājumiem, kas parādās uznirstošajos logos.
