Panduan lengkap untuk ClickFix dan FileFix: apakah itu dan cara melindungi komputer anda

Kemaskini terakhir: 24 September 2026
Pengarang TecnoDigital
  • Teknik kejuruteraan sosial yang memperdaya pengguna agar menjalankan skrip berniat jahat pada sistem mereka sendiri.
  • Menggunakan amaran ralat teknikal palsu atau pengesahan CAPTCHA untuk memanipulasi papan keratan Windows.
  • Pemasangan perisian hasad berbahaya seperti pencuri maklumat dan RAT yang mencuri kelayakan, kuki dan data kewangan.

Penggodam berhud yang bekerja dalam persekitaran gelap dengan pelbagai monitor, mewakili ancaman penjenayah siber di sebalik ClickFix.

Anda mungkin pernah mengalami perkara ini: semasa melayari internet, pemberitahuan tiba-tiba muncul yang mengatakan pelayar anda ketinggalan zaman atau terdapat masalah dengan mikrofon Zoom anda. Pada pandangan pertama, ia kelihatan remeh atau ralat biasa, tetapi pada masa kini penjenayah siber telah menyempurnakan seni penipuan. Beginilah ClickFix dilahirkan , taktik kejuruteraan sosial yang tidak cuba menggodam PC anda melalui kelemahan keselamatan teknikal, tetapi sebaliknya meyakinkan anda untuk membuka rumah anda kepada virus.

Aspek yang paling mengganggu kaedah ini ialah pengguna melakukan semua kerja kotor. Anda tidak perlu memuat turun fail boleh laku yang mencurigakan atau mengklik pautan yang pelik; penyerang akan membimbing anda langkah demi langkah untuk menyalin dan menampal kod ke dalam sistem pengendalian anda. Ia merupakan manipulasi mahir yang telah mencetuskan lonjakan jangkitan di seluruh dunia, terutamanya di Amerika Latin dan Eropah, yang menjejaskan semua orang daripada pengguna rumah hinggalah institusi awam yang besar dan syarikat teknologi.

malware trickmo-1
Artikel berkaitan:
TrickMo: perisian hasad perbankan yang mengancam keselamatan data mudah alih anda

Apakah sebenarnya ClickFix?

Pandangan dekat seseorang yang menunjuk ke arah baris kod pada skrin, menggambarkan taktik kejuruteraan sosial untuk menyalin dan menampal arahan berniat jahat.

Teknik ini berdasarkan apa yang dipanggil pakar sebagai pastejacking atau rampasan papan klip. Proses ini biasanya bermula apabila anda melayari laman web yang diceroboh. Penggodam menyuntik kod JavaScript yang melancarkan tetingkap timbul. Amaran ini mungkin memberitahu anda bahawa anda perlu membuktikan bahawa anda manusia dengan melengkapkan CAPTCHA palsu atau anda perlu menyelesaikan masalah teknikal untuk melihat dokumen PDF atau menyertai mesyuarat Google Meet.

  VPN Persendirian vs. Komersial: Yang manakah Pilihan Terbaik untuk Privasi Anda?

Caranya terletak pada butang tindakan, yang biasanya tertulis seperti "Betulkan." Apabila anda mengkliknya, sesuatu yang tidak kelihatan akan berlaku: pelayar akan menyalin arahan PowerShell secara automatik ke papan keratan anda. Laman web tersebut kemudiannya memberikan arahan yang sangat mudah: tekan kekunci Windows + R, tampal kandungan (Ctrl + V), dan tekan Enter. Pada saat yang tepat itu, pengguna sedang menjalankan skrip yang memuat turun dan memasang perisian hasad terus ke dalam memori komputer, selalunya memintas perlindungan biasa pelayar.

FileFix: Abang yang berbahaya dan tersembunyi

Sekumpulan pakar keselamatan siber menganalisis data dalam pusat operasi keselamatan (SOC) untuk melindungi sistem daripada serangan perisian hasad.

Jika ClickFix menjengkelkan, FileFix mengambil langkah lebih jauh daripada penipuan itu. Walaupun ClickFix menggunakan kotak dialog "Jalankan", FileFix memperdaya pengguna untuk menampal kod berniat jahat ke dalam bar alamat Windows File Explorer . Memandangkan ini merupakan alat yang sentiasa kita gunakan untuk memindahkan folder, ramai orang tidak mengesyaki bahawa arahan sistem boleh dilancarkan dari sana.

Dalam kes ini, penyerang sering menggunakan gewang seperti amaran keselamatan Facebook palsu atau janji PDF yang mengandungi peraturan penting. Penipuan ini begitu halus sehingga kod berniat jahat bersembunyi di sebalik rentetan ruang, menyebabkan pengguna hanya melihat hujung laluan fail dan bukan skrip PowerShell pada permulaannya. Sebaik sahaja anda menekan Enter, sistem akan melaksanakan muatan berniat jahat tanpa menimbulkan sebarang syak wasangka.

Senjata penyerang: Apakah perisian hasad yang mereka pasang?

Profesional keselamatan memantau sistem digital dalam masa nyata untuk mengesan dan mencegah jangkitan skrip berniat jahat.

Sebaik sahaja pengguna terjerumus ke dalam perangkap, komputer mereka terdedah kepada pelbagai ancaman yang dahsyat. Sasaran utama biasanya pencuri maklumat , iaitu program yang direka khusus untuk menggeledah PC anda dan mencuri kata laluan yang disimpan, kuki sesi, token pengesahan dan juga kunci dompet mata wang kripto. Antara yang paling biasa ialah Lumma Stealer, Vidar dan StealC.

  Keselamatan komputer terdedah: Lindungi data dan privasi anda

Di samping itu, terdapat Trojan akses jauh, atau RAT , seperti NetSupport atau Latrodectus. Ini jauh lebih berbahaya kerana ia membolehkan penggodam mengambil kawalan sepenuhnya ke atas peranti , mengakses kamera web, membaca e-mel dan menggunakan ransomware untuk menyulitkan semua data syarikat dan menuntut wang tebusan. Kempen ini juga telah sampai ke TikTok, di mana video yang dijana AI digunakan untuk menjanjikan perisian premium percuma sebagai pertukaran untuk melaksanakan arahan ini.

Cara melindungi komputer anda dan mengelakkan diri daripada terjebak dalam perangkap

Konsep keselamatan digital dengan telefon pintar dan mangga, melambangkan perlindungan data dan keselamatan komputer.

Pertahanan terbaik terhadap serangan jenis ini, tanpa ragu, adalah akal sehat dan pendidikan. Terdapat peraturan penting yang tidak boleh anda lupakan: tiada syarikat sah seperti Google, Microsoft atau Meta yang akan meminta anda menyalin dan menampal kod ke dalam command prompt PC anda untuk membetulkan pepijat atau mengesahkan identiti anda. Jika anda melihat arahan di laman web yang menyebut Ctrl+V atau Win+R , tutup tab tersebut dengan segera.

Dari sudut teknikal, adalah penting untuk memastikan perisian antivirus anda dikemas kini dan mendayakan pengesahan dua faktor (2FA) pada semua akaun anda. Bagi perniagaan, adalah ideal untuk menyekat keistimewaan pentadbir pada komputer pekerja dan menyekat akses kepada alat seperti PowerShell melainkan jika benar-benar perlu. Menjalankan latihan pancingan data dan ujian kejuruteraan sosial membantu kakitangan kekal berjaga-jaga dan mengenali corak yang mengelirukan ini sebelum terlambat.

Jika anda mengesyaki anda telah menjadi mangsa serangan sedemikian, tindakan paling bijak adalah dengan segera memutuskan sambungan komputer anda daripada internet dan menghubungi pakar keselamatan siber. Untuk mengelakkan kecurian data, adalah dinasihatkan untuk menukar semua kata laluan anda daripada peranti yang anda tahu bersih. Perjuangan menentang ClickFix dan variannya merupakan pertempuran yang berterusan, jadi kekal termaklum dan berwaspada terhadap penyelesaian ajaib yang muncul dalam tetingkap timbul adalah satu-satunya cara untuk memastikan data anda selamat.