- Tehnici de inginerie socială care păcălesc utilizatorul să ruleze scripturi rău intenționate pe propriul sistem.
- Utilizarea alertelor false de erori tehnice sau a verificărilor CAPTCHA pentru a manipula clipboard-ul Windows.
- Instalarea de programe malware periculoase, cum ar fi infostealer-ele și RAT-urile care fură acreditări, cookie-uri și date financiare.
Probabil ați pățit asta: în timp ce navigați pe internet, apare brusc o notificare care vă spune că browserul dvs. este învechit sau că există o problemă cu microfonul Zoom. La prima vedere, pare o eroare banală sau comună, dar în zilele noastre infractorii cibernetici au perfecționat arta înșelăciunii. Așa s-a născut ClickFix , o tactică de inginerie socială care nu încearcă să vă pirateze PC-ul printr-o vulnerabilitate tehnică de securitate, ci mai degrabă vă convinge să vă deschideți casa către virus.
Cel mai tulburător aspect al acestei metode este că utilizatorul face toată munca murdară. Nu trebuie să descarci un fișier executabil suspect sau să dai clic pe un link ciudat; atacatorul te ghidează pas cu pas pentru a copia și lipi codul în inima sistemului tău de operare. Este o manipulare magistrală care a declanșat o creștere a infecțiilor la nivel mondial, în special în America Latină și Europa, afectând pe toată lumea, de la utilizatorii casnici la marile instituții publice și companii de tehnologie.
Ce este mai exact ClickFix?

Această tehnică se bazează pe ceea ce experții numesc pastejacking sau clipboard hijacking. Procesul începe de obicei atunci când vizitați un site web compromis. Hackerii injectează cod JavaScript care lansează o fereastră pop-up. Această alertă v-ar putea spune că trebuie să dovediți că sunteți om completând un CAPTCHA fals sau că trebuie să remediați o problemă tehnică pentru a vizualiza un document PDF sau a vă alătura unei întâlniri Google Meet.
Trucul constă în butonul de acțiune, care de obicei spune ceva de genul „Remediază problema”. Când dai clic pe el, se întâmplă ceva invizibil: browserul copiază automat o comandă PowerShell în clipboard. Site-ul web îți oferă apoi instrucțiuni foarte simple: apasă tasta Windows + R, lipește conținutul (Ctrl + V) și apasă Enter. În acel moment, utilizatorul rulează un script care descarcă și instalează malware direct în memoria computerului, ocolind adesea protecțiile obișnuite ale browserului.
FileFix: Fratele periculos și ascuns

Dacă ClickFix era enervant, FileFix duce înșelăciunea cu un pas mai departe. În timp ce ClickFix folosește caseta de dialog „Executare”, FileFix păcălește utilizatorul să lipească cod malițios în bara de adrese a Windows File Explorer . Deoarece acesta este un instrument pe care îl folosim constant pentru a muta foldere, mulți oameni nu bănuiesc că comenzile de sistem pot fi lansate de acolo.
În aceste cazuri, atacatorii folosesc adesea momeli precum alerte de securitate false de pe Facebook sau promisiuni de PDF-uri care conțin reguli importante. Înșelăciunea este atât de subtilă încât codul malițios se ascunde în spatele unui șir de spații, făcând ca utilizatorul să vadă doar sfârșitul căii către fișier și nu scriptul PowerShell de la început. După ce apăsați Enter, sistemul execută sarcina utilă malițioasă fără a ridica nicio suspiciune.
Arsenalul atacatorului: Ce programe malware instalează?

Odată ce un utilizator a căzut în capcană, computerul său este expus la o varietate de amenințări devastatoare. Țintele principale sunt de obicei infostealer-ii , programe special concepute pentru a vă cerceta PC-ul și a fura parolele salvate, cookie-urile de sesiune, token-urile de autentificare și chiar cheile portofelului de criptomonede. Printre cele mai comune se numără Lumma Stealer, Vidar și StealC.
În plus, există troieni cu acces la distanță, sau RAT , precum NetSupport sau Latrodectus. Aceștia sunt mult mai periculoși, deoarece permit hackerului să preia controlul complet asupra dispozitivului , să acceseze camera web, să citească e-mailuri și să implementeze ransomware pentru a cripta toate datele companiei și a cere o răscumpărare. Aceste campanii au ajuns chiar și pe TikTok, unde videoclipurile generate de inteligența artificială sunt folosite pentru a promite software premium gratuit în schimbul executării acestor comenzi.
Cum să vă protejați computerul și să evitați să cădeți în capcană

Cea mai bună apărare împotriva acestor tipuri de atacuri este, fără îndoială, bunul simț și educația. Există o regulă de aur pe care nu ar trebui să o uitați niciodată: nicio companie legitimă precum Google, Microsoft sau Meta nu vă va cere vreodată să copiați și să lipiți cod în linia de comandă a PC-ului pentru a remedia o eroare sau pentru a vă verifica identitatea. Dacă vedeți instrucțiuni pe un site web care menționează Ctrl+V sau Win+R , închideți imediat fila.
Din punct de vedere tehnic, este esențial să vă mențineți software-ul antivirus actualizat și să activați autentificarea cu doi factori (2FA) pe toate conturile dvs. Pentru companii, este ideal să restricționați privilegiile de administrator pe computerele angajaților și să blocați accesul la instrumente precum PowerShell, cu excepția cazului în care este absolut necesar. Efectuarea de exerciții de phishing și teste de inginerie socială ajută personalul să rămână atent și să recunoască aceste tipare înșelătoare înainte de a fi prea târziu.
Dacă bănuiți că ați fost victima unui astfel de atac, cea mai înțeleaptă cale de acțiune este să vă deconectați imediat computerul de la internet și să contactați un expert în securitate cibernetică. Pentru a preveni furtul de date, este recomandabil să schimbați toate parolele de pe un dispozitiv despre care știți că este curat. Lupta împotriva ClickFix și a variantelor sale este o bătălie continuă, așa că singura modalitate de a vă păstra datele în siguranță este să fiți informat și să fiți precaut cu privire la soluțiile magice care apar în ferestrele pop-up.
