- Teknika të inxhinierisë sociale që e mashtrojnë përdoruesin që të ekzekutojë skripte dashakeqe në sistemin e tij.
- Përdorimi i alarmeve të rreme për gabime teknike ose verifikimeve CAPTCHA për të manipuluar kujtesën e përkohshme të Windows.
- Instalimi i programeve dashakeqe të rrezikshme, siç janë vjedhësit e informacionit dhe RAT-të, të cilat vjedhin kredencialet, cookie-t dhe të dhënat financiare.
Me siguri e keni përjetuar këtë: ndërsa shfletoni internetin, papritmas shfaqet një njoftim që thotë se shfletuesi juaj është i vjetëruar ose ka një problem me mikrofonin tuaj Zoom. Në shikim të parë, duket i parëndësishëm ose një gabim i zakonshëm, por këto ditë kriminelët kibernetikë e kanë përsosur artin e mashtrimit. Kështu lindi ClickFix , një taktikë e inxhinierisë sociale që nuk përpiqet të hakojë kompjuterin tuaj përmes një dobësie teknike të sigurisë, por përkundrazi ju bind të hapni shtëpinë tuaj ndaj virusit.
Aspekti më shqetësues i kësaj metode është se përdoruesi bën të gjithë punën e ndyrë. Nuk keni nevojë të shkarkoni një skedar të dyshimtë ekzekutues ose të klikoni në një lidhje të çuditshme; sulmuesi ju udhëzon hap pas hapi për të kopjuar dhe ngjitur kodin në zemër të sistemit tuaj operativ. Është një manipulim mjeshtëror që ka shkaktuar një rritje të infeksioneve në të gjithë botën, veçanërisht në Amerikën Latine dhe Evropë, duke prekur të gjithë, nga përdoruesit shtëpiakë deri te institucionet e mëdha publike dhe kompanitë e teknologjisë.
Çfarë është saktësisht ClickFix?

Kjo teknikë bazohet në atë që ekspertët e quajnë pastejacking ose rrëmbim i clipboard-it. Procesi zakonisht fillon kur vizitoni një faqe interneti të kompromentuar. Hakerët injektojnë kod JavaScript që hap një dritare pop-up. Ky alarm mund t'ju tregojë se duhet të provoni se jeni njeri duke plotësuar një CAPTCHA të rreme ose se duhet të rregulloni një problem teknik për të parë një dokument PDF ose për t'u bashkuar me një takim në Google Meet.
Truku qëndron te butoni i veprimit, i cili zakonisht thotë diçka si "Rregulloje". Kur e klikoni, ndodh diçka e padukshme: shfletuesi kopjon automatikisht një komandë PowerShell në kujtesën tuaj. Faqja e internetit më pas ju jep udhëzime shumë të thjeshta: shtypni tastin Windows + R, ngjisni përmbajtjen (Ctrl + V) dhe shtypni Enter. Në atë moment të saktë, përdoruesi po ekzekuton një skript që shkarkon dhe instalon programe keqdashëse direkt në kujtesën e kompjuterit, shpesh duke anashkaluar mbrojtjet e zakonshme të shfletuesit.
FileFix: Vëllai i rrezikshëm dhe i fshehtë

Nëse ClickFix ishte bezdisës, FileFix e çon mashtrimin një hap më tej. Ndërsa ClickFix përdor kutinë e dialogut "Run", FileFix e mashtron përdoruesin që të ngjisë kod të dëmshëm në shiritin e adresave të Windows File Explorer . Meqenëse ky është një mjet që e përdorim vazhdimisht për të zhvendosur dosje, shumë njerëz nuk dyshojnë se komandat e sistemit mund të ekzekutohen që andej.
Në këto raste, sulmuesit shpesh përdorin karremra të tillë si alarme të rreme sigurie në Facebook ose premtime për PDF që përmbajnë rregulla të rëndësishme. Mashtrimi është aq delikat sa kodi keqdashës fshihet pas një vargu hapësirash, duke bërë që përdoruesi të shohë vetëm fundin e shtegut të skedarit dhe jo skriptin PowerShell në fillim. Pasi të shtypni Enter, sistemi ekzekuton ngarkesën keqdashëse pa ngritur asnjë dyshim.
Arsenali i sulmuesit: Çfarë programesh keqdashëse instalojnë ata?

Pasi një përdorues bie në kurth, kompjuteri i tij ekspozohet ndaj një sërë kërcënimesh shkatërruese. Shënjestrat kryesore zakonisht janë hajdutët e informacionit , programe të projektuara posaçërisht për të kontrolluar kompjuterin tuaj dhe për të vjedhur fjalëkalime të ruajtura, cookie-t e sesionit, tokenët e vërtetimit dhe madje edhe çelësat e portofolit të kriptomonedhave. Ndër më të zakonshmet janë Lumma Stealer, Vidar dhe StealC.
Përveç kësaj, ekzistojnë Trojanë me akses në distancë, ose RAT , të tillë si NetSupport ose Latrodectus. Këta janë shumë më të rrezikshëm sepse i lejojnë hakerit të marrë kontrollin e plotë të pajisjes , të hyjë në kamerën e internetit, të lexojë email-et dhe të vendosë ransomware për të enkriptuar të gjitha të dhënat e kompanisë dhe të kërkojë një shpërblim. Këto fushata kanë arritur madje edhe në TikTok, ku videot e gjeneruara nga inteligjenca artificiale përdoren për të premtuar softuer premium falas në këmbim të ekzekutimit të këtyre komandave.
Si ta mbroni kompjuterin tuaj dhe të mos bini në kurth

Mbrojtja më e mirë kundër këtyre llojeve të sulmeve është, pa dyshim, logjika e shëndoshë dhe edukimi. Ekziston një rregull i artë që nuk duhet ta harroni kurrë: asnjë kompani legjitime si Google, Microsoft ose Meta nuk do t'ju kërkojë kurrë të kopjoni dhe ngjisni kodin në komandën e kompjuterit tuaj për të rregulluar një gabim ose për të verifikuar identitetin tuaj. Nëse shihni udhëzime në një faqe interneti që përmendin Ctrl+V ose Win+R , mbylleni menjëherë skedën.
Nga pikëpamja teknike, është thelbësore të mbani programin tuaj antivirus të përditësuar dhe të aktivizoni vërtetimin me dy faktorë (2FA) në të gjitha llogaritë tuaja. Për bizneset, është ideale të kufizoni privilegjet e administratorit në kompjuterët e punonjësve dhe të bllokoni qasjen në mjete si PowerShell përveç nëse është absolutisht e nevojshme. Kryerja e ushtrimeve të phishing dhe testeve të inxhinierisë sociale ndihmon stafin të qëndrojë vigjilent dhe të njohë këto modele mashtruese para se të jetë tepër vonë.
Nëse dyshoni se keni qenë viktimë e një sulmi të tillë, veprimi më i mençur është ta shkëputni menjëherë kompjuterin nga interneti dhe të kontaktoni një ekspert të sigurisë kibernetike. Për të parandaluar vjedhjen e të dhënave, këshillohet të ndryshoni të gjitha fjalëkalimet tuaja nga një pajisje që e dini se është e pastër. Lufta kundër ClickFix dhe varianteve të tij është një betejë e vazhdueshme, kështu që të qëndroni të informuar dhe të kujdesshëm ndaj zgjidhjeve magjike që shfaqen në dritaret pop-up është e vetmja mënyrë për t'i mbajtur të dhënat tuaja të sigurta.
