Νέα γενιά κυβερνοεπιθέσεων γνωστή ως «ClickFix» εξαπλώνεται ταχύτατα, εκμεταλλευόμενη πλαστογραφημένες ειδοποιήσεις και παραπλανητικές διαφημίσεις σε δημοφιλείς πλατφόρμες, όπως έγινε πρόσφατα με παραβιασμένο λογαριασμό γνωστής υπηρεσίαςストリーμινγκ στο Reddit. Οι επιτιθέμενοι ξεγελούν τους χρήστες ώστε να εκτελέσουν μόνοι τους κακόβουλες εντολές στο σύστημά τους.
Η μέθοδος βασίζεται σε ψεύτικα μηνύματα επιβεβαίωσης τύπου CAPTCHA που προτρέπουν τους ανυποψίαστους πολίτες να αντιγράψουν και να επικολλήσουν κώδικα απευθείας στη Γραμμή Εντολών των Windows ή στο Terminal του Mac. Επειδή η ενέργεια φαίνεται να εκτελείται χειροκίνητα από τον ίδιο τον κάτοχο, τα περισσότερα παραδοσιακά antivirus αποτυγχάνουν να εντοπίσουν την απειλή, η οποία εγκαθιστά κρυφά λογισμικό υποκλοπής ευαίσθητων δεδομένων.
Ειδικοί σε θέματα ασφάλειας τονίζουν την ανάγκη αυξημένης επαγρύπνησης, προτείνοντας περιορισμό της πρόσβασης στις κονσόλες συστήματος όπου είναι εφικτό. Οι διαχειριστές πλατφορμών καλούνται να ενισχύσουν τα μέτρα προστασίας των διαφημιστικών λογαριασμών, καθώς τέτοιου είδους τεχνικές κοινωνικής μηχανικής καθίστανται ολοένα πιο εξελιγμένες και δυσδιάκριτες.
- Οι επιθέσεις ClickFix εξαπατούν τους χρήστες να χακάρουν οι ίδιοι τις συσκευές τους.
- Χρησιμοποιούνται ψεύτικα CAPTCHA και παραβιασμένες διαφημίσεις σε γνωστές πλατφόρμες.
- Η επικόλληση κώδικα στο Terminal ή στο Command Prompt εγκαθιστά κρυφά malware.
- Τα παραδοσιακά προγράμματα προστασίας συχνά δεν εντοπίζουν τη δραστηριότητα.
Πηγές:
