0
(0)

Nu este de mult timp de când atacurile ClickFix păreau ceva exotic, dar acum această tehnică a devenit comună, datorită simplității și eficacității sale în infectarea utilizatorilor de PC-uri și Mac-uri deopotrivă. Tot ce este necesar este un site web compromis – o sarcină destul de simplă – un overlay fals de CAPTCHA și includerea unei singure comenzi în terminal. Mulți vizitatori sunt păcăliți să copieze și să ruleze comanda, astfel încât aproape fiecare creator de malware a adoptat această tehnică. Chiar și grupurile de hacking susținute de Kremlin s-au alăturat.

Kevin Beaumont, un cercetător independent, a observat joi că „Reddit devine postare după postare de oameni care își infectează computerul prin ClickFix”. „Site-uri legitime de pretutindeni sunt hackuite pentru a servi prompturile false de captcha.”

Utilizatorii mai experimentați ai internetului, dintre care un număr semnificativ citesc acest site, sunt rapizi în a respinge atacul. Ei tind să învinuiască persoanele care cad pradă acestor escrocherii și se miră de naivitatea și lipsa de atenție a acestora. Realitatea este că, pentru utilizatorii ocazionali, folosirea computerelor și a internetului a devenit atât de dificilă – gândiți-vă la interstițialele imposibil de închis, la CAPTCHA-uri cu o serie nesfârșită de imagini de analizat și la interfețele care se schimbă constant și care ascund funcțiile pe care le caută – încât aceștia au devenit desensibilizați la instrucțiunile care par ridicole și greoaie.

Atacatorii ClickFix profită de această oboseală. De obicei, atacurile încep cu o simplă imagine CAPTCHA, adesea deghizată ca una de la Cloudflare. După ce interacționează cu caseta, utilizatorul vede o linie de text, adesea obscurată într-un mod care să mascheze orice comenzi rău intenționate. Apoi, utilizatorului i se cere să copieze textul și să-l lipească în fereastra Run de Windows, PowerShell sau terminalul macOS și să apese Enter.

Instrucțiunile provin de pe site-uri pe care oamenii le folosesc de ani de zile. Direcțiile nu par mai suspecte decât lucrurile pe care au fost obligați să le facă timp de un deceniu. De ce ar avea cineva, fără o înțelegere solidă a securității computerelor, vreun motiv să ezite?

Pentru cei din spatele atacurilor, ClickFix le-a simplificat acum munca considerabil. Înainte de ClickFix, ar fi fost necesar să instaleze malware-ul (urmărit sub numele de Lorem Ipsum, a spus recent firma de securitate BlueVoyant) folosind o infrastructură intensivă de resurse, inclusiv portale de descărcare manipulate SEO și certificate de semnătură de încredere Microsoft.

Situația pentru utilizatorii de macOS nu este deloc mai bună. Oricine navighează pe un site web compromis poate deveni o victimă a acestui tip de atac.

Aceste incidente subliniază importanța unei conștientizări crescute și a educației în domeniul securității cibernetice. Este esențial să învățăm să recunoaștem semnele unui atac și să ne protejăm informațiile personale în această eră digitală în continuă schimbare.

Sursa: Ars Tehnica Technology

Formular 230 Asociatia Science&Technology

Cât de util a fost acest articol pentru tine?

Dă click pe o steluță să votezi!

Medie 0 / 5. Câte voturi s-au strâns din 1 ianuarie 2024: 0

Nu sunt voturi până acum! Fii primul care își spune părerea.

Întrucât ai considerat acest articol folositor ...

Urmărește-ne pe Social Media!

Ne pare rău că acest articol nu a fost util pentru tine!

Ajută-ne să ne îmbunătățim!

Ne poți spune cum ne putem îmbunătăți?

Atacurile ClickFix se răspândesc pe PC-uri și Mac-uri

Revista “Ştiinţă şi Tehnică“, cea mai cunoscută şi longevivă publicaţie de popularizare a ştiintelor din România

Leave a Reply

Your email address will not be published. Required fields are marked *

  • Rating