Az új FileFix trükk, amivel a vírusirtók sem bírnak

Az új FileFix trükk, amivel a vírusirtók sem bírnak
Álcázott támadás: veszély a Fortinet Compliance Checker mögött A kiberbűnözők egyre kifinomultabb módszerekkel dolgoznak: megjelent egy új FileFix-támadás, amely a gyorsítótár-csempészet (cache smuggling) technikáját használja, hogy rejtett ZIP-archívumot juttasson a célpont gépére – mindezt úgy, hogy a legmodernebb vírusirtók sem veszik észre. A trükk egy hamis „Fortinet VPN Compliance Checker” ablakot használ, amely meggyőzően utánoz egy valódi vállalati biztonsági szoftvert.

Az átverés menete: rejtett parancs a vágólapon

A támadás során egy weboldal arra kéri a felhasználót, hogy másoljon be egy – első pillantásra ártalmatlan – hálózati útvonalat a Windows Fájlkezelő címsorába. Ez az útvonal azonban megtévesztő: valójában 139 szóközzel van kitöltve, így egy PowerShell-parancs rejtve marad a végén. Míg a felhasználó csak a szimpla útvonalat látja, az Enter lenyomása után a rejtett PowerShell-kód is lefut, fej nélküli üzemmódban, vagyis semmi sem utal arra, hogy bármi történne.

Gyorsítótár-csempészet: ZIP-archívum a böngészőből

A PowerShell-szkript először létrehozza a FortiClient compliance mappáját, majd a Chrome böngésző gyorsítótárából átmásol egy állítólagos képfájlt. Fontos megjegyezni, hogy ebben a képben valójában egy ZIP-archívum található. A szkript ezt kicsomagolja, majd elindítja a FortiClientComplianceChecker.exe-t, ami elindítja a káros folyamatokat.

A csalás kulcsa: a weboldal JavaScript segítségével egy hamis képet tölt le a felhasználó böngészőjébe, amit a rendszer képfájlként cache-el. Mire a PowerShell-parancs lefut, a ZIP-archívum már ott rejtőzik a gépen – és sehol nincs klasszikus letöltés, amit egy biztonsági szoftver elcsíphetne.

Így kerüli el a biztonsági szoftvereket

A módszer sikeressége abban rejlik, hogy sem a weboldal, sem a PowerShell-szkript nem tölt le közvetlenül fájlokat. A böngésző gyorsítótárába rejtett „kép” révén a ZIP-archívum a védelmi rendszerek figyelme elől rejtve marad. Mindezt figyelembe véve a hagyományos víruskeresők, amelyek a letöltéseket vagy a gyanús PowerShell-forgalmat figyelik, teljesen védtelenek az ilyen támadásokkal szemben.


Automatizált átverő oldalak: a ClickFix Generator

Érdemes megemlíteni a ClickFix Generator nevű új eszközt, amely lehetővé teszi a támadók számára, hogy gombnyomásra készítsenek álcázott ellenőrző oldalakat. Ezek szinte mindig hamis Cloudflare CAPTCHA-t jelenítenek meg, és arra veszik rá a felhasználót, hogy parancsot futtasson a Windows vagy Mac felületén. Az ismert támadások célja kémprogramok – például SzarvasTolvaj (DeerStealer) és Odüsszeia (Odyssey) – telepítése volt, de ismeretlen káros szoftvereket is alkalmaztak.

Tudatosság: az első számú védelem

Nem lehet elégszer hangsúlyozni: a legfontosabb biztonsági intézkedés, hogy soha ne másolj be ismeretlen parancsot vagy szöveget sem a Futtatás, sem a Parancssor, sem a Terminál mezőbe weboldalakon található szövegből – még akkor sem, ha hivatalos szolgáltatóra hivatkoznak.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy emberek könnyen bedőlnek az ilyen trükköknek?
  • Szerinted mennyire felelősségünk ellenőrizni, hogy mit másolunk be egy programba?
  • Te mit tettél volna, ha arra kérnek, futtass egy ismeretlen parancsot?



Legfrissebb posztok

A londoni bölcsődelánc elleni MI-zsarolás sokkolta a szülőket
MA 11:59

A londoni bölcsődelánc elleni MI-zsarolás sokkolta a szülőket

Két 17 éves fiatalt vett őrizetbe a londoni rendőrség, miután a Radiant Group nevű bűnbanda feltörte egy jelentős bölcsődelánc, a Kido rendszerét, és több mint 1 000 gyermek személyes adatait, valamint fényképeit szivárogtatta ki a sötét weben (dark web)...

5,5 millió Discord-felhasználó adatainak kiszivárogtatásával zsarolnak hackerek
MA 11:30

5,5 millió Discord-felhasználó adatainak kiszivárogtatásával zsarolnak hackerek

Állítólag tíz- és százezrek adatait kompromittálták hackerek, akik azt állítják, hogy összesen 5,5 millió emberhez tartozó információkhoz jutottak hozzá – köztük kormányzati igazolványok fotóihoz és részleges fizetési adatokhoz...

Az MI szerint a nők sosem öregszenek, csak dolgoznak
MA 11:01

Az MI szerint a nők sosem öregszenek, csak dolgoznak

A Kaliforniai Egyetem, Berkeley új kutatása szerint a nők a világhálón és MI által generált tartalmakban rendszeresen fiatalabbnak tűnnek, mint a férfiak...

Az éves COVID-oltás akkor is véd, ha már átestél a fertőzésen
MA 10:55

Az éves COVID-oltás akkor is véd, ha már átestél a fertőzésen

💉 Egy friss, közel 300 ezres amerikai vizsgálat igazolta, hogy az évente frissített COVID-oltás jelentősen csökkenti a súlyos megbetegedés és a halálozás kockázatát, életkortól és korábbi immunitástól függetlenül...

MA 10:45

Az Amazon új gyógyszerautomatái forradalmasítják a patikázást

Az Amazon hamarosan Los Angelesben vezeti be vadonatúj gyógyszerkiadó automatáit, amelyek lehetővé teszik, hogy a betegek helyben, várakozás és házhozszállítás nélkül vehessék át általános gyógyszereiket, például antibiotikumokat vagy inhalátorokat...

Google Workspace, ezek a sebezhetőségek fenyegetik igazán a céged biztonságát
MA 10:38

Google Workspace, ezek a sebezhetőségek fenyegetik igazán a céged biztonságát

Lényeges szempont, hogy ma már a munka digitális tere nem egyetlen alkalmazásban zajlik, hanem egy összetett hálóban: e-mailek, fájlok, chat-ablakok, amelyeket különböző integrációk kötnek össze...

Őszi leárazás, ezek a legjobb kütyük 37 ezer alatt
MA 10:31

Őszi leárazás, ezek a legjobb kütyük 37 ezer alatt

🍁 A technológiai akciós őrület közepette könnyű elveszni a hatalmas leárazások forgatagában...

A tudósok szerint hét érzékszervvel működnénk a legjobban
MA 10:19

A tudósok szerint hét érzékszervvel működnénk a legjobban

A Skoltech kutatói egy matematikai memóriamodellt dolgoztak ki, amely meglepő eredményre vezetett: a memóriakapacitás – vagyis az eltárolható különböző fogalmak száma – akkor a legnagyobb, ha hét érzékszerv szolgáltatja az információkat, nem pedig öt...

Terhesség alatt is bűnbak az antidepresszáns, veszélyes ez a hozzáállás
MA 10:11

Terhesség alatt is bűnbak az antidepresszáns, veszélyes ez a hozzáállás

Az Egyesült Államok egészségügyi hivatalai az utóbbi időben számos, hosszú ideje biztonságosnak tartott gyógyszerrel, így az antidepresszánsokkal kapcsolatban is aggodalmakat fogalmaztak meg, ezzel bizonytalanságot keltve a terhes nők körében...