Már megint egy trükk, amihez nem kell Donald Trump szintű önbizalom: Az új FileFix trükk – így csapják be a Windows felhasználókat

Már megint egy trükk, amihez nem kell Donald Trump szintű önbizalom: Az új FileFix trükk – így csapják be a Windows felhasználókat
Egy kibervédelmi kutató bemutatta a FileFix nevű támadást, ami a népszerű ClickFix módszer továbbfejlesztése: ezzel a támadók rávehetik a felhasználókat, hogy kártevőt indítsanak el a Windows Fájlkezelő címsorán keresztül, mindössze néhány kattintással. Ez a fajta támadás főként vállalati alkalmazottakat céloz, akiket egyszerű társadalmi manipulációval könnyen csapdába lehet ejteni.

Klasszikus átverés új köntösben

A ClickFix támadások eddig a böngészőben jelentek meg: a felhasználókat egy weboldal hamis gombjára kattintva arra veszik rá, hogy egy parancsot másoljanak a Windows vágólapjára, majd azt illesszék be a PowerShellhez vagy a parancssorhoz, többnyire a Win+R billentyűkkel. Ezeket gyakran hamis CAPTCHA-val vagy hibaüzenetekkel álcázzák, amelyek nélkül a weboldal használhatatlan lenne.

A FileFix esetében azonban a trükk abban rejlik, hogy a felhasználók már nem a parancssorba, hanem a jól ismert Fájlkezelő címsorába illesztik be a parancsot. Mivel a Fájlkezelő képes operációs rendszer parancsokat is végrehajtani, a támadók kihasználják a böngésző fájlfeltöltő funkcióját is. Egy valódinak tűnő üzenet tájékoztatja a felhasználót, hogy egy fájlt osztottak meg vele, és a Fájlkezelőbe kell illesztenie az elérési utat – a valóságban azonban a vágólapon már egy veszélyes PowerShell-parancs található.

Mesteri rejtőzködés és kivitelezés

A csalás még meggyőzőbb, ha a támadó egy hamis fájlútvonalat jelenít meg a PowerShell megjegyzésében, így első pillantásra ártalmatlannak tűnik a bemásolt szöveg a Fájlkezelőben. Valójában a rosszindulatú kód fut le, amint a felhasználó entert nyom. Egy videón az is látható, hogyan rejti el teljesen a támadó a veszélyes parancsot.

A módszer kidolgozója, mr.d0x, gondoskodott arról, hogy a FileFix ne engedje meg a véletlenszerű fájlfeltöltést – ehhez feltöltés kiválasztásakor a böngésző azonnal törli a kiválasztott fájlt, ha a felhasználó nem követi pontosan az instrukciókat.

Veszélyes egyszerűség, gyors elterjedés

A mesterséges intelligencia által generált FileFix és ClickFix támadások gyorsan elterjedtek a kiberbűnözők körében. Észak-koreai hackercsoportok már PDF-ekkel irányítják áldozataikat hamis regisztrációs oldalakra, majd PowerShell kód bemásolására utasítják őket. A Microsoft is leírt olyan esetet, amikor vendéglátóipari dolgozók rendszerét fertőzték meg adatszivárogtató vagy távoli vezérlésű trójaival, ugyanezzel a módszerrel.

A bűnözők mindig keresik az új lehetőségeket: a FileFix még ismertebbé teszi a támadást, hiszen a Windows Fájlkezelő felülete sokkal barátságosabbnak tűnik, így többen esnek csapdába. Az ötlet egyszerűsége miatt a módszer várhatóan gyorsan elterjed a rosszindulatú szereplők között.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:15

A YouTube leszedte a mesterséges intelligencia gyártotta Disney-videókat

Az elmúlt napokban a Google gyorsan eltávolított több tucat, MI által generált Disney-videót a YouTube-ról, miután a Disney jogi lépésekkel fenyegette...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 12/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:08

Az MI csúnyán mellélőtt a Bondi Beach-i lövöldözésnél

Az Elon Musk-féle xAI által fejlesztett és az X-en népszerűvé vált Grok chatbot súlyos tévedéseket terjesztett a Bondi Beach-i lövöldözésről...

MA 06:58

Az OpenAI végnapjai? Tüzes jóslatok 2026-ra

Egyre izgalmasabb év elé néz a technológia világa. Felmerül a kérdés: mi lesz, ha a következő generációs Siri nemcsak okosabb, hanem kifejezetten szexi lesz?..

MA 06:50

A világegyetem pulzusa: így dobban egy neutroncsillag

Egy tudóscsoport feltárta az NGC 7793 P13 (P13) nevű neutroncsillag hosszan tartó, drámai röntgensugárzás-ingadozásait...

MA 06:43

Az első hitelkártya, amellyel megérte lakáshitelt fizetni, most lehúzza a rolót

Mesa, a fintech startup hivatalosan leállította a Homeowners Card (Otthontulajdonosi kártya) programját, amellyel a kártyabirtokosok pontokat gyűjthettek pusztán a lakáshitelük törlesztéséért is...

MA 06:30

Az ezüst új rekordot dönt: az MI-központok fűtik az árakat

Az ezüst ára minden eddigi rekordot megdöntött ebben a hónapban, meghaladva a 60 dollárt (kb...

MA 06:21

Az iRobot csődöt jelentett, veszélyben a Roomba jövője

Az iRobot, a világszerte népszerű Roomba robotporszívó gyártója 35 év után csődeljárást kezdeményezett...

MA 06:16

Az adattárolás örökkévalósága: 14 milliárd év üvegbe zárva

💰 A digitális világ hatalmas adattömegeit eddig különböző, gyorsan elavuló eszközökön őriztük, most azonban olyan áttörést sikerült elérni, ami forradalmasíthatja az adattárolás jövőjét...

MA 06:06

Történelmi események a mai napon (December 15.)

Ezen a napon háborúk fordulópontjai, mérföldkövek az űrkutatásban és államformáló döntések alakították a világot...

MA 06:04

Az új Ring Outdoor Cam Pro 4K-t kínál, csillagászati áron

A Ring neve mára összeforrt az otthoni videókapucsengőkkel, de a vállalat nemcsak ezekre épít...

vasárnap 20:50

A szuperviharok mikroműanyag-záport zúdítanak a szárazföldre

🌧 Érdemes megvizsgálni, hogy a trópusi viharok, például a tájfunok, hurrikánok és ciklonok nem csupán az emberiség egyik legpusztítóbb időjárási jelenségei, hanem rendkívül hatékony szállítói is lehetnek egy másik, alábecsült veszélyforrásnak: a mikroműanyagoknak...

vasárnap 20:34

Az új Rivian-terv: fordulópont vagy Tesla-verés?

Rivian, a Tesla egyik legnagyobb kihívója az elektromos autók piacán, új stratégiával igyekszik szintet lépni és megerősíteni pozícióját a megváltozott politikai környezetben...

vasárnap 20:18

A római önjavító beton titka: új csodák Pompejiből

🧱 Senki sem várta volna, hogy egy kétezer éves építkezési helyszín Pompeii-ben teljesen átírja mindazt, amit eddig a római beton előállításáról tudtunk...

vasárnap 20:02

Az Indus-völgyi civilizációt évtizedes aszályok döntötték romba

💧 Az Indus-völgyi civilizáció, az egyik legkorábbi városi társadalom, fokozatos eltűnését évszázadokon át tartó aszályok okozták...

vasárnap 19:50

A véres Csendes éj visszatér: Mikulás lemészárolja a nácikat

🥳 1984-ben a Csendes éj, halálos éj (Silent Night, Deadly Night) című karácsonyi slasher-film jóval nagyobb botrányt kavart, mint amekkora sikert aratott...

vasárnap 19:34

A bélrendszer titkos fegyvere az elhízás és a cukorbetegség ellen

A Harvard Egyetem kutatócsoportja merőben új összefüggéseket talált az elhízás és a 2-es típusú cukorbetegség kialakulásával kapcsolatban: a bélbaktériumok által termelt anyagcsere-termékek alapjaiban befolyásolják, hogy a test hogyan kezeli az energiát...

vasárnap 19:17

A ServiceNow történetének legnagyobb fogása lehet az Armis

💰 A ServiceNow szoftvercég 2 500 milliárd forintos (7 milliárd dolláros) ügyletben tárgyal az Armis nevű kiberbiztonsági startup felvásárlásáról...

vasárnap 19:02

A Végítélet-gleccser megremeg: közeleg a jégapokalipszis?

Antarktisz délnyugati peremén, a Thwaites-gleccser, más néven a Végítélet-gleccser, környezetében eddig soha nem látott mértékben jelentkeznek jégből eredő földrengések...