Már megint egy trükk, amihez nem kell Donald Trump szintű önbizalom: Az új FileFix trükk – így csapják be a Windows felhasználókat

Már megint egy trükk, amihez nem kell Donald Trump szintű önbizalom: Az új FileFix trükk – így csapják be a Windows felhasználókat
Egy kibervédelmi kutató bemutatta a FileFix nevű támadást, ami a népszerű ClickFix módszer továbbfejlesztése: ezzel a támadók rávehetik a felhasználókat, hogy kártevőt indítsanak el a Windows Fájlkezelő címsorán keresztül, mindössze néhány kattintással. Ez a fajta támadás főként vállalati alkalmazottakat céloz, akiket egyszerű társadalmi manipulációval könnyen csapdába lehet ejteni.

Klasszikus átverés új köntösben

A ClickFix támadások eddig a böngészőben jelentek meg: a felhasználókat egy weboldal hamis gombjára kattintva arra veszik rá, hogy egy parancsot másoljanak a Windows vágólapjára, majd azt illesszék be a PowerShellhez vagy a parancssorhoz, többnyire a Win+R billentyűkkel. Ezeket gyakran hamis CAPTCHA-val vagy hibaüzenetekkel álcázzák, amelyek nélkül a weboldal használhatatlan lenne.

A FileFix esetében azonban a trükk abban rejlik, hogy a felhasználók már nem a parancssorba, hanem a jól ismert Fájlkezelő címsorába illesztik be a parancsot. Mivel a Fájlkezelő képes operációs rendszer parancsokat is végrehajtani, a támadók kihasználják a böngésző fájlfeltöltő funkcióját is. Egy valódinak tűnő üzenet tájékoztatja a felhasználót, hogy egy fájlt osztottak meg vele, és a Fájlkezelőbe kell illesztenie az elérési utat – a valóságban azonban a vágólapon már egy veszélyes PowerShell-parancs található.

Mesteri rejtőzködés és kivitelezés

A csalás még meggyőzőbb, ha a támadó egy hamis fájlútvonalat jelenít meg a PowerShell megjegyzésében, így első pillantásra ártalmatlannak tűnik a bemásolt szöveg a Fájlkezelőben. Valójában a rosszindulatú kód fut le, amint a felhasználó entert nyom. Egy videón az is látható, hogyan rejti el teljesen a támadó a veszélyes parancsot.

A módszer kidolgozója, mr.d0x, gondoskodott arról, hogy a FileFix ne engedje meg a véletlenszerű fájlfeltöltést – ehhez feltöltés kiválasztásakor a böngésző azonnal törli a kiválasztott fájlt, ha a felhasználó nem követi pontosan az instrukciókat.

Veszélyes egyszerűség, gyors elterjedés

A mesterséges intelligencia által generált FileFix és ClickFix támadások gyorsan elterjedtek a kiberbűnözők körében. Észak-koreai hackercsoportok már PDF-ekkel irányítják áldozataikat hamis regisztrációs oldalakra, majd PowerShell kód bemásolására utasítják őket. A Microsoft is leírt olyan esetet, amikor vendéglátóipari dolgozók rendszerét fertőzték meg adatszivárogtató vagy távoli vezérlésű trójaival, ugyanezzel a módszerrel.

A bűnözők mindig keresik az új lehetőségeket: a FileFix még ismertebbé teszi a támadást, hiszen a Windows Fájlkezelő felülete sokkal barátságosabbnak tűnik, így többen esnek csapdába. Az ötlet egyszerűsége miatt a módszer várhatóan gyorsan elterjed a rosszindulatú szereplők között.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

A Cisco tűzfalnyi bajban: kritikus sérülékenységre figyelmeztet

MA 16:01

A Cisco tűzfalnyi bajban: kritikus sérülékenységre figyelmeztet

⚠ A Cisco komoly, legmagasabb súlyosságú sebezhetőséget azonosított a Secure Firewall Management Center (FMC) szoftverük RADIUS alrendszerében, amely számos nagyvállalatnál és az állami szférában is elterjedt a hálózati eszközök...

Az Everest szemetét is elintézik a drónok

MA 15:51

Az Everest szemetét is elintézik a drónok

Idén tavasszal egy nepáli, mesterséges intelligencia-technológiával dolgozó csapat is érkezett hegymászókkal az Everest alaptáborába: két erős, DJI FC 30 típusú drónnal takarították a világ legmagasabb szemétlerakójává vált hegyet....

Az Apple újabb titoklopási botrányba keveredett: most az Oppo a főszereplő

MA 15:26

Az Apple újabb titoklopási botrányba keveredett: most az Oppo a főszereplő

Egy volt Apple-alkalmazott, Chen Shi, aki 2020 januárjától 2025 júniusáig dolgozott a cég Apple Watch csapatában szenzorrendszer-építészként, azzal gyanúsítható, hogy üzleti titkokat lopott el és adott tovább az...

Egy egyszerű módszer, amivel később lesz szükség térdprotézisre

MA 15:02

Egy egyszerű módszer, amivel később lesz szükség térdprotézisre

Külön figyelmet érdemel, hogy egy friss kutatás szerint már egy apró változtatás a járásunkban jelentősen csökkentheti a térdízületi porckopás okozta fájdalmat, ráadásul gyógyszerek mellékhatásai nélkül. Egyszerűen a talpunk...

Az MI-nek semmi keresnivalója a naplóírásban

MA 14:26

Az MI-nek semmi keresnivalója a naplóírásban

📝 A naplóírás varázsa éppen abban rejlik, hogy a fehér lap előtt ülve őszintén találkozol önmagaddal. A digitális naplóalkalmazások fejlődésével azonban egyre több MI-alapú megoldás próbálja megkönnyíteni ezt a...

Meglepően stabil marad az agy testtérképe amputáció után is

MA 14:01

Meglepően stabil marad az agy testtérképe amputáció után is

💪 Nem hagyható figyelmen kívül, hogy új kutatások szerint az agy testtérképe, amely a tapintás és más érzékelések feldolgozásáért felelős elsődleges szomatoszenzoros kéregben található, jóval stabilabb, mint eddig gondoltuk....

Az űrrakéta, amit a SpaceX sem képes megépíteni

MA 13:53

Az űrrakéta, amit a SpaceX sem képes megépíteni

A SpaceX texasi Starbase gyára elképesztő méreteivel és fejlett technológiájával minden eddigi rakétaépítő üzem fölé magasodik. A cél: évente 365 Starship űrhajót gyártani, amivel a vállalat gyakorlatilag naponta...

Tényleg az adatainkra vadászik a mesterséges intelligencia, vagy csak unatkozik?

MA 13:27

Tényleg az adatainkra vadászik a mesterséges intelligencia, vagy csak unatkozik?

🕵 A kvantumszámítógépek fejlődése korszakváltást hoz az adatbiztonságban, amely ellen a jelenlegi titkosítási technológiák egyre kevésbé nyújtanak védelmet. Nem hagyható figyelmen kívül, hogy az új eszközök elképesztő számítási képességeikkel...

A kicsi méhek agya segíthet okosabbá tenni a mesterséges intelligenciát

MA 13:01

A kicsi méhek agya segíthet okosabbá tenni a mesterséges intelligenciát

A kutatók egy digitális méhagy-modell segítségével olyan felfedezést tettek, amely átírhatja, ahogyan a jövő mesterséges intelligenciáját (MI) fejlesztjük. Kiderült, hogy a méhek repülés közbeni mozdulatai nemcsak a látott...