Már megint egy trükk, amihez nem kell Donald Trump szintű önbizalom: Az új FileFix trükk – így csapják be a Windows felhasználókat
Egy kibervédelmi kutató bemutatta a FileFix nevű támadást, ami a népszerű ClickFix módszer továbbfejlesztése: ezzel a támadók rávehetik a felhasználókat, hogy kártevőt indítsanak el a Windows Fájlkezelő címsorán keresztül, mindössze néhány kattintással. Ez a fajta támadás főként vállalati alkalmazottakat céloz, akiket egyszerű társadalmi manipulációval könnyen csapdába lehet ejteni.
Klasszikus átverés új köntösben
A ClickFix támadások eddig a böngészőben jelentek meg: a felhasználókat egy weboldal hamis gombjára kattintva arra veszik rá, hogy egy parancsot másoljanak a Windows vágólapjára, majd azt illesszék be a PowerShellhez vagy a parancssorhoz, többnyire a Win+R billentyűkkel. Ezeket gyakran hamis CAPTCHA-val vagy hibaüzenetekkel álcázzák, amelyek nélkül a weboldal használhatatlan lenne.
A FileFix esetében azonban a trükk abban rejlik, hogy a felhasználók már nem a parancssorba, hanem a jól ismert Fájlkezelő címsorába illesztik be a parancsot. Mivel a Fájlkezelő képes operációs rendszer parancsokat is végrehajtani, a támadók kihasználják a böngésző fájlfeltöltő funkcióját is. Egy valódinak tűnő üzenet tájékoztatja a felhasználót, hogy egy fájlt osztottak meg vele, és a Fájlkezelőbe kell illesztenie az elérési utat – a valóságban azonban a vágólapon már egy veszélyes PowerShell-parancs található.
Mesteri rejtőzködés és kivitelezés
A csalás még meggyőzőbb, ha a támadó egy hamis fájlútvonalat jelenít meg a PowerShell megjegyzésében, így első pillantásra ártalmatlannak tűnik a bemásolt szöveg a Fájlkezelőben. Valójában a rosszindulatú kód fut le, amint a felhasználó entert nyom. Egy videón az is látható, hogyan rejti el teljesen a támadó a veszélyes parancsot.
A módszer kidolgozója, mr.d0x, gondoskodott arról, hogy a FileFix ne engedje meg a véletlenszerű fájlfeltöltést – ehhez feltöltés kiválasztásakor a böngésző azonnal törli a kiválasztott fájlt, ha a felhasználó nem követi pontosan az instrukciókat.
A mesterséges intelligencia által generált FileFix és ClickFix támadások gyorsan elterjedtek a kiberbűnözők körében. Észak-koreai hackercsoportok már PDF-ekkel irányítják áldozataikat hamis regisztrációs oldalakra, majd PowerShell kód bemásolására utasítják őket. A Microsoft is leírt olyan esetet, amikor vendéglátóipari dolgozók rendszerét fertőzték meg adatszivárogtató vagy távoli vezérlésű trójaival, ugyanezzel a módszerrel.
A bűnözők mindig keresik az új lehetőségeket: a FileFix még ismertebbé teszi a támadást, hiszen a Windows Fájlkezelő felülete sokkal barátságosabbnak tűnik, így többen esnek csapdába. Az ötlet egyszerűsége miatt a módszer várhatóan gyorsan elterjed a rosszindulatú szereplők között.
Érdemes megérteni, hogy a Photoshop már nemcsak a profik titkos fegyvere: az MI-eszközök jelentősen leegyszerűsítik a képszerkesztést, és olyan lehetőségeket nyitnak meg, amelyek eddig csak hosszadalmas kézi munkával voltak elérhetők...
🚀 Hatalmas dobás: a Google rekordösszegért, 11,8 billió forintért (32 milliárd dollárért) felvásárolta az izraeli Wiz nevű, villámgyorsan növekvő felhőbiztonsági vállalkozást...
🚗 Kissé ciki volt, de most helyrehozták: a Lucid Motors csütörtöktől végre kiad egy frissítést a Gravity SUV-hoz Észak-Amerikában, aminek köszönhetően már működik benne az Apple CarPlay és az Android Auto is...
🔥 Ó, édes Nagy-sziget (Big Island), te sosem spórolsz a drámával! Most épp a Kilauea vulkán eresztett el minden poklot: kilenc órán át nagyjából 4 millió köbméter (mintegy 16 millió köbyard) lávát lőtt ki, akár 400 méter magasra (1300 láb) – na tessék, ennyit arról, hogy csak földrengésekkel lehet villantani...
🚡 Aki mostanában repülni készül az Egyesült Államokban, annak komoly várakozási időkkel kell számolnia a reptereken, mert részlegesen leállt a kormányzati működés...
Tipikus eset, amikor két óriás összefog, hogy átrajzolják a városi közlekedés jövőjét: az Amazon tulajdonában álló Zoox és az Uber többéves megállapodást kötött, amelynek köszönhetően idén nyáron Las Vegasban, 2025-ben pedig Los Angelesben robotaxik lepik el az utakat...
🌊 Az Északi-tenger feneke alatt, 700 méter mélységben, Yorkshire partjaitól mintegy 130 km-re egy rejtett, három kilométer széles kráter található, amelynek eredete több mint húsz éve komoly tudományos vitákat váltott ki...
Egy lényeges szempont, hogy az emberek bizalmatlanokká válnak az MI-hangokkal szemben abban a pillanatban, amikor felismerik, hogy nem egy valódi ember beszél...
A nemzetközi űrverseny egyre izgalmasabbá válik, hiszen Kína és az Egyesült Államok versengve készülnek arra, hogy először embereket juttassanak vissza a Holdra...
Érdemes megvizsgálni, hogy egyre kifinomultabb módszerekkel támadják az okostelefonokat: most egy olyan androidos kártevő tűnt fel, amely Starlink-alkalmazásnak álcázza magát, miközben valójában a BeatBanker nevű csaló program rejtőzik mögötte...
Az Amazon bővíti egészségügyi MI-asszisztense, a Health AI elérhetőségét: mostantól nemcsak a One Medical alkalmazásban, hanem közvetlenül az Amazon weboldalán és alkalmazásában is hozzáférhető...
🚗 A Ford új lendületet ad a céges járműparkok irányításának: a Ford Pro AI névre hallgató, mesterséges intelligenciát használó szolgáltatás mostantól a Ford Pro telematikai szoftverébe épül be...
💉 Jellemző példa erre, hogy a világ egyik legveszélyesebb gyermekkori bélfertőzése ellen most először született hatékony védelem: a skandináv fejlesztésű ETVAX vakcina áttörő eredményeket mutat a halálos bélbaktérium, az enterotoxigén E...
📷 Az utóbbi években a Google minden termékébe minél több mesterséges intelligenciát (MI) igyekezett beépíteni, azonban a felhasználók nem mindig örülnek ennek...
🚀 Oké, szóval megérkezett a Chrome-ba épített Gemini chatbot Kanadába, Indiába és Új-Zélandra, ráadásul már több mint ötven nyelven lehet vele csevegni – köztük franciául, gujaratiul, hindiül, spanyolul és még sok más nyelven –, csakhogy a magyaroknak még várniuk kell egy kicsit...
💻 Dublin közvetlen közelében, Írország szívében indul el Európa első olyan adatközpontja, amely teljesen független, úgynevezett szigetüzemű mikrohálóra támaszkodik az energiaellátásban...
A bomló holttesteken nyüzsgő lárvák látványa nem túl gyomorkímélő, de a helyszínelők számára ezek az apró élőlények kulcsfontosságú bizonyítékok lehetnek...
Már tavaly novemberben is betelt a pohár: az Amazon nekiment a Perplexity nevű MI‑startupnak, és megtiltotta, hogy a Comet nevű MI‑böngészője engedély nélkül a felhasználók helyett vásároljon a webáruházukban...
🛠 A Microsoft kiadta a Windows 10 KB5078885 kumulatív biztonsági frissítést, amely számos fontos sebezhetőséget orvosol, köztük két aktívan kihasznált nulladik napi sérülékenységet, valamint egy olyan problémát, amely megakadályozta egyes eszközök leállítását vagy hibernálását...