Az új ClickFix-átverések: videók, visszaszámláló és profi manipuláció

Az új ClickFix-átverések: videók, visszaszámláló és profi manipuláció
A ClickFix nevű rosszindulatú program támadásai új szintre léptek: már videós útmutatóval, visszaszámlálóval, valamint automatikus operációsrendszer-felismeréssel is trükköznek, így nagyobb eséllyel veszik rá a felhasználókat, hogy saját kezűleg elindítsák a fertőzést. A folyamat egy hamis Cloudflare CAPTCHA-oldal mögé rejtve indul, amely érzékeli, hogy Windowst, macOS-t vagy Linuxot használsz, és ehhez igazítva mutatja a parancsokat, illetve a csaló oktatóvideót.

Tökéletesített manipuláció

A támadók nem elégszenek meg szimpla szöveges utasításokkal, hanem beépített videóval magyarázzák el, mit kell csinálni. Egy perces visszaszámláló sürgeti az áldozatot, miközben a képernyőn statisztika is megjelenik arról, hány embert ellenőrzött állítólag az utóbbi egy órában a rendszer, ezzel a legitim Cloudflare-ellenőrzés látszatát keltve. Egy JavaScript automatikusan a vágólapra másolja a parancsokat, minimalizálva a felhasználói hibákat.

Kifinomult terjesztés és új veszélyek

A ClickFix-kampányokat főleg rosszindulatú Google Keresés-hirdetésekkel és feltört WordPress-oldalakkal terjesztik: régi bővítmények sérülékenységeit kihasználva veszik célba a gyanútlanokat. Az oldalra SEO-trükkökkel sokakat becsábítanak. Az operációs rendszeredhez igazodva a támadók többféle káros kódot is bevetnek – Windows alatt MSHTA-futtatót, PowerShell-scripteket, illetve más natív binárisokat.

Hogyan védheted meg magad?

A kutatók szerint a jövőben az ilyen támadások akár teljesen böngészőn belül is végbemehetnek, megkerülve a legtöbb vállalati védelmet. Alapszabály: semmilyen másolt parancsot ne futtass terminálban, semmilyen online „ellenőrzés” kedvéért – csak akkor futtasd, ha pontosan tudod, mit csinál.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

csütörtök 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 16:52

Az antarktiszi jég összeomlása veszélyes lavinát indíthat el

❄ Az Antarktisz keleti részén a jégtáblák mintegy 9 ezer évvel ezelőtti nagymértékű visszahúzódását egy önmagát erősítő visszacsatolás okozta: a meleg mélytengeri áramlatok hirtelen betörése elindította a parti jégpolcok összeomlását, ami felgyorsította a szárazföldi jég olvadását...

MA 16:41

Az amerikai Kongresszus költségvetési hivatalát hekkertámadás érte

Az Egyesült Államok Kongresszusi Költségvetési Hivatala (CBO) elismerte, hogy kibertámadás érte, miután egy feltételezett külföldi hekker feltörte a hálózatát...

MA 16:31

Új támadáshullám bénítja meg a Cisco tűzfalakat

⚠ Az elmúlt fél évben a Cisco tűzfalak ismét célkeresztbe kerültek: egy új támadási módszer tömegesen támadja a még nem frissített hálózati eszközöket...

MA 16:21

Az önvezető Tesla Cybercab jövő tavasszal indulhat

🚗 A Tesla 2025 áprilisában megkezdi a teljesen önvezető Cybercab gyártását austini gyárában – jelentette be Elon Musk a vállalat közgyűlésén...

MA 16:11

Az ideális műanyag felületre így tapadnak a sejtek

A laboratóriumi sejttenyésztés sikeressége jelentős részben azon múlik, mennyire tapadnak meg a sejtek a műanyag felszíneken, például a jól ismert Petri-csészéken...

MA 16:02

Az év legpusztítóbb vihara tarolja le Vietnámot és a Fülöp-szigeteket

Kalmaegi tájfun (Typhoon Kalmaegi) mindent elsodró erejével vonult végig Vietnámon és a Fülöp-szigeteken, hatalmas pusztítást hagyva maga után...

MA 15:51

Az élelmiszerszínezékek titkos veszélye: mit esznek a gyerekeink?

Az Egyesült Államokban csaknem minden ötödik csomagolt élelmiszer és ital tartalmaz szintetikus színezéket – derül ki egy friss kutatásból, amely közel 40 ezer bolti terméket vizsgált...

MA 15:41

Az ókori Róma úthálózata kétszer akkora volt, mint hittük

Egy nemzetközi kutatócsoport nemrégiben új digitális térképet készített az ókori Római Birodalom úthálózatáról, amely több mint 100 000 kilométerrel növelte a korábban ismert hálózat hosszát...

MA 15:31

Az MI-nek emberbarátnak kell lennie, különben baj lesz

A Microsoft is beszállt a szuperintelligens mesterségesintelligencia-fejlesztési versenybe, de az MI-vezér Mustafa Suleyman egészen más elképzelést képvisel, mint a techipar legtöbb vezetője...

MA 15:22

Az MI-ügynökök önállósága továbbra is aggasztó

Az MI-ügynökök, vagyis a mesterséges intelligenciával működő szoftveres segítők a technológiai világ új korszakának hírnökei lehetnének – valójában azonban több problémát hoznak, mint amennyit megoldanak...

MA 15:11

Az őskori csendes-óceáni halászat rejtelmei kollagénnyomokkal tárulnak fel

A csendes-óceáni szigetlakók már a kőkor végén is rendkívül ügyes halászok voltak...

MA 15:01

Az Enterprise–D végre megérkezik: Star Trek Lego a polcokon

🚀 A Star Trek-rajongók végre örülhetnek: a Lego bejelentette az Enterprise–D makettet, amely a Star Trek: Az új nemzedék (Star Trek: The Next Generation) sorozatból ismert, és 3600 darabból áll...

MA 14:51

Az Amazon elszórja az őrült akciókat: 16 colos gamer laptop 71% kedvezménnyel

🎁 Ha eddig halogattad a gamer laptop vásárlását, most érdemes lecsapni az Amazon Black Friday előtti akciójára...

MA 14:42

Képgenerálás mesterséges intelligenciával, ennél egyszerűbb nem is lehetne

Az MI által generált képek létrehozása már közvetlenül elérhető a ChatGPT-ben, ráadásul most ingyen is használható, csak egy OpenAI-fiók szükséges hozzá...

MA 14:31

Operation Cloudburst, a hollandok harca a vízbombákkal

Néhány napja Chinook helikopterek szelik át a holland vidéket, miközben hatalmas homokzsákokat dobnak a csatornákba...

MA 14:11

Az új Kuxiu K1 Ultra power bank: gyorsabb, menőbb, narancssárgább

⚡ A Kuxiu legújabb K1 Ultra power bankja nemcsak több eszköz egyidejű töltésére képes, hanem gyorsabb is: akár 25 W-os vezeték nélküli töltést tud...

MA 14:00

Az elektromos Ford F-150 a kukában végezheti?

A Ford komolyan fontolgatja, hogy leállítja az F-150 Villám (Lightning) elektromos pickup gyártását...