آیکون خبر

خبر کامل

حملات ClickFix؛ تهدید جدید و ویروسی برای کاربران ویندوز و مک

حملات ClickFix؛ تهدید جدید و ویروسی برای کاربران ویندوز و مک

حملات سایبری ClickFix که سیستم‌های عامل ویندوز و مک را هدف قرار می‌دهند، با سرعتی نگران‌کننده در حال تبدیل شدن به یک تهدید همه‌گیر هستند. این تکنیک جدید با بهره‌گیری از سادگی و سوءاستفاده از خستگی کاربران از مراحل پیچیده امنیتی، توانسته است بسیاری از کاربران عادی را به اجرای دستورات مخرب وادار کند.

سازوکار حمله ClickFix و فریب کاربران

در این نوع حملات، ابتدا وب‌سایت‌های معتبر مورد هک قرار می‌گیرند تا یک لایه پوششی جعلی، مشابه سیستم‌های تشخیص ربات (CAPTCHA) مانند کلودفلر، روی صفحه نمایش داده شود. پس از تعامل کاربر با این کادر، دستورالعمل‌هایی به او ارائه می‌شود که از وی می‌خواهد یک متن مشخص را کپی کرده و در محیط‌های PowerShell، Windows Run یا Terminal مک قرار دهد.

مهاجمان از این موضوع سوءاستفاده می‌کنند که کاربران به دلیل مواجهه مداوم با مراحل دشوار و خسته‌کننده امنیتی در اینترنت، نسبت به دستورالعمل‌های عجیب و سنگین حساسیت خود را از دست داده‌اند. این رفتار باعث می‌شود کاربر بدون شک به دستورات مخرب اعتماد کند.

تغییر استراتژی مهاجمان و حذف نیاز به گواهی دیجیتال

بر اساس تحلیل‌های امنیتی، گذار به روش ClickFix در اواخر می ۲۰۲۶، نیاز به زیرساخت‌های پیچیده برای نصب بدافزار را از بین برده است. پیش از این، مهاجمان ناچار بودند از پورتال‌های دانلود دستکاری شده و گواهی‌های دیجیتال معتبر مایکروسافت استفاده کنند، اما اکنون:

  • مشروعیت جعلی: کاربر به صورت داوطلبانه دستور مخرب را در ترمینال خود اجرا می‌کند.
  • گسترش دامنه هدف: برخلاف گذشته که هدف تنها کاربران نرم‌افزارهای خاص بودند، اکنون هر کسی که از یک وب‌سایت هک شده بازدید کند، در معرض خطر است.
  • استفاده از سرویس‌های عمومی: مهاجمان از اسناد گوگل شیت و حتی قراردادهای هوشمند مبتنی بر بلاک‌چین برای مدیریت زیرساخت‌های خود استفاده می‌کنند.

راهکارهای مقابله و محافظت از سیستم

با وجود پیشرفت در دفاع‌های سیستم‌عامل، مهاجمان همواره در حال یافتن راه‌های جدید برای دور زدن لایه‌های امنیتی هستند. با این حال، برخی ابزارها می‌توانند سطح خطر را کاهش دهند:

ابزار دفاعی عملکرد اصلی
BlockBlock مانیتورینگ مک برای جلوگیری از نصب فرآیندهای مخرب هنگام چسباندن متن
uBlock به‌روزرسانی شده برای شناسایی و مسدودسازی الگوهای مشابه

در نهایت، آگاهی از نحوه عملکرد این حملات و آموزش به افراد کم‌تجربه در محیط‌های دیجیتال، موثرترین سد دفاعی در برابر گسترش بدافزارهای مبتنی بر ClickFix است.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗